Минцифры: новая схема мошенничества с QR-кодами на портале Госуслуг, как защититься

В СМИ обсуждается новый способ обмана, связанный с QR-кодами и порталом Госуслуг.

СХЕМА:
Злоумышленники инициируют по телефону восстановление пароля к учетной записи пользователя, чтобы украсть его аккаунт. Для этого при входе в аккаунт они вводят номер телефона жертвы, после чего звонят пользователю, представляясь сотрудниками портала, и просят продиктовать код, полученный в SMS, якобы для привязки QR-кода о вакцинации. Зная код, мошенники генерируют новый пароль, а реальный пользователь теряет доступ к своему аккаунту.

ВАЖНО ПОМНИТЬ:
— Сотрудники портала Госуслуг никогда не звонят без заявки гражданина и не запрашивают его данные. Будьте внимательны, не передавайте третьим лицам номер телефона, СНИЛС, данные паспорта или любую другую информацию.
— QR-код появляется в подтвержденной учетной записи автоматически, когда Минздрав передает сведения о вакцинации или перенесенном заболевании.

В министерстве сообщили, что служба поддержки Госуслуг уже разработала усиленную защиту аккаунтов пользователей:
— Перед отправкой пользователю SMS для смены пароля портал запрашивает код («капчу»), а после этого дополнительные сведения: СНИЛС, ИНН, серию и номер паспорта. Эту информацию запрашивает система, а не сотрудник.
— В сообщении есть напоминание, что код никому нельзя сообщать.
— Можно также указать секретное слово. Оно запрашивается перед вводом кода из SMS.

Также Минцифры опубликовало ПРАВИЛА БЕЗОПАСНОСТИ:
Если вам позвонили и предложили привязать QR-код к странице на Госуслугах:
— Положите трубку и не сообщайте никаких данных.
— Не отправляйте SMS с кодами, не меняйте пароль с помощью звонившего.
— Сообщите о звонке в МВД и на горячую линию поддержки портала Госуслуг по номеру: 8-800-100-70-10 или через платформу обратной связи.

Источник: Информация с официального сайта Минцифры России, публикация от 15.01.2022 (https://digital.gov.ru/ru/events/41408/).

Оставить комментарий

Ваш адрес email не будет опубликован.

Наш сайт использует файлы cookies, чтобы улучшить работу и повысить эффективность сайта. Продолжая работу с сайтом, вы соглашаетесь с использованием нами cookies и политикой конфиденциальности.

Принять