Сложные и многокомпонентные атаки в большинстве случаев начинаются с выманивания кода авторизации и имитации взлома аккаунта на портале «Госуслуги». Одним из самых популярных предлогов являются сообщения от имени маркетплейсов и службы доставки. Об этом во вторник, 6 мая, сообщили в пресс-службе управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России.
В ведомстве сообщили, что мошенники докладывают о доставке или посылке и просят подтвердить личность, чтобы передать товары курьеру. В еще одной распространенной схеме участвуют «коммунальные службы».
— «Мы меняем в вашем подъезде домофон, сколько вам нужно ключей? Теперь, чтобы «привязать ключи к номеру телефона, продиктуйте код», — привели в УБК пример сообщений от злоумышленников.
Кроме того, мошенники выдают себя за медицинскую организацию — они сообщают человеку, что он записан на прием и ему необходимо подтвердить личность, назвав код, который содержится в СМС-сообщении.
Также мошенники могут написать своей потенциальной жертве, что ей пришло заказное письмо и нужно авторизоваться в чат-боте, чтобы человеку направили трек-номер. Для получения доступа к «Госуслугам» злоумышленники используют информацию, связанную с образовательными организациями. Например, они могут сообщить человеку, что он не прошел аттестацию и его не допустят к экзамену, но есть возможность пройти тест на сайте, передает Telegram-канал Вестник Киберполиции России.
3 мая руководитель пресс-службы столичной прокуратуры Людмила Нефедова рассказала «Вечерней Москве», что аферисты обманным путем вынудили 75-летнюю пенсионерку перевести на их счет 1,2 миллиона рублей. Мошенник представился работником интернет-магазина и сообщил, что у него есть посылка, для доставки которой необходимо сообщить код из СМС-сообщения. Так он получил доступ к аккаунту женщины на «Госуслугах».