Новая мошенническая схема связана с доступом к «Госуслугам»
Злоумышленники создают фишинговые сайты под видом порталов операторов связи и рассылают push-уведомления жертвам с просьбой подтвердить паспортные данные по ссылке, ведущей на такой сайт, для верификации номера. Затем пользователь переходит на «Госуслуги», где ему нужно ввести логин и пароль от личного кабинета. После этого мошенники получают доступ как к аккаунту жертвы на «Госуслугах», так и подтвержденную информацию об абоненте.
«Коммерсантъ» отмечает, что нашел такой сайт, маскирующийся под портал МТС. Уточняется, что к вечеру 22 марта ресурс уже заблокировали.
Собеседник газеты на рынке кибербезопасности пояснил, что злоумышленники рассылают push-уведомления, которые настраивают через веб-сайт, не используя мобильное приложение. В них мошенники сообщают, что для продления работы мобильного номера нужно верифицировать паспортные данные. На фишинговом сайте пользователей просят заполнить анкету, включая номер телефона, ФИО и дату рождения. Затем их переводят на фейковую страницу входа на портал «Госуслуги» для дополнительного подтверждения.
Эксперты True Osint отметили, что мошенники используют полученные данные для таргетированных атак через звонки (фрод). Руководитель сервиса мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско подтвердил рост фишинговых атак «якобы от лица операторов». В «Мегафоне» газете заявили, что подобные сайты «появляются регулярно». При этом в Tele2 заявили, что «значительного роста мошенничества с использованием фишинга не наблюдают».
Согласно закону «О связи», операторы могут запрашивать у абонентов подтверждение сведений о них, включая номер телефона ФИО и др. Поэтому компании иногда отправляют абонентам сообщения с просьбой верифицировать свои персональные данные, в том числе через «Госуслуги». В Минцифры ранее поясняли, что мера направлена на борьбу с «неактивными и недобросовестными пользователями».