В Минцифре объяснили, как мошенники получают доступ к Госуслугам

Мошенники без участия владельца взломать личный кабинет на Госуслугах не могут, сообщает Минцифры.

Злоумышленники используют методы социальной инженерии, чтобы люди сами сообщали им данные для входа в личный кабинет. Жертве могут предложить записаться на прием к врачу, напугать, что кто-то оформляет кредит, или обвинить в финансировании запрещенной организации — набор уловок становится все более широким.

Цель мошенников — вынудить человека сообщить код, который приходит с портала Госуслуг. Продиктовав неизвестному на другом «конце провода» цифры из смс-сообщения, жертва сама отдает в руки злоумышленников свой аккаунт.
Поэтому нужно всегда оставаться внимательным. 

Как обезопасить себя 

  • никому никогда не сообщайте данные для входа на Госуслуги 
  • проверьте ссылку страницы, единственно верный адрес Госуслуг — gosuslugi.ru 
  • письма от Госуслуг приходят только с адреса no-reply@gosuslugi.ru 
  • приложения можно устанавливать только из проверенных магазинов, проверяйте разработчика пользуйтесь антивирусными программами.

Минцифры РФ в своем Telegram-канале уточняет, что если на сервисе Госуслуг замечена подозрительная активность, пользователя просят подтвердить учетную запись через онлайн-банк или прийти в МФЦ для смены привязанного к аккаунту номера. Также в личном кабинете на 72 часа замораживается все, что касается предоставления выписки 2-НДФЛ, информации из бюро кредитных историй и так далее.

Кроме того, сервис не позволяет авторизоваться через госпортал на чувствительных ресурсах — например, на сайтах микрофинансовых организаций.

А если вы неожиданно получили перевод на карту — не тратьте эти деньги. Это может быть ловушкой.