Эксперт рассказал россиянам, как мошенники меняют легенды ради данных из «Госуслуг»

Эксперт рассказал россиянам, как мошенники меняют легенды ради данных из Госуслуг

изображение: grok

Мошенники прикрываются «Госуслугами» и ЕМИАС, чтобы заставить россиян ставить вредоносные программы на гаджеты, и принцип аферы почти не изменился, а преступники лишь переодевают старую схему в новые легенды. Звонит якобы сотрудник поликлиники или госорганизации и предлагает срочно обновить приложение или подтвердить прикрепление к медучреждению, рассказал «Известиям» эксперт по информационной безопасности «Контур.Эгида» и Staffcop Юрий Драченин.

Раньше в ход шли рассказы про банковскую операцию, мобильного оператора, правоохранителей или СФР, а теперь появилась версия с госсервисами, когда человеку сообщают об обязательном обновлении и подсовывают ссылку или установочный файл. Юрий Драченин объяснил, что нормальные приложения не просят ставить обновления через файл, присланный незнакомцем после звонка, и новые версии нужно получать через само приложение или официальный магазин.

В зависимости от выданных разрешений вредоносная программа получает доступ к SMS, уведомлениям, контактам, файлам и записи звука, и преступники могут перехватывать коды подтверждения, читать сообщения и выполнять действия от имени владельца. Название установочного файла ничего не доказывает.

Юрий Драченин назвал характерные признаки таких звонков:

  • человеку неожиданно звонят сами;
  • от него требуют поторопиться, иначе сервис якобы перестанет работать;
  • гаджет предлагает разрешить установку приложения из неизвестного источника.

Мошенники могут вообще не звонить первыми, а прислать сообщение с просьбой перезвонить по указанному номеру, поэтому официальные контакты безопаснее искать самому. Коды из SMS Юрий Драченин посоветовал использовать только тогда, когда человек сам начал операцию и понимает, что подтверждает, ведь один и тот же код может относиться к платежу, смене номера или восстановлению доступа к учётной записи.

Если вредоносная программа всё же оказалась на гаджете, простого удаления файла может не хватить. Сначала устройство лучше изолировать от сети и проверить выданные программам разрешения, а пароли от «Госуслуг», банковских сервисов и других аккаунтов менять с другого проверенного устройства, завершив незнакомые сеансы, и при возможной компрометации банковских данных сразу обращаться в банк.

Юрий Драченин назвал разумными и инструменты предварительной защиты, хотя с выводами об их эффективности торопиться рано:

  • самозапрет на получение кредитов, который кредитор обязан проверить перед выдачей займа, хотя он не действует для ипотечных, отдельных автокредитов и образовательных кредитов;
  • доверенный контакт для восстановления доступа к «Госуслугам»;
  • «Красная кнопка» для экстренной передачи сигнала участникам антифрод-системы.

Эксперт посоветовал использовать разные пароли, двухфакторную аутентификацию и штатные обновления. Мошенники меняют декорации, но не механику, и неожиданный звонок, срочность, ссылка или файл для установки и просьба назвать код остаются поводом остановиться и проверить информацию самостоятельно.

Ранее сообщалось, что мошенники предлагают установить файлы вроде «Госуслуги.apk» и «ЕМИАС.apk», которые дают доступ к SMS, контактам и местоположению. В МВД отметили, что преступники могут дистанционно управлять функциями гаджета.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных