Новости
Хотите получать уведомления от сайта «Первого канала»?
Все новостиПолитикаЭкономикаОбществоВ миреКриминалТехнологииЗдоровьеКультураСпортОднакоПогодаЮбилей программы "Время"
14 мая 2020, 18:21

После начала оформления выплат на детей в интернете активизировались мошенники

Около 30 заявок в секунду, с такой скоростью идет оформление единовременных выплат на детей в возрасте до 16 лет. Эта услуга, по данным Минкомсвязи, стала самой популярной за всю более чем десятилетнюю историю существования портала госуслуг.

И, как известно, там, куда приковано внимание миллионов, активизируются мошенники. В сети появились десятки сайтов, двойников настоящих госуслуг. Их адрес зачастую отличается одной буквой. Эксперты говорят: мошенники закидывают удочки, чтобы наловить персональных данных. 

То, что интернет-мошенники идут в ногу со временем, конечно, не секрет. Но в этот раз их оперативность удивила даже специалистов по информационной безопасности. Всего через несколько часов после того, как президент России объявил о новых мерах поддержки, в интернете начали плодиться весьма подозрительные домены с похожими именами.

«Среди названий есть домены с вариациями слов gosuslugi, gosuslugi-16, vyplaty, covid-vyplaty, posobie, которые нужны, чтобы вводить пользователя в заблуждение».

– Сотни, видим сотни регистраций в зоне «ру», которые называются там, ориентированы по словами «госуслуги, пособия, выплаты, COVID-выплаты» и так далее. Сотни таких доменов видим, многие из них пока пустые, но понятно, для каких целей они создаются, – комментирует  Евгений Лифшиц, руководитель агентства по кибербезопасности.

Понятно, в основном, пока все тем же специалистам по компьютерной безопасности. Ведь если сейчас попробовать ввести одно из таких свежих доменных имен в строку браузера то, как правило, можно увидеть картинку, означающую, что соединение не удалось. Но это лишь начало.

– Неизбежно за первым шагом следует шаг второй: надо сделать этот шаг похожим на настоящий, чтобы людей обмануть. Для этого надо, говоря простым языком, скопировать тот сайт, – объясняет Алексей Дрозд, эксперт по кибербезопасности.

«Тот» сайт, это конечно официальная страница госуслуг. Вот так выглядит ее официальный правильный адрес, а это страница авторизации, куда необходимо ввести логин, пароль, чтобы получить доступ к личному кабинету, где можно оформить те же пособия на детей. Фальшивая же копия предлагает то же самое. Только вот, кроме обычных личных данных, может попросить пользователя поделиться куда более сокровенной информацией. Например, всеми реквизитами своей банковской карты, включая секретный трехзначный код. Причем, под весьма благовидным предлогом.

– Как я мотивирую человека? Очень просто. Говорю: вам пособие во имя удобства переведется сразу на карту. Для этого введите все свои данные: код, ФИО, и прочее, прочее. А также вам придет код подтверждения по смс, о том, что вам перевод. Ну, я думаю, что вы уже поняли, – продолжает Алексей Дрозд.

Код по телефону, как последний шаг, необходим только для одного: забрать деньги с карточки, а не положить их туда. Другой распространенный прием: предложение заплатить какую-то сумму «за ускорение» процесса получения выплат. Надо ли говорить, что ждать в таком случае можно будет до бесконечности. Еще одна цель мошенников – получить полный так называемый «цифровой профиль личности».

– Вам положено пособие, для этого введите о себе, ФИО, год рождения, пол, дети, фото или скан паспорта, фото вместе с паспортом и так далее. Зачем это нужно злоумышленникам? Чтобы перепродать. Полный комплект на личность в среднем стоит две-три тысячи долларов, – рассказывает Алексей Дрозд.

Такие цифровые профили могут пригодиться впоследствии, например, для незаконного получения кредита или регистрации на платных сервисах. И реальному владельцу этих данных потом, скорее всего, придется долго доказывать свою непричастность к сомнительным сделкам. Эти схемы мошенники используют уже не первый год. И появление новых сайтов на волне новостей о выдаче государственных пособий, всего лишь попытка нажиться на популярной теме. Впрочем, чтобы не быть обманутым, достаточно всего лишь внимательно смотреть на адрес сайта. В слове gosuslugi не должно быть никаких лишних знаков, букв и цифр. Не лишним, прежде чем поделиться сокровенной информацией, будет и проверить владельца домена на специализированном ресурсе. Настоящий сайт госуслуг зарегистрирован Министерством цифрового развития, связи и массовых коммуникаций.

Читайте также:

Главные новости

Новости

Все новости

Архив новостей