На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Business FM

65 801 подписчик

Свежие комментарии

  • Геннадий Бережнов
    В Африке наблюдается взрывной рост спроса на изучение русского языка, а Сокольский почему то видит снижение интереса....Русский язык теря...
  • Sergiy Che
    "....по 23 год"??!  То есть он и в 90 лет насильничал?? Во зверюга - секасный гигант!!   Так и представляю заявления ...Канадского 91-лет...
  • Eduard
    Видите их тактику,они Желаемое за Действительное выдают.Говорят об Украине словно это дача Щольца которую он в оюиду ...Шольц записал вид...

Мошенники нашли новый способ взлома аккаунтов россиян на «Госуслугах»

Способ работает, потому что операторы связи возвращают в оборот мобильные номера, которые больше 90 дней не используются владельцами, а злоумышленники пытаются открыть профиль на «Госуслугах» или личный кабинет в банке с помощью сервисов восстановления пароля

Мошенники придумали, как успешно взламывать аккаунты россиян на «Госуслугах».

Они покупают мобильные номера, которые уже были в использовании, пишут «Известия» со ссылкой на сервис разведки утечек данных и мониторинга даркнета DLBI.

Это возможно, поскольку операторы связи возвращают в оборот мобильные номера, которые больше 90 дней не используются владельцами. Затем злоумышленники пытаются открыть профиль на «Госуслугах» или личный кабинет в банке с помощью сервисов восстановления пароля.

По данным DLBI, из 100% доступных в открытой продаже номеров 60% ранее уже принадлежали кому-то, но найти тот самый номер, который привязан к «Госуслугам», не так просто. Кроме того, чтобы взломать профиль, нужно знать и другие данные, так что опасность этой схемы со скупкой номеров преувеличена, считает эксперт по информационной безопасности, генеральный директор профильной компании Phishman Алексей Горелкин:

Алексей ГорелкинАлексей Горелкин эксперт по информационной безопасности, гендиректор Phishman «Выглядит как маркетинг, потому что, даже если вы введете номер телефона, нажмете «восстановить «Госуслуги», у вас запросят еще номер паспорта или ИНН или СНИЛС. Вам нужно знать полностью предыдущего владельца этого телефонного номера, поэтому тут все не так просто. При этом, естественно, должны совпасть условия, что человек сменил номер телефона и почему-то не привязал «Госуслуги», должно много всего совпасть. Поэтому в целом такой вектор возможен, но это настолько же применимая атака, как и атака с перехватом смс-сообщений на телефоне, с выпуском копии вашей сим-карты. Возможно ли такое? Да, возможно, но всегда есть нюансы. Возможность есть, но ее применимость стремится к нулю. Если вы как владелец номера телефона почему-то номер телефона не меняете вместе со своими данными, а просто забываете про него на длительное время и потом выпускаете новый номер телефона и ничего не делаете, то вы сделали все, чтобы вас облапошили».

По словам экспертов, схема не новая, ранее мошенники по тому же принципу использовали адрес электронной почты, который давно не использовался, и взламывали сервисы, которые к этому адресу были привязаны. Но скупка номеров — это более дорогой способ.

Об интересе мошенников к сервису «Госуслуг» сообщают уже несколько лет. Не меньшее внимание злоумышленники уделяют банковским сервисам и социальным сетям.

Гораздо более опасная схема работает, когда мошенники по телефону разными способами пытаются выяснить у жертвы код доступа в «Госуслуги», который приходит в смс-сообщении. Эксперты по безопасности неоднократно заявляли, что код нельзя никому называть ни при каких обстоятельствах.

 

Ссылка на первоисточник

Картина дня

наверх