{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Мошенники добрались до госуслуг: они берут кредиты через взлом аккаунта

Пользователи соцсетей жалуются на взлом профилей на госуслугах. Преступники получают доступ к аккаунту, меняют в нем телефон и электронную почту, чтобы владелец не мог быстро восстановить доступ. А потом оформляют микрозаймы.

Жертвой такой схемы стал москвич Иван Цыбин. Он смог войти в личный кабинет лишь на следующий день и увидел, что на его имя мошенники запросили несколько кредитов. Они использовали аккаунт госуслуг для авторизации на сайтах микрофинансовых организаций.

Сайт предложил выбрать, куда прислать новый пароль: на телефон или на почту. Так пользователь понял, что это взлом.

«На следующее утро я побежал в МФЦ, где мне восстановили доступ к моему личному кабинету на госуслугах, и там я обнаружил, что в 16:28 они сменили номер телефона, то есть полностью заблокировали мне вход в свой личный кабинет. А в 16:30 от моего имени уже пошла заявка в одну из микрофинансовых организаций. Ровно через 20 мин — скорее всего, за это время заявка как-то рассматривалась — эти люди, вероятно, получили деньги. Еще через 20 мин была вторая заявка в другую МФО», — рассказал пострадавший.

Специалисты по кибербезопасности советуют всегда использовать двухфакторную аутентификацию, чтобы помешать взлому. А также не использовать везде одну и ту же пару «логин — пароль» или «почта — пароль». Впрочем, к сайту госуслуг также есть вопросы.

«Не секрет, что на портале есть разные уровни записи: упрощенная, стандартная, подтвержденная. Но это зависит именно от того, насколько сам человек доказал, что он тот, за кого себя выдает, подтвердил свою личность. Но при этом нет никаких уровней, никакой градации защищенности записи», — говорит начальник отдела информационной безопасности SearchInform Алексей Дрозд.

По его словам, пострадавший может попробовать доказать в суде, что кредит взял не он. «Чисто теоретически можно, потому что сохраняется история активности, и в некоторых люди потом уже пишут и говорят, что IP-адрес, регион и клиент совершенно другие», — отметил эксперт.

Пострадавший Иван Цыбин подал заявление в полицию. В комментариях к его посту в соцсетях другие пользователи написали, что также стали жертвами подобной схемы, отмечает «Коммерсантъ».

Больше полезной информации на нашем сайте vlfin.ru.

0
Комментарии
-3 комментариев
Раскрывать всегда