Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Вы смотрите срез комментариев. Показать все
65
Автор поста оценил этот комментарий

Ять... Только что развели моего отца по этой схеме и сняли деньги с кредитки.

Если до этого не стояла двухфакторная авторизация, дальше именно приложение, а не сайт, выдаёт "введите номер, капчу, номер паспорта", потом номер телефона и там уже мошенники.


У меня стоит двухфакторная авторизация и эта схема не работает. Позвонила по номеру телефона, долго проверяли (не нашли меня), попросили номер паспорта, спросила аналогичные способы восстановить пароль не по телефону, послали нахер и положили трубку

Иллюстрация к комментарию
раскрыть ветку (39)
14
Автор поста оценил этот комментарий
Сочувствую. Жаль, что не успел сделать пост чуть раньше...
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Первый номер заблокировали больше не будет активен
6
Автор поста оценил этот комментарий
На что развели? Что просят сделать?
раскрыть ветку (17)
21
Автор поста оценил этот комментарий
Ять... Только что развели моего отца по этой схеме и сняли деньги с кредитки.

Правда, я не понял, как связана кредитка и ГУ.

раскрыть ветку (14)
12
Автор поста оценил этот комментарий
Да сам снял наверное. По ушам проехали типа безопасный счет и тд
5
Автор поста оценил этот комментарий

Ещё раз пост прочти. Они получают доступ к номеру телефона. А номер телефона с банками обычно связан темнее некуда

раскрыть ветку (12)
4
Автор поста оценил этот комментарий

Мне с 1000 раз звонили из служб безопасности и майоры полиции, на номер телефона, даже правильно фио называли.  Дальше что?

ещё комментарии
15
Автор поста оценил этот комментарий

Со слов отца: они сначала представились специалистами с госуслуг.

Напомню, что номер фигурирует именно в приложении госуслуг при восстановлении пароля. Естественно он поверил....

Как раз собирают данные Инн, паспорта, снилса (мол проверка индефикации странички).

А дальше стандартный глупый развод: перевели на ещё одного специалиста, работающего с ВТБ, карты, cvv... Он был напуган и растерян, всё продиктовал..

1
Автор поста оценил этот комментарий
Деньги сняли, написано вначале
3
Автор поста оценил этот комментарий
спросила аналогичные способы восстановить пароль не по телефону, послали нахер

Вас послали не "нахер", а идти в "мои документы"... Оно просто созвучно. И там как раз эти ребята ломающие госуслуги и сидят:)

Автор поста оценил этот комментарий

Не совсем поняла. Вам помогла двухфакторная идентификация и вас не смогли взломать или смогли?

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

Меня не смогли.

А у отца она эта двухфакьорная авторизация не стояла. Если честно, мне самой так было удобнее, потому что удалённо помогала ему решать часть вопросов через его страничку. Собственно и расплатились за это....

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

В другом комменте вы писали, что они начали с госуслуг, а закончили номером банковской карты. Так что госуслуги и 2фа здесь не причем, если ваш отец готов рассказывать эти данные по телефону, то мошенник мог представиться хоть службой безопасности банка, хоть папой римским - закончилось бы тем же самым.

Тут нужна принципиальная установка ни при каких условиях не говорить номер карты и cvv.

Автор поста оценил этот комментарий

Я всё таки не пойму, почему госуслуги показывают номер мошенников

раскрыть ветку (11)
Автор поста оценил этот комментарий

Никого не смущает, что у автора поста почти нулевый аккаунт, а у автора этого комментария нулевый

Такой глупой рекламы скама от государства на пикабу еще лет 5 назад нельзя было представить

15 лет готовим портал для единого документооборота, где невозможно взять талончик в ГАИ, зато повестку вручат без проблем

раскрыть ветку (10)
4
Автор поста оценил этот комментарий
Не наговаривайте, пожалуйста. Я на Пикабу давно присутствую и никогда не страдал графоманством и репостами не страдаю.
Я оказался свидетелем описанной в статье во многом оригинальной схемы мошенничества.
Эту информацию я и постарался донести до людей, как предостережение.
Да, некоторые моменты в ней построены на предположениях, но подробности того, как, например, смогли сбросить пароль от аккаунта на Госуслугах.
Но ваша позиция "это неправда потому, что я с этим не сталкивался" выглядит ещё менее убедительной.
раскрыть ветку (8)
Автор поста оценил этот комментарий
Как они могут взломать госуслуги если там требуется смс для подтверждения смены пароля
раскрыть ветку (7)
4
Автор поста оценил этот комментарий
Да кто бы знал, как они (мошенники) это делают?!!
раскрыть ветку (4)
Автор поста оценил этот комментарий
Тогда не неси чушь
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
???
раскрыть ветку (2)
Автор поста оценил этот комментарий
При сбросе пароля приходит смс на телефон
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Рад за вас
2
Автор поста оценил этот комментарий

А они не меняют пароль. Автор немного ошибся. Масса паролей просто слита. У меня стоит двухфакторная идентификация, и мне, например, приходили смс от ГУ на подтверждение входа. Сменила, конечно, после этого все равно. Так что они заходят по вашему настоящему, действующему паролю, делают, что им надо, а потом звонят вам. Ну а доверчивый человек уже и не пытается ввести пароль, сразу паникует.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Увы, в описанном мною случае, взлом был именно через сброс пароля - это подтверждает и запись в журнале действий на сайте о "самостоятельном восстановлении пароля".
Но в целом я с вами согласен, в Интернете с различных ресурсов утекла масса паролей, а учитывая, что частенько люди используют один и тот же пароль на разных ресурсах, имея данные для входа с одного ресурса, мошенники могут получить доступ и к иным ресурсам.
Опять же напоминаю, что пароль у пострадавшего человека был уникальным для данного ресурса и состоял из 22-х случайных символов (чтобы не вводить вручную пароль, используется хранитель паролей Bitwarden - не реклама).
Автор поста оценил этот комментарий

Чем вам мой комментарий не угодил?

1
Автор поста оценил этот комментарий
Можно поподробнее, как умудрились снять деньги с кредитки через госуслуги?
раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Со слов отца: они сначала представились специалистами с госуслуг.

Напомню, что номер фигурирует именно в приложении госуслуг при восстановлении пароля. Естественно он поверил....

Как раз собирают данные Инн, паспорта, снилса (мол проверка индефикации странички).

А дальше стандартный глупый развод: перевели на ещё одного специалиста, работающего с ВТБ, карты, cvv... Он был напуган и растерян, всё продиктовал..

1
Автор поста оценил этот комментарий

скорее всего, ответ ветка ниже #comment_285487393

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку