Эксперт рассказал россиянам, как мошенники меняют легенды ради данных из «Госуслуг»

изображение: grok
Мошенники прикрываются «Госуслугами» и ЕМИАС, чтобы заставить россиян ставить вредоносные программы на гаджеты, и принцип аферы почти не изменился, а преступники лишь переодевают старую схему в новые легенды. Звонит якобы сотрудник поликлиники или госорганизации и предлагает срочно обновить приложение или подтвердить прикрепление к медучреждению, рассказал «Известиям» эксперт по информационной безопасности «Контур.Эгида» и Staffcop Юрий Драченин.
Раньше в ход шли рассказы про банковскую операцию, мобильного оператора, правоохранителей или СФР, а теперь появилась версия с госсервисами, когда человеку сообщают об обязательном обновлении и подсовывают ссылку или установочный файл. Юрий Драченин объяснил, что нормальные приложения не просят ставить обновления через файл, присланный незнакомцем после звонка, и новые версии нужно получать через само приложение или официальный магазин.
В зависимости от выданных разрешений вредоносная программа получает доступ к SMS, уведомлениям, контактам, файлам и записи звука, и преступники могут перехватывать коды подтверждения, читать сообщения и выполнять действия от имени владельца. Название установочного файла ничего не доказывает.
Юрий Драченин назвал характерные признаки таких звонков:
- человеку неожиданно звонят сами;
- от него требуют поторопиться, иначе сервис якобы перестанет работать;
- гаджет предлагает разрешить установку приложения из неизвестного источника.
Мошенники могут вообще не звонить первыми, а прислать сообщение с просьбой перезвонить по указанному номеру, поэтому официальные контакты безопаснее искать самому. Коды из SMS Юрий Драченин посоветовал использовать только тогда, когда человек сам начал операцию и понимает, что подтверждает, ведь один и тот же код может относиться к платежу, смене номера или восстановлению доступа к учётной записи.
Если вредоносная программа всё же оказалась на гаджете, простого удаления файла может не хватить. Сначала устройство лучше изолировать от сети и проверить выданные программам разрешения, а пароли от «Госуслуг», банковских сервисов и других аккаунтов менять с другого проверенного устройства, завершив незнакомые сеансы, и при возможной компрометации банковских данных сразу обращаться в банк.
Юрий Драченин назвал разумными и инструменты предварительной защиты, хотя с выводами об их эффективности торопиться рано:
- самозапрет на получение кредитов, который кредитор обязан проверить перед выдачей займа, хотя он не действует для ипотечных, отдельных автокредитов и образовательных кредитов;
- доверенный контакт для восстановления доступа к «Госуслугам»;
- «Красная кнопка» для экстренной передачи сигнала участникам антифрод-системы.
Эксперт посоветовал использовать разные пароли, двухфакторную аутентификацию и штатные обновления. Мошенники меняют декорации, но не механику, и неожиданный звонок, срочность, ссылка или файл для установки и просьба назвать код остаются поводом остановиться и проверить информацию самостоятельно.
Ранее сообщалось, что мошенники предлагают установить файлы вроде «Госуслуги.apk» и «ЕМИАС.apk», которые дают доступ к SMS, контактам и местоположению. В МВД отметили, что преступники могут дистанционно управлять функциями гаджета.



