Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Вы смотрите срез комментариев. Показать все
292
Автор поста оценил этот комментарий

С 1 октября уже обязательна двухфакторнаяаутентификация

раскрыть ветку (43)
30
Автор поста оценил этот комментарий

двухфакторную с номером телефона мошенники умеют обходить, если абонент по доброте душевной или по незнанию отдаст пинкод от сервиса "звонки через интернет". не знаю как у кого, но мой мобильный с Мегафона пытались увести с помощью подключения мне eMotion. запилю пост с душещипательной историей

раскрыть ветку (21)
10
Автор поста оценил этот комментарий
Полагаю, такой пост был бы полезен многим, если не всем.
если не сложно, разместите потом ссылку в комментариях к этой статье.
раскрыть ветку (9)
Автор поста оценил этот комментарий

"Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС." - сижу с компа, через браузер, не с приложения. Вот нету там такой вкладки! Ссылка есть, типа "как подключить СМС подтверждение", жамкаешь на неё, тебя опять в "Безопасность" выбрасывает.

раскрыть ветку (7)
1
Автор поста оценил этот комментарий
Тут лучше в техподдержке Госуслуг задать вопрос - я вслепую не смогу вам помочь.
Как вариант, можно поставить мобильное приложение и попробовать там настроить.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Эх, достучаться бы ещё то той техподдержки... Их тупой бот ничем не помог. Прост может сталкивался кто?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Они сами Вам позвонят, даже из США!
Иллюстрация к комментарию
Автор поста оценил этот комментарий
В комментах проскакивали настоящие телефоны Техподдержки
раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, поищу.

Автор поста оценил этот комментарий
Когда работала на ГУ, то скрипт проверки был таков : почистить кеш/куки, обновить версию браузера( все, кроме Microsoft edge(не поддерживается он). Обычно помогали эти действия пользователям. Но если не помогали, то мы уже тех.заявку составляли и там другие этим занимались
раскрыть ветку (1)
Автор поста оценил этот комментарий

Edge ничем от хрома не отличается, почему он не поддерживается?

25
Автор поста оценил этот комментарий

Здравствуйте!

Никогда не передавайте коды из SMS при подобных звонках.

На нашем сайте есть информация как защитить себя, там же можно передать нам информацию о фактах спама или мошенничества:
www.megafon.ru/help/security/ (на странице достаточно выбрать свой регион) 👀

раскрыть ветку (5)
6
Автор поста оценил этот комментарий

заполнил форму, благодарю за оперативный мониторинг. вы же такое роботами делаете, а не руками? если да, я очень впечатлен

раскрыть ветку (4)
44
Автор поста оценил этот комментарий

Всегда рады подсказать 🤝

Видимо, немного разочаруем вас, но здесь отвечает не робот 😎

Иллюстрация к комментарию
раскрыть ветку (3)
Автор поста оценил этот комментарий

А парсят сайты люди или роботы?

раскрыть ветку (2)
10
Автор поста оценил этот комментарий

Да.

Автор поста оценил этот комментарий

Требуется на работу специалист, необходимо читать Пикабу.

1
Автор поста оценил этот комментарий

Да уж будьте добры, и меня отметьте, плиз.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

не знаю, что это за звонки через Интернет и eMotion. У меня тапик кнопочный для двухфакторки по СМС.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А не проще одноразки использовать? Яндекс.ключ использую. Там для Яндекса, Вк и госуслуг спокойно генерит одноразки

Автор поста оценил этот комментарий

вне сомнений, много угроз такая конфигурация снимает, но не все. этот пост тому подтверждение. правда я не понял, как мошенники собирались смс перенаправлять. не верю, что именно на мне решили попробовать атаку через eMotion.

2
Автор поста оценил этот комментарий

У нас Толик программист забухал, как вернется так врубим обязаловку

14
Автор поста оценил этот комментарий
Для новых. Для старых просто только предлагаю
раскрыть ветку (15)
21
Автор поста оценил этот комментарий

Для всех акаунтов.

Попробуйте через браузер зайти на госуслуги.

раскрыть ветку (14)
20
Автор поста оценил этот комментарий

Только что это делал. До 1 октября пугали, что с 1 октября это станет обязательным. Сейчас написано, что СКОРО это станет обязательным. И в том и другом случае, жмакаешь "позже" и все.

раскрыть ветку (6)
8
Автор поста оценил этот комментарий

Проверил.

Все верно - все правы.

Запугивали про 1 октября. Пока не обязательно.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Подтверждаю. Заходил час назад - пока без изменений.

Автор поста оценил этот комментарий

Это недоСМИ запугивали, дальше первой строчки не читая. Для старых пользователей станет обязательным позже.

раскрыть ветку (2)
14
Автор поста оценил этот комментарий

Какие недоСМИ? На сайте ГУ было русским по белому написано про 1 октября. Что двухфакторная аутентификация будет обязательной для всех. Что-то, видимо, пошло не так.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Мошенники попросили отсрочку 😂

Автор поста оценил этот комментарий

Фигово

21
Автор поста оценил этот комментарий
Вчера заходил. Спросило не хочу ли я сделать 2fa и дальше пропустило.
5
Автор поста оценил этот комментарий

Сегодня заходил через браузер

Всё норм никакой двухфакторки

Автор поста оценил этот комментарий

захожу без пароля как и раньше

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Открываю дверь ногой как и раньше
1
Автор поста оценил этот комментарий

Нифига, заходит и без двухфакторки, раньше писали, что с 01.10.20223, сейчас пишут "позже".


Это же хоть и услуги, но ГОС - тут понимать надо!

раскрыть ветку (2)
Автор поста оценил этот комментарий

Потрите куки и попробуйте ещё разок

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не прокатит. Вход с двухфакторной авторизацией всё ещё не обязателен.

Автор поста оценил этот комментарий

Вчера заходил как обычно

Автор поста оценил этот комментарий

Для новых акка

Автор поста оценил этот комментарий
Только что обновил приложение, ничего не потребовало. Обычный вход по отпечатку пальца. Если до первого октября предлагали двухфакторку, то сейчас и этого нет.
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

приложение и не должно ничего требовать, нафига?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку