Взлом аккаунта «Госуслуг», к сожалению, довольно популярный способ завладеть средствами россиян. Обращения в последнее время в связи с этим заметно участились. Люди сообщают свои коды от сервиса, не сразу понимая, что передают важные данные злоумышленникам.
«Если носить полмиллиона рублей в кармане вечером в небезопасном районе — вас обязательно ограбят»
О ключевых проблемах, связанных с взломом личных кабинетов и практических советах по защите данных рассказал эксперт по социальной безопасности Владимир Сажин.
Виды ловушек
«Сколько не говори, не предупреждай о том, что никогда нельзя передавать код который пришёл в СМС сообщении третьим лицам, тем более с которыми вы не знакомы, всё равно найдётся тот, кто верит в честность звонящего.
Мода на сотрудников всевозможных силовых структур прошла, сейчас у мошенников в тренде всевозможные «социальные службы». Звонок от мобильного оператора с новостью о том, что договор обслуживания заканчивается, от энергосбытовой компании с информацией о том, что необходимо бесплатно поменять индивидуальный прибор учёта электрической энергии, от медицинского учреждения с предложением пройти бесплатное медицинское обслуживание, ну и вишенка на торте «вам пришла посылка, письмо», а по сути кот в мешке», — рассказал он.Сажин напомнил, что начало может быть разным, а вот окончание у всех случаев всегда одинаковое и иногда трагичное.
Номер закрыт
Эксперт подчеркнул, что конечная цель всех звонящих операторов получить от вас код подтверждения, который поступил на ваше мобильное устройство в виде СМС сообщения.
«После передачи заветных цифр из сообщения, вы больше не интересны, золотой ключик от личного кабинета «Госуслуги» в руках у мошенников. Пока вы будете восстанавливать доступ к личному кабинету, у вашего движимого (транспортные средства), недвижимого (квартиры, земельные участки и т.д.) появится новый собственник, а взамен бонусом вы получите кредиты, которые оформят на ваши персональные данные. И как говорят мошенники: “номер закрыт”», — подчеркнул специалист.
Что делать?
Но что же делать? Сажин уточнил, что в первую очередь нужно сразу же подстраховаться и бежать в МФЦ, поставить запрет в переоформлении имущества без личного присутствия.
«Для установки же запрета на получение онлайн кредитов придётся съездить в столицу нашей Родины, т.к. эта функция реализована только там», — пояснил он.
Эксперт напомнил, что универсального способа защиты нет. Но если следовать некоторым правилам, то обмануть вас будет не так просто:
1. Никому нельзя верить, не те времена.
2. Подключите отдельный номер телефона, на который зарегистрируете учетные записи и банковские приложения. Поставьте запрет на приём звонков с незнакомых номеров и не устанавливайте никакие мессенджеры, особенно из запрещённых.
3. Никому никогда не сообщайте по телефону свои данные, особенно незнакомым людям.
4. Не совершайте никаких действий под давлением третьих лиц.
5. ЕЩЁ РАЗ СПЕЦИАЛЬНО ДЛЯ НЕПОНЯТЛИВЫХ. Никому не передавайте код подтверждения, который поступил в СМС сообщении.
6. Меньше общайтесь с незнакомыми людьми по телефону.
7. Держите банковские карты отдельно от мобильного устройства, а сим карту заблокируйте ПИН-кодом. Это вас убережет от финансовых потерь если мобильное устройство попадет в руки мошенников.
О том, почему же так происходит и почему мошенники в век высоких технологий продолжают взламывать честных граждан, рассказал председатель совета фонда развития цифровой экономики Герман Клименко.
Сами виноваты?
«С технической точки зрения к работе Госуслуг претензий нет. Двойная авторизация эффективно защищает учетные записи от взлома. Проблема в другом — это человеческий фактор. Люди сами передают мошенникам данные, не вчитываясь в сообщения. Вот вам приходит СМС: “Это ваш пароль для входа”, а мошенник говорит, что это нужно для продления контракта или записи на МРТ. Человек автоматически передает цифры, не понимая, что открыл доступ к своей учётной записи», — поясняет Клименко.
По его словам, такие схемы базируются на социальной инженерии — искусстве манипулирования людьми для получения конфиденциальной информации.
«Социальная инженерия использует доверие и невнимательность. Основная защита должна быть направлена на предотвращение таких звонков и сокращение возможностей для вывода средств. Госуслуги сделали всё возможное со своей стороны, но, если пользователь сам передаёт код, платформу не в чем винить. Это как носить полмиллиона рублей в кармане вечером в небезопасном районе — вас обязательно ограбят».
Нерешенные проблемы
Клименко отметил, что проблему анонимных звонков до сих пор не решили.
«Запрещение анонимных звонков в России уже действует, но они всё равно проникают. Чаще всего такие звонки приходят с подконтрольных Украине территорий или других стран. Пока этот вопрос не решён, тысячи людей продолжают становиться жертвами».
Ещё одна важная проблема — это неконтролируемая выдача кредитов.
«Сейчас можно взять кредит в онлайн-банке, едва зарегистрированном на сомнительный номер телефона. Госуслуги позволяют оформлять сделки онлайн, что становится уязвимостью для пользователей. Решение простое: запретить онлайн-кредитование и оформление сделок по умолчанию. Если человеку это нужно, он может лично подтвердить своё согласие, написав заявление в МФЦ. Лоббисты банков мешают внедрению таких ограничений, но это нужно сделать», — считает Клименко.
Хаос и поправки
По мнению эксперта, отказ от онлайн-кредитования через Госуслуги и ужесточение контроля над звонками помогут снизить уровень мошенничества. Однако решить проблему можно только комплексно.
«Мошенники не просто воруют деньги. Они создают хаос, отвлекая правоохранительные органы и госструктуры от других задач. В Минцифры уже анонсировали 30 поправок для борьбы с мошенничеством, но их внедрение идёт медленно. Тем временем пострадавших становится всё больше. Каждый день мошенники навешивают долги на сотни тысяч рублей, а многие даже не осознают, что их данные уже украдены».
По мнению Клименко, в данном случае лучшая защита — это осознанность.
«Если вы получили подозрительное сообщение или звонок, остановитесь, подумайте и проверьте информацию самостоятельно. Не позволяйте мошенникам использовать вашу невнимательность», — подытожил эксперт.
Свежие комментарии