Россиян предупредили об опасном заблуждении по поводу взлома «Госуслуг»

Мошенники могут получить доступ к профилю пользователя на «Госуслугах», даже если владелец не сообщит код из СМС. Об этом опасном заблуждении предупредил IT-эксперт Саркис Шмавонян.
«После входа браузер сохраняет в файлы cookie токены авторизации. Это временный пропуск, позволяющий не вводить пароль каждый раз. Проникая на устройство через сомнительные ссылки или зараженные файлы, вредоносная программа-стилер ворует эти данные», — объяснил он.
Злоумышленники могут получить доступ к чужому профилю на «Госуслугах» с помощью вредоносных программ-стилеров, которые крадут данные. На устройствах на базе Android могут быть установлены вредоносные приложения, с помощью которых мошенник способен фоново управлять смартфоном. В этом случае злоумышленник может дистанционно совершать нужные действия для входа на «Госуслуги», включая вставку одноразовых кодов, пока хозяин телефона не подозревает об этом.
Ещё один способ взлома профиля на «Госуслугах» — махинации с физической и виртуальной сим-картой и eSIM. Киберпреступники могут создавать дубликат сим-карты или eSIM пользователя, используя утечки данных и информацию из открытых источников. В итоге номер телефона на устройстве жертвы перестаёт работать, а коды поступают напрямую злоумышленникам.
Помимо этого, мошенники могут взламывать аккаунты в реальном времени, перенаправляя пользователя на поддельный интернет-ресурс, почти неотличимый от оригинала. Там жертва сама вводит нужную злоумышленникам информацию.
Шмавонян посоветовал пользователям вместо подтверждения входа на «Госуслуги» через СМС использовать приложение-аутентификатор. Также он порекомендовал включить email-оповещения о каждом входе в профиль, запретить удалённые операции с сим-картой и не устанавливать приложения из сомнительных источников. Ранее аналитик компании Mobile Research Group Эльдар Муртазин назвал способ, защищающий от взлома «Госуслуг» на 99 процентов, — двухфакторную аутентификацию.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.