Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Почему я не почитал сразу Пикабушечку (


Вчера я стал участником, а изначально в главной роли был мой отец пойман на уловку примитивную, а дальше уже раскручивали меня.

Так вот - бате позвонили с номера хз какого, (он обычно супер неотзывчив на такое и был ранее проинструктирован на всякого рода уловки мошенников и чтобы ни-ни, но бляха муха вот....) не знаю под каким предлогом выманили у него код пароль для восстановления пароля от Госуслуг, Батя, по доброте душевной... его им сказал, тот что был в смс (знаю, что это фэйл дичайший) так вот, его взломали и заменили ФИО, СНИЛС, Паспортные и все все как указал автор, ну а далее я попался на удочку - я приехал к бате, хотел сменить пароль ему, чтобы все было нормально, рассчитывая, что там еще не все запущенно, пробовал через СНИЛС, паспортные, почту, все мимо, в конце попался на контрольный вопрос - на фотке есть, конечно когда потом я смотрел на себя со стороны ругал уже себя, что повелся на тупые цифры не 8-800... но я в голове крутил у себя, что все на официальном сайте госуслуг, не могли же они взломать только их...позвонил по одному из, а дальше развод был на высоком уровне, по крайней мере мне тогда вообще не казалось, я позвонил на "техподдержку госуслуг" , мне сообщают, что действительно я стал жертвой обмана, что  у них нет прав, и мне сможет помочь только ЦБ (бл9ть), и потом меня перевели с сотруднику "ЦентрБанка" ведь "только они могут остановить запросы "мошенников" в разные МФО с целью взять кредит на данные моего отца" меня перевели по линии, а потом эта сотрудница Анастасия говорит, есть ли у нас WA и что сейчас она туда перезвонит да еще по видеосвязи, где никто никого видеть не будет, это нужно для Биометрических данных ( в какой то момент разговора, попросили фронтальную камеру навести на лицо бати, типа система распознает (сами дали фотку биометрии), реально ли они разговаривают с человеком тем что мы указали, мол неразглашение конфиденциальных данных)  да и вообще дошло до того, что просила сделать доступ к просмотру экрана ( но не так прямо, а говорила, нажать прямоугольник со стрелкой вверх) чтобы не вызвать вопросы видимо, самый стрём, что мы сидели и делали это все! рассчитывая и понимая, что нам помогают, далее еще хуже для нас пошло вот: мы светили демонстрацию экрана телефона, заходили в приложение сберонлайн (и она видела и кол-во денег и все остальное), и делали все, что она говорила, как под диктовку, заметив, что у нас карта до 08 23 года, она говорит, что нужно зайти и посмотреть новые данные, мол карта продлилась автоматически на 2 года (что правда) а CVV код изменился (что пиздеж), нажмите на 3 точки и посмотрите для себя какой это код ! ( понятно стало только потом, что это не для себя мы бы его посмотрели, а для них - и возможно увидев его, они бы завершили разговор, ведь больше ничего им не нужно было уже) но понятно это стало только потом анализируя весь диалог! И похоже Господь отвел, в приложении скрытые цифры он давал посмотреть номер карты под скрытыми точками, НО нажимая (да я нажимал на CVV скрытый) ОН НЕ ПОКАЗЫВАЛ (считаю чудо господне), а выдавала ошибку! я раз 20 нажимал и он не показывался код в приложении!!! я хотел зайти с компа посмотреть его, а мне она говорит, что она узнала у коллег и типа на компе CVV не показывается (facepalm сейчас понимаю какой) насколько легко ведомыми стали, веря, что нам помочь хотят, и в какой-то момент мы перестали говорить про кредиты возможные и прочее, а стали говорить про спасение денег со счета, и тут они приступили к Плану Б  сразу же - понимая, что посмотреть код удалось, нужно чтобы мы перевели им сами ( и это я потом только осознал) накидывая, что "другие мошенники" уже сделали виртуальный дубликат карты бати и нужно спасать все сбережения - нужно вывести на безопасный счет, ок, понимая, что надо спасать, нам говорят, что сейчас сделают счет сказали его номер потом он типа сформировался, запишите его  бла бла "2202 1234 5678-9100" и что финансово-ответственное лицо Соколов Игорь Никола-ч, счет застрахован, что нужно перевести туда все, а потом вам сделают новую карты и туда обратно вроде как вернут все...ну стало пахнуть уже откровенно херней, и тут моя жена рядом ходила и слушала все, она на середине диалога стала критически относиться ко всему, и в какой-то момент она говорит, похоже мы опять с мошенниками говорим, и настойчиво сказала класть трубку. Положили трубку, взяли сбережения перевели со сбера на сбер самостоятельно, единственное что нас тревожило это утерянные данные и возможные последствия взятых кредитов, сегодня отправил его и в Сбер и в МФЦ чтобы обнулял все и брал новыу карты и тд и заявления в полицай, ноосадок, что я взрослый чел, читающий пикабу не распознал на пол пути мошенку меня удручает, и ругаться на Батю желания стало меньше, если уж меня провели, а я думал, что я не разводный ...

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
В целом легко отделались! Рад за вас!
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку