Мошенники однозначно не сидят на месте, постоянно генерируя новые варианты по изъятию средств у населения. Житель Новосибирска столкнулся с очередной схемой телефонных мошенников – они начали обманывать людей, представляясь сотрудниками Госуслуг. Мошенники получили доступ к госуслугам, что делать?
Как мошенники оформляют займы через «Госуслуги»
Чаще всего, по мнению экспертов, мошенники осуществляют взлом учётных записей на Госуслугах в целях получения финансовой выгоды непосредственно, либо для перепродажи учётных данных для рекламных целей. Рассказываем новый сценарий мошенников и как они получают доступ к личному кабинету на «Госуслугах». Получив доступ к личному кабинету «Госуслуг», мошенники регистрируются на сайтах микрофинансовых организаций, используя функцию «Войти с помощью «Госуслуг». — Cтал жертвой мошенников: взломали аккаунт на «Госуслугах» и понабрали микрозаймов, этим делом сейчас занимается прокуратура, — пишет xdeath93 на «». Получив доступ к личному кабинету "Госуслуг", мошенники через этот портал регистрируются на сайтах микрофинансовых организаций, оформляют кредит и быстро обналичивают полученные деньги. Если пользователь соглашается, мошенники просят сообщить им код из СМС-сообщения, предназначенного для авторизации на «Госуслугах».
Сбер: мошенники нашли новую схему оформления займов с помощью госуслуг
Если вы точно знаете, что ваш аккаунт на Госуслугах взломали, проверьте, не успели ли мошенники оформить кредит на ваше имя. Что это значит и можно ли самозапрет оформить уже сейчас — подробнее в материале «РБК Инвестиций». Мошенники получили доступ к госуслугам, что делать? Что это значит и можно ли самозапрет оформить уже сейчас — подробнее в материале «РБК Инвестиций».
Петербуржец обнаружил у себя в «Госуслугах» трех незнакомцев. Что сказали об этом в Минцифры
Как добиться признания договора займа недействительным? Это можно доказать, сославшись на то, что: номер телефона, на который пришел код ЭЦП, не принадлежит вам; денежные средства были перечислены на счет, который вы не оформляли; в онлайн-заявке на заем указаны неактуальные персональные данные старые сведения о прописке, данные устаревшего паспорта. Можно ли себя обезопасить от незаконного оформления займа? Для оформления электронных кредитов мошенники чаще используют личные кабинеты на сайтах кредитных организаций и телефонные номера, к которым эти кабинеты привязаны. Поэтому данные своего личного кабинета — логин и пароль — необходимо тщательно скрывать. И это касается не только бумажки-напоминалки с кодами. Достаточно согласиться на заманчивое предложение браузера сохранить пароль и логин при их вводе — и работа мошенников станет намного легче. Постарайтесь запомнить их и каждый раз вводите «по памяти», как PIN-код от своей банковской карты. Периодически меняйте пароль и отслеживайте все СМС, поступающие на телефон. Не используйте один пароль для всех онлайн-сервисов и не заносите в онлайн-формы на сомнительных сайтах свои персональные данные.
Попытка взлома аккаунта в соцсети или подозрительный звонок от сотрудника банка, пытающегося узнать у вас персональные данные или данные банковской карты, могут свидетельствовать о подготовке мошенников к оформлению займа. В таких случаях необходимо проявить бдительность. Как мошенники оформляют сделки с недвижимостью при помощи ЭЦП? Для осуществления сделок с недвижимостью необходима усиленная квалифицированная ЭЦП. Обычно мошенники оформляют ее в удостоверяющих центрах, используя копии паспортов и СНИЛС, которые берут из открытых источников и взломанных баз данных банков. Недобросовестные сотрудники удостоверяющих центров по невнимательности или сговорившись с мошенниками могут оформить ЭЦП на любого человека. Воспользовавшись ею, злоумышленник получает возможность подать заявление в Росреестр и переписать квартиру на нужных лиц. Что делать, если недвижимость перешла в чужую собственность? Если мошенническое отчуждение недвижимости все же произошло, необходимо обратиться в Росреестр и узнать, когда это случилось и на кого оформлено имущество.
В Центробанке рассказали, как мошенники чаще всего обманывают людей на финансовом рынке В связи с этим Ульянов предложил дополнительно защитить аккаунты. Для этого можно включить двухфакторную аутентификацию входа в личный кабинет и придумать сложный пароль. Кроме того, он предложил государству дать россиянам право ограничить перечень манипуляций, которые можно осуществлять через их аккаунт. Ранее в "Переговорке" на amic.
Получив доступ к личному кабинету "Госуслуг", мошенники через этот портал регистрируются на сайтах микрофинансовых организаций, оформляют кредит и быстро обналичивают полученные деньги.
Кроме того, персональные данные из личного кабинета "Госуслуг" пострадавшего могут использоваться при реализации других схем мошенничества", - указали в банке. Зампред банка Станислав Кузнецов, слова которого приводятся в сообщении, назвал верным признаком мошенничества, если неизвестные представляются сотрудниками правоохранительных органов или банков и по видеосвязи предъявляют удостоверения или другие "подтверждающие" документы.
И полиция не бездействует: то и дело появляются сообщения о том, что «накрыли» банду телефонных мошенников или выявили очередной кол-центр. Но пострадавшим гражданам от этого не легче. Поэтому за дело взялись депутаты. В настоящее время на рассмотрение Госдумы вынесен законопроект о самозапрете на выдачу кредитов. Если он будет принят, любой дееспособный гражданин сможет официально запретить оформление кредитов или микрозаймов на своё имя. Отметка о запрете будет размещена в его кредитной истории. Если при выдаче займа сотрудники банка или МФО увидят самозапрет, гражданину не выдадут деньги до снятия этого ограничения. И даже если гражданин будет брать кредит или микрозайм под контролем мошенников, у него будет время «охладиться» и не позволить себя обмануть.
Рассматриваемый законопроект больно ударит мошенников по рукам. Но он не гарантирует, что в банке или МФО не найдётся сотрудник, который вступит в сговор со злоумышленниками и выдаст заём, несмотря на установленное самоограничение. В таком случае жертва сможет на законном основании не выплачивать выданный кредит, а у кредитора не будет никаких оснований требовать возврата долга. Ведь заём был выдан с нарушением закона. Если этот законопроект утвердят, то с 1 июля 2024 года мошенники не смогут оформлять кредиты на граждан с использованием их персональных данных и методов социальной инженерии. А до этого россиянам придётся искать другие законные пути к восстановлению справедливости. Как узнать, оформили ли мошенники кредит на ваше имя Данные обо всех кредитах и займах граждан хранят бюро кредитных историй БКИ. Их несколько, и чтобы узнать о наличии кредита, оформленного мошенниками, нужно сначала определить, какое БКИ ведёт вашу кредитную историю. Воспользуйтесь следующим алгоритмом: Отправьте запрос в Центральный каталог кредитных историй. Это можно сделать через «Госуслуги», на сайте Центробанка, обратившись в банк, МФО и другие организации, где вы кредитовались.
Запросите в БКИ данные о действующих кредитах и займах. Два раза в год отчёт можно получить бесплатно. За последующие запросы нужно будет платить. Стоимость отправки запроса варьируется в пределах 250—500 рублей. В случае обнаружения в кредитной истории займа, который вы не оформляли, обратитесь в полицию. Подайте заявление в кредитную организацию, выдавшую этот заём.
Как мошенники оформляют займы через «Госуслуги»
По ее словам, в такой ситуации может оказаться любой. Она недоумевает, почему МФО вообще разрешили выдавать такие кредиты? Сколько бабушек и дедушек облапошат, беспокоится Александра, — они же не проверяют на сайте ни доходы, ни справки… — Тогда у меня не было СМС-подтверждения двухфакторной авторизации через СМС. На «Госуслугах» давно зарегистрирована, с тех пор, как появился этот сервис, — призналась Александра. Но, оказывается, взлом аккаунта на «Госуслугах» — хорошая лазейка для мошенников. Поэтому хочу всех предупредить, что надо защищать свой профиль на «Госуслугах». Всех загнали на «Госуслуги», прекрасный сервис, всё классно и удобно, но теперь это основание на выдачу микрозайма! Страшно подумать, сколько таких кредитов уже оформили и сколько еще оформят, сколько будут переуступать права, открывая очередные ООО и подавая в суд на взыскание! Микрофинансовые организации предлагают всем желающим зарегистрироваться через авторизацию на «Госуслугах» Источник: читатель 74. RU Александра стала искать компанию, у которой якобы взяла кредит. Нашла сайт «Отличные наличные», где внизу мелким шрифтом перечислены названия нескольких микрокредитных компаний.
В том числе и МКК «Финансовый супермаркет». Она позвонила туда, ее «обрадовали»: да, вы наш клиент. У компании есть действующая лицензия микрофинансовой организации, выданная Центробанком. Владелец и гендиректор, по данным сервиса «Контур. Фокус», — новосибирец Николай Ванин. В штате — 23 человека. По официальной отчетности компании, в 2021 году активы компании аналог выручки составляли 674,2 миллиона, чистый процентный доход — 303,2 миллиона рублей. В полиции сначала проверяли саму Александру — может, взяла кредит и забыла, потом всю семью: не брал ли муж, не брал ли сын. В итоге после долгих разбирательств в МВД Александре сообщили, что она теперь свидетель, а пострадавшей стороной будет микрокредитная компания. В ноябре женщина получила уведомление, что кредит на 11 тысяч рублей в «Финансовом супермаркете» закрыт.
Казалось бы, всё хорошо закончилось. Новогодний «подарок» Но не тут-то было. Обжегшись с «левыми» займами, Александра стала дуть на воду — подключила в банке «Отслеживание кредитной истории». Это дает возможность получать уведомления об изменениях в кредитной истории — о запросах кредитной истории, о заявках на кредит и так далее.
Получив доступ к госуслугам, хакеры меняют пароль и контрольный вопрос для его восстановления. Когда владелец попытается восстановить пароль, ему покажут сообщение: «Ваша учетная запись заблокирована из-за подозрений в мошенничестве.
Срочно позвоните по такому-то номеру». Если позвонить, начнется классический развод из серии «нужно срочно перевести деньги на защищенный счет». Схему развода с контрольным вопросом на госуслугах мы разобрали в отдельном материале. Мошенники используют механизмы госуслуг, чтобы пострадавший поверил: номер, на который нужно позвонить, действительно принадлежит сервису.
Во втором случае финансовая организация с помощью портала «Госуслуги» получает подтверждение личности заёмщика и предоставляет ему микрозаем. Как мошенники могли получить онлайн-заём на чужое имя В ситуации с онлайн-мошенничеством зачастую используются незаконно полученные авторизационные данные пользователя. Для их получения злоумышленники применяют разные «отмычки». Это может быть и подбор пароля, и утечка учётных данных как из организаций, так и от самого пользователя. Чтобы выудить у человека информацию, часто используются фишинговые письма.
Это сообщения, внешне похожие на официальные уведомления сервиса, но пришедшие с другого адреса и содержащие ссылки на фальшивый, так называемый фишинговый сайт, который имитирует название и фирменный стиль официального портала. Пользователь переходит по ссылке, вводит свои данные, и они становятся известны мошенникам. После этого злоумышленники могут направить заявку на микрозаем или кредит в финансовую организацию, предоставляющую возможность авторизации по учётной записи в ЕСИА, и с помощью похищенных данных пройти процедуры авторизации. Кредитор, считая, что заявка направлена зарегистрированным на портале «Госуслуги» заёмщиком, переводит деньги по указанным реквизитам. Но проблема в том, что это реквизиты мошенников! Способы защиты Снизить риски мошенничества можно с помощью двухфакторного подтверждения на портале «Госуслуги» при идентификации пользователя. В этом случае злоумышленникам сложнее получить заём под чужим именем, даже имея доступ к логину и паролю от учётной записи на портале, — потребуется ещё код из СМС. Чтобы установить такую защиту, нужно в личном кабинете «Госуслуг» в настройках безопасности выбрать опцию «Вход в систему» и установить «Вход с подтверждением по СМС». После включения двухэтапной аутентификации на сайт «Госуслуги» можно будет зайти только после введения кода из СМС-сообщения, направленного на телефон пользователя.
В течение пары часов потыкав формы и параметры удалось обнаружить self-XSS в third-party сервисе, но раскрутить эту уязвимость до приемлемого вектора не удалось, да и уязвимость "такая себе", что ее зачастую не валидируют и в bug bounty программах. Можно выстрелить себе в ногу. Хотя уязвимость и пустяковая - на всякий случай зарепортил через контакты, оставленные по известному многим исследователям и багхантерами well-known пути: gosuslugi. Rostelecom Cybersecurity Center responsible for vulnerability management and incident response Contact: mailto:infosec gosuslugi. Были выявлены несколько вроде как устаревших js-библиотек, но проэксплуатировать эти уязвимости не представлялось возможным. Также было выявлено несколько мелких логических уязвимостей. Выводы: взлом сайта госуслуги является мифом. Рекомендации: внедрение bug bounty программы для выявления логических уязвимостей.
Миф третий. Утечка данных Но эксперты по кибербезопасности уверены: произошла утечка информации с серверов портала. Благодаря этому аферисты легко могут подменить данные для входа в систему и получить доступ к любому аккаунту. Поиск pdf-файлов. Ничего полезного найти не удалось, поэтому решено было продирбастить каталоги и файлы, вдруг разработчики оставили что-то критичное. Пришлось немного оттюнить выхлоп ffuf, чтобы отсеять лишнее. Ffuf отработал, нашлось немного При анализе найденных файлов не удалось найти какую-то критичную информацию. Даже в комментариях к коду разработчики не оставили никаких "пасхалок".
В основном попадались сервисы обращений, какие-то скраперы и т.
Мошенники взломали «Госуслуги»: чем это грозит и что делать?
Но необходимо помнить, что полностью обезопасить себя от мошенничества эти меры все равно не помогут. По мнению аналитиков, надежность аккаунтов может повысить использование биометрии например, авторизация по скану сетчатки глаза или по FaceID. Россиянам также нужно регулярно запрашивать свою кредитную историю и проверять содержащуюся в ней информацию, чтобы своевременно выявить попытки мошенничества и принять необходимые меры.
Самый привычный способ идентификации - прибыть в отделение кредитора, предъявить документы паспорт и т. Плюсы: кредитор точно знает, что вы - это вы даже без проверки ваших данных в государственных информационных системах, и поэтому договор может включать любые условия и любые по размеру суммы. Минусы: надо найти время на поход в офис, который не всегда на расстоянии "вытянутой руки". Риски: У платежной карты есть идентификаторы не важно, кредитная она или дебетовая , и для ее использования в интернете достаточно знать их. Все вместе - это ключ к вашему счету кошельку , где "лежат" деньги. Для безопасности в последнее время большинство сайтов требуют дополнительно ввести одноразовый пароль, направленный на номер мобильного телефона, указанный при получении карты в банке.
Поэтому ни в коем случае нельзя никому давать доступ к идентификаторам карты, а тем более сообщать одноразовый код, пришедший в смс. Рекомендации: Если вы потеряли контроль над вашими платежными картами хоть на время, не ленитесь сразу же заблокировать их. Если в банке есть такая опция, установите лимиты на транзакции сколько можно потратить без дополнительной проверки со стороны банка и т. Если у вас просят передать данные карты для перечисления выигрыша, долга или возврата излишне удержанных сумм - рекомендуйте сделать перевод по номеру телефона.
На «Госуслугах» в истории посещений были зафиксированы чужие устройства, что свидетельствует о взломе аккаунта, отметила эксперт.
После подачи заявления несколько микрофинансовых компаний аннулировали мошеннические сделки и задолженность заявителя. Ранее сообщалось, что исходный код регионального портала «Госуслуг» Пензенской области был слит в интернет. Пользовательские данные затронуты при этом не были.
Госуслуги прислали. Оказывается история с деактивацией нужна была исключительно для того, чтобы взломать мой аккаунт. Чтобы это дало мошенникам? Возможность оформить кредит на моё имя. Пока я спохватился бы, этих микрозаймов вполне могли накидать не один десяток.
Вот очередной пример для отчёта Центробанка об инцидентах информационной безопасности при переводе денежных средств. Вроде облегчают нам жизнь все эти Госуслуги, СБП и прочие приблуды, умещающиеся в экран мобильника, но ведь и в долги они вгонят по щелчку, при должной сноровке тех, кто вас обзванивает. У ЦБ даже статистика есть соответствующая поквартальная: Собственно новый метод социальной инженерии и выпал мне в начале рабочего дня, чуть не лишив покоя и обеда. Вывод: будьте бдительны. Любые озвучивания цифровых кодов, пришедших в пушап-уведомлении, стоит придержать при себе. В случае крайней необходимости лучше взять паузу на подумать и дойти до нужного места ножками.
Сбербанк предупредил, как на вас могут набрать кредитов через «Госуслуги»
Если в банковском приложении не установлены достаточные меры защиты, мошенники могут успеть через приложение взять кредит. При этом потом будет трудно доказать, что кредит брали не вы. В условиях банковского обслуживания банки прописывают, что банк не несет ответственности в случае «утраты или передачи клиентом собственного мобильного телефона неуполномоченным лицам». Все операции, подтвержденные с телефона, считаются подтвержденными лично вами.
Какие меры предосторожности принять, чтобы не стать жертвой мошенников? Бережно относитесь к своему паспорту. В случае его утери немедленно заявляйте о пропаже в органы полиции.
Если паспорт украли — тем более. В этом случае вам не придется платить штраф. Не отсылайте сканы или фото паспорта на подозрительные сайты или незнакомым пользователям.
Если отправляете сканы документов по почте или через мессенджер, потом удаляйте исходные сообщения. Таким образом, если взломают ваши аккаунты, к злоумышленникам не попадут данные из документов. Берегите ксерокопии паспорта, не оставляйте их на виду, не забывайте в копировальных сервисах и т.
Устанавливайте дополнительные уровни идентификации на телефоне и в банковском приложении. Проверяйте свою кредитную историю. Для этого делайте запрос в БКИ бюро кредитных историй , чтобы узнать, не оформлены ли на ваше имя займы.
Это двухэтапная процедура: сначала на Госуслугах нужно узнать, в каком бюро находятся данные о вас. Затем уже на сайте БКИ необходимо отправить онлайн-запрос на получение кредитного отчета. Два раза в год это можно сделать бесплатно.
По его словам, этот механизм достаточно прост: человеку звонят и говорят, что заканчивается контракт сотового телефона, который у человека на руках, и для переоформления нужно сообщить код из SMS. И теперь самое важное: у нас сейчас микрофинансовые организации МФО через подтверждение от госуслуг оформляют кредиты. И мошенник получает деньги не от банка, а получив доступ к госуслугам и посетив микрофинансовую организацию, — пояснил Клименко в эфире « Радио 1 ». Таким образом на человека могут повесить несколько кредитов, от которых потом очень сложно будет отбиваться юридически.
Как защитить свой профиль на Госуслугах В принципе, учётную запись на Госуслугах взломать невозможно. Сервис надежно защищен от любых посягательств, и успешных попыток взлома с нуля на данный момент не зафиксировано. Однако всегда остается человеческий фактор.
Люди сами, по легкомысленности и неосторожности, облегчают мошенникам задачу. Самый простой способ похитить чужую учётную запись — это отправить фишинговое письмо, внешне очень похожее на официальное уведомление с портала Госуслуг. Жертва видит письмо, автоматически открывает его, и переход по ссылке автоматически позволяет мошенникам узнать ваши авторизационные данные. Поэтому каждое полученное письмо нужно очень внимательно читать перед переходом на предлагаемые там ссылки, а также надо тщательно сверять адреса ссылок и с адресом настоящего портала госуслуг. Мошенники могут поменять в адресной строке ссылки одну букву к примеру, gosulsugi. Отдельными советами можно выделить напоминания не устанавливать незнакомое ПО, не передавать доступ к учётной записи третьим лицам. В общем, соблюдать вполне очевидные меры предосторожности.
Кроме того, эксперты советуют активировать на Госуслугах опцию двухфакторной авторизации. А точнее невозможность зайти на учетную запись без подтверждающего кода с смс-сообщения. Опыт показывает, что этот простой ход очень сильно минимизирует риски быть взломанным и гарантирует безопасность вашей учетной записи.
Счастливая развязка Тем не менее история Анастасии имела счастливое окончание. Случаем уральской учительницы заинтересовался федеральный канал, и девушку стали консультировать московские юристы.
Кто мошенник? По словам Анастасии, по её делу был задержан человек в Забайкальском крае, на котором значилось множество эпизодов мошенничества с кредитами на «Госуслугах». Осенью Следственное управление Забайкальского края как раз сообщало о таком человеке. Предположительно, это был тот же, кто повесил долги на Анастасию. Но и это не конец!
Мошенники придумывают новые способы, чтобы получить доступ к чужим «Госуслугам». Так, даже спустя полугода, когда Анастасия поменяла пароль на сложный и настроила вход по СМС — как советуют эксперты, мошенники продолжили звонить. Но уже с другой целью — выманить код для входа на портал. К счастью, девушка отказалась его назвать. Сделка «со следствием» Злоумышленники умело манипулируют страхом жертвы.
Поэтому один из вариантов продолжения мошеннической истории — некая «сделка со следствием». Когда потерпевшему звонят «оперативники», говорящие, что помогут решить вопрос с мошенническим займом. Человек в ситуации стресса решается на «сотрудничество» и оформляет дополнительные займы или просто снимает остаток средств. А затем уже лично переводит деньги на счет мошенников. В такой ситуации злоумышленники предупреждают: о «сделке» ни в коем случае нельзя сообщать посторонним лицам.
Что делать, если взломали аккаунт на Госуслугах
Для оформления электронных кредитов мошенники чаще используют личные кабинеты на сайтах кредитных организаций и телефонные номера, к которым эти кабинеты привязаны. Сервис для защиты от мошенников позволит узнать о кредитах на ваше имя и об изменении паспортных данных в кредитной истории. Мошенники получили цифровые копии документов некоторых пользователей сервиса «Госуслуги», а затем взяли займы. Как мошенники могут получить данные с «Госуслуг». новый способ обмана мошенников на Госуслугах.