Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Вы смотрите срез комментариев. Показать все
12
Автор поста оценил этот комментарий
Я скажу, как номером ростелекома пользуются мошенники - они обращаются к оператору как обычный пользователь, предоставляют фото паспорта, фото с паспортом и все, что по закону требует оператор связи. Все законно. Только вот по факту чел, на которого оформляется номер и не знает, что на него что-то оформляют. Это часто безмозглая молодёжь, которая за 3-5к готова сфоткаться со своим паспортом, не задумываясь, чем это может грозить. Три таких колл центра мы год назад обнаружили у себя, и то только потому, что антифрод показал значительный всплеск трафика. После проверки мошенников заблочили, но потом долгое время аналогичные "клиенты" очень настойчиво пытались подключиться. После этого наша служба безопасности проверяет каждого потенциального клиента. Но мы небольшой оператор, а у ртк, я думаю, поток подключений огромный и, видимо, нет возможности контролировать всех абонентов.
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Если все так и обстоит в РТК, как вы описали, то это прискорбно. Получается ожидать прекращения вакханалии в ближайшем будущем не стоит.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Все гораздо проще. Регистрируете на бомжа ИП "Рога и Копыта" с уставным капиталом 10000. Идете в РТ и покупаете для своего ИП номер 8800.
?????
PROFIT!!!!1!1!
upd: дурачков с паспортом тоже искать не нужно особо. Пару лет назад коплася в даркнете (сугубо для общего развития) - там паспорт можно было купить от 30к
раскрыть ветку (1)
Автор поста оценил этот комментарий
паспорт можно было купить от 30к

Да его и покупать не надо, фото паспорта и фото с паспортом много где собирают для якобы "подтверждения аккаунта". На всяких онлайн-биржах, к примеру, типа workzilla и иже с ними. Народ отправляет по собственной воле, не задумываясь, а куда же дальше уходят эти данные.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку