Фишинговые письма под видом рассылок с Госуслуг

О новом виде мошенничества рассказали РИА Новости. На электронные адреса граждан стали приходить письма, по форме похожие на официальную рассылку с портала Госуслуг. Злоумышленники с их помощью пытаются получить данные СНИЛС, пароли от аккаунтов и реквизиты банковских карт.

Фишинговые письма под видом рассылок с Госуслуг
Пихоцкая Ольга Владимировна
Автор Бробанк.ру Ольга Пихоцкая
Если нравится - подписывайтесь на телеграм-канал Бробанк.ру и не пропускайте новости
Об авторе
Высшее образование по специальности "Финансы" Донецкого национального университета экономики и торговли имени Михаила Туган-Барановского. Пять лет проработала в Первом Украинском Международном Банке. Ольга обладает сертификатом Банка Хоум Кредит о прохождении обучения по программе "ФинКласс". В 2019 году подтвердила знания, получив награды "Главный финансовый аналитик" и "Финансист-аутсорсер" Банка России. pihotskaya@brobank.ru Открыть профиль

Как выглядит рассылка

Письма опознаются почтовой программой как направленные с официального сайта. Злоумышленники используют характерные шрифты, логотипы, структурированный текст с выделением гиперссылок. Сообщение содержит информацию о социальной выплате, положенной адресату.

В теле письма есть рекомендация обратиться за пояснениями и оформлением соцпомощи к ведущему юристу. Перейти на web-сайт Госуслуг предлагают по ссылке. После этого просят ввести номер СНИЛС для подтверждения личности. Затем в соответствующем поле нужно указать данные банковской карты, на которую будет произведена выплата.

Мнение экспертов

Заместитель главы Министерства цифрового развития Олег Качанов говорит, что в сообщениях, отправляемых с портала Госуслуг, не может быть запроса на введение информации о банковских картах или номера СНИЛС.

Он отмечает, что официальные рассылки госорганов содержат только ознакомительную информацию. Они могут включать поздравления с общероссийскими праздниками и днем рождения, напоминание о замене документов, сведения о принятии решения по направленному ранее запросу.

Более полная информация приходит в виде уведомлений, доступных в личном кабинете Госуслуг, напоминает Качанов. Он советует проверять такие письма и обращаться в службу поддержки, если возникли любые подозрения.

Минцифры постоянно отслеживает появление сайтов-клонов с адресами, содержащими слова, похожие на официальный домен gosuslugi.ru.

Как вычислить мошенников

Эксперт Сколково Егор Кривошея высказал мнение, что, в связи с усилением господдержки населения, количество мошеннических схем вырастет. Злоумышленники могут использовать отсылки к порталу Госуслуг, ЦБ РФ или Сберу. Фишинговые письма не требуют от злоумышленников расходов, но при этом обеспечивают большой охват.

Поскольку форма и содержание рассылок становятся все более похожими на официальные сообщения госорганов, эксперт советует быть внимательнее к адресам, с которых они приходят. Домен портала Госуслуги – gosuslugi.ru. Информационные письма рассылаются с почты no-reply@gosuslugi.ru. На них не нужно отвечать, это отдельно прописано в тексте сообщения.

Мошенники используют более длинные или вовсе не связанные с порталом адреса. Увидеть, кто отправил электронное письмо, можно, если навести курсор мыши на соответствующую строку.

Тем россиянам, кто все же стал жертвой мошенников, эксперт советует прежде всего связаться со службой поддержки сайта Госуслуги и сменить пароли для входа в личный кабинет. Стоит также обратиться в правоохранительные органы.

Сам портал предлагает подробную инструкцию, как сохранить личные данные. Она содержит следующие советы:

  • перепроверять информацию в официальных источниках;
  • обращать внимание на домены страниц и адреса отправителей сообщений;
  • не реагировать на информацию в социальных сетях, если она опубликована не в официальных сообществах Госуслуг;
  • не разглашать сведения о счетах, банковских картах, номерах документов в ходе телефонного разговора;
  • не обсуждать денежные вопросы с незнакомцами.

Сотрудники портала настаивают, что в официальных письмах, звонках, СМС-рассылках не может быть требования сообщить личные данные, ввести реквизиты платежных карт, сделать пробную оплату. Любые действия стоит начинать с посещения официального сайта Госуслуг и авторизации в личном кабинете, в котором будет доступна актуальная информация обо всех возможных начислениях.

Комментарии: 0