Существует несколько путей взлома аккаунтов на Госуслугах. Рассмотрим основные.
По телефону
Вам звонит человек и говорит, что он из поддержки сервиса. Оповещает, что вашу учетную запись пытаются украсть. Далее рассказывает, какие действия вы должны совершить, чтобы предотвратить это, и запрашивает коды и пароли, ответы на контрольные вопросы и прочую информацию.
Работники Госуслуг никогда не звонят. Разговор по телефону возможен, только если вы сами обратились таким способом. Также операторы не используют мессенджеры.
Одним из последних приёмов для обмана стали дипфейк-звонки, когда преступники имитируют голос знакомого, тем самым минимизируя подозрения жертвы.
По почте
На электронную почту пользователя может прийти письмо, замаскированное под сообщение от сервиса. Оно содержит данные об угрозе или взломе и предложение пройти по ссылке. Внимательно прочитайте почту отправителя и не переходите на сторонние сайты. Если с профилем есть какие-то проблемы, решить их можно, войдя в учетную запись.
Единственный адрес, с которого Госуслуги рассылают письма – no‑reply@gosuslugi.ru. При этом все они дублируются в уведомлениях на портале.
Через Телеграм
Нередко мошенники публикуют информацию о льготах и выплатах с призывом подписаться на Телеграм-канал. В дальнейшем вам предложат пройти по ссылке для оформления пособия, но в результате вы попадёте на фишинговый сайт, с помощью которого злоумышленники получают данные о вас и доступ к сервисам.
У платформы есть два официальных канала в Телеграме: Госуслуги (@gosuslugi) и Госуслуги для родителей (@gosuslugiforparents). Оба подтверждены и имеют синюю галочку.
Через перепроданную или старую сим-карту
Существует возможность восстановить пароль от портала, банка или соцсетей, воспользовавшись старым телефонным номером человека. Чтобы этого не произошло, необходимо поменять данные во всех личных кабинетах сразу же после приобретения нового.
Подбором
Один из самых старых и распространённых способов. Часто пользователи ставят простые пароли, например, набор цифр или сочетание имени/фамилии и года рождения. На взлом такой защиты уходит от нескольких секунд до пары минут.
Чтобы обезопасить себя, выбирайте сложный пароль, не несущий смысловой нагрузки, используйте 16 знаков, прописные и строчные буквы, цифры и различные символы.
С помощью фейкового приложения
Преступники необязательно будут пытаться узнать ваши данные с помощью звонка или сообщения. Они могут предложить от лица работников сервиса обновить приложение, выслав ссылку в СМС или мессенджере. В таком случае, если вы установите вредоносную программу, внешне похожую на портал, злоумышленники получат доступ к вашему телефону и всей информации, содержащейся в нём.