В России участились случаи взломов личных кабинетов на сайтах госструктур. Злоумышленники похищают личные данные граждан и оформляют на них кредиты, регистрируют их на сайтах букмекеров, прописывают в квартиры гастарбайтеров. Как защититься от таких угроз?
Сервисы Мос.ру и «Госуслуги» помогают взаимодействию граждан и государства, резко сокращая уровень бюрократизации и упрощая получение услуг. Я уже и не вспомню, когда обращался непосредственно в Социальный фонд, Соцзащиту или паспортный стол. Однако есть у этой медали оборотная сторона: если мошенники получают доступ к личному кабинету гражданина, то перед ними открывается простор для жульничества.
Не так давно житель Санкт-Петербурга Михаил П. в командировке получил СМС-пароль для входа на сайт «Госуслуги». Он принял сообщение за ошибку и проигнорировал его. А когда через несколько дней вернулся домой и вошел в личный кабинет, то с изумлением обнаружил, что в его квартире прописаны трое гастарбайтеров из Киргизии.
Анастасия С. из Москвы недобрым осенним утром проснулась от СМС-уведомления о просрочке по кредиту в размере 30 тысяч, якобы взятом в микрофинансовой организации. А для Марии И. временная потеря контроля над учетной записью от «Госуслуг» обернулась несколькими микрозаймами, которые на нее успели оформить мошенники...
Злоумышленники открыли охоту за учетными записями россиян на «Госуслугах» и Мос.ру еще в 2021 году. Там в оцифрованном виде хранится большой объем информации о человеке, поясняют эксперты. Получив к ней доступ, преступники могут перепродать персональные данные, перевести деньги на свои счета и даже выставить на продажу квартиру. Но чаще они оформляют на ничего не подозревающих россиян кредиты в микрофинансовых организациях.
Происходит это следующим образом: после взлома учетной записи на Мос.ру или «Госуслугах» мошенники с помощью графического редактора создают цифровую копию паспорта человека и вместе с заявлением отправляют в МФО. Там должны проверить подлинность документов, но зачастую этим пренебрегают и выдают займы по заведомой «липе».
Еще одна угроза — регистрация на сайтах букмекеров. Спрос на такие услуги формируют профессиональные игроки, стремящиеся иметь несколько активных аккаунтов. А в результате в конце года ничего не подозревающий гражданин может получить сюрприз в виде кругленькой суммы налога на результативную игру на тотализаторе.
История Михаила завершилась благополучно. После консультации в офисе «Моих документов» и УФМС он восстановил доступ к «Госуслугам», поменял пароль и дистанционно выписал нежданных гостей из Средней Азии. А вот девушкам предстоит в судебном порядке доказывать свою непричастность к оформлению микрозаймов.
Что нужно сделать для защиты? Каждый пользователь в состоянии максимально усложнить взлом личного кабинета. Для этого достаточно установить двухфакторную аутентификацию, придумать сложный пароль и запретить его менять без правильного ответа на контрольный вопрос. А для получения кодов доступа надежнее всего использовать телефон, не подключенный к интернету.
Нелишним будет запретить на «Госуслугах» выдачу кредитов без личного присутствия. А еще заглянуть в офис сотового оператора и написать заявление о том, что вы разрешаете перевыпуск сим-карты только в вашем присутствии.
Все это повысит уровень защищенности аккаунта. А если вы чем-то пренебрегли и взлом все-таки произошел, необходимо в первую очередь восстановить доступ к сервису, поменять пароль и написать заявление о случившемся в полицию. Если преступники успели отправить заявки в микрофинансовые организации, это поможет доказать, что к оформлению и получению кредитов вы не имели отношения.