
Злоумышленники используют социальную инженерию, чтобы получить доступ к личным кабинетам на портале. Под видом сотрудников государственных органов они убеждают граждан включить демонстрацию экрана в мессенджерах, что позволяет перехватывать конфиденциальные данные.
Механизм обмана и способы защиты
Сценарий начинается с сообщения от «представителя ведомства», который просит помочь в проверке системы или регистрации на стороннем ресурсе. Под предлогом ускорения процесса жертву склоняют к демонстрации экрана. В этот момент мошенники инициируют восстановление доступа к аккаунту Госуслуг, перехватывая SMS-коды подтверждения.
В управлении МВД РФ по борьбе с киберпреступлениями подчеркивают: ни при каких обстоятельствах нельзя делиться экраном с незнакомцами. Для безопасности также рекомендуется использовать двухфакторную аутентификацию и регулярно обновлять пароли.
Ранее выявленные методы
Ранее схема включала рассылку фейковых уведомлений о «взломе аккаунта» с предложением позвонить на поддельный номер техподдержки. В таких случаях важно проверять контакты через официальные источники и не передавать данные третьим лицам.
Эксперты призывают граждан сохранять бдительность и оперативно сообщать о подозрительных ситуациях на горячую линию МВД или через форму обратной связи на самом портале.
Источник: lenta.ru





