Вопреки распространенному мнению, мошенники могут завладеть профилем пользователя на «Госуслугах», даже если владелец не назовет код из СМС. Об этом опасном заблуждении по поводу взлома аккаунта на портале россиян предупредил IT-эксперт Саркис Шмавонян в беседе с RT.
По словам специалиста, злоумышленники могут получить доступ к чужому профилю на «Госуслугах» с помощью вредоносных программ-стилеров, крадущих данные. «После входа браузер сохраняет в файлы cookie токены авторизации. Это временный пропуск, позволяющий не вводить пароль каждый раз. Проникая на устройство через сомнительные ссылки или зараженные файлы, вредоносная программа-стилер ворует эти данные», - объяснил он.
Кроме того, на устройствах на базе Android могут быть установлены вредоносные приложения, с помощью которых мошенник способен фоново управлять смартфоном, раскрыл Шмавонян. В этом случае, добавил эксперт, злоумышленник может дистанционно совершать нужные действия для входа на «Госуслуги», в том числе вставлять одноразовые коды, в то время как хозяин телефона даже не подозревает об этом.
Еще один способ взлома профиля на «Госуслугах» - махинации с физической и виртуальной сим-картой и eSIM, отметил Шмавонян. Киберпреступники могут создавать дубликат сим-карты или eSIM пользователя, используя утечки данных и информацию из открытых источников. В итоге номер телефона на устройстве жертвы перестает функционировать, а коды поступают напрямую злоумышленникам.
Помимо этого, указал эксперт, мошенники могут взламывать аккаунты в реальном времени, перенаправляя пользователя на поддельный интернет-ресурс, почти неотличимый от оригинала. Там жертва сама вводит нужную злоумышленникам информацию.
Шмавонян посоветовал пользователям вместо подтверждения входа на «Госуслуги» через СМС использовать приложение-аутентификатор. Также он порекомендовал включить email-оповещения о каждом входе в профиль, запретить удаленные операции с сим-картой и не устанавливать приложения из сомнительных источников.
Ранее аналитик компании Mobile Research Group Эльдар Муртазин назвал способ, защищающий от взлома «Госуслуг» на 99 процентов. Таковым эксперт счел двухфакторную аутентификацию.







