Россиян предупредили об опасном заблуждении по поводу взлома «Госуслуг»
Вопреки распространенному мнению, мошенники способны завладеть аккаунтом пользователя на портале «Госуслуги» даже в том случае, если владелец не сообщал им код из СМС. О таком опасном заблуждении, связанном со взломом учетной записи, россиян предупредил IT-эксперт Саркис Шмавонян в разговоре с RT.
Как отметил специалист, доступ к чужому профилю может быть получен не только через социальную инженерию, но и с помощью вредоносных программ-стилеров, предназначенных для кражи данных. Такие программы часто попадают на устройство после перехода по подозрительным ссылкам, скачивания зараженных файлов или установки небезопасного программного обеспечения. После этого вредоносное ПО начинает собирать конфиденциальную информацию, не привлекая к себе внимания пользователя.
По словам Шмавоняна, после входа в браузере сохраняются cookie-файлы, в которых находятся токены авторизации. По сути, это временные ключи доступа, позволяющие системе узнавать пользователя без повторного ввода пароля. Если стилер добирается до этих данных, он может похитить их и использовать для входа в аккаунт без необходимости знать пароль или СМС-код.
Таким образом, даже отказ от передачи одноразового кода не гарантирует полной защиты, если устройство уже заражено. Именно поэтому важно соблюдать базовые правила кибербезопасности: не открывать сомнительные ссылки, не устанавливать подозрительные приложения, регулярно обновлять систему и антивирус, а также внимательно следить за безопасностью своих устройств и учетных записей. В условиях роста числа кибератак такие меры становятся не просто рекомендацией, а необходимостью.
Сегодня кража доступа к цифровым сервисам все чаще происходит не только через пароли, но и через компрометацию самого устройства пользователя. На смартфонах с Android, как пояснил Шмавонян, могут оказаться вредоносные приложения, которые позволяют злоумышленнику скрытно управлять телефоном в фоновом режиме. В такой ситуации мошенник способен дистанционно выполнять необходимые действия для входа на «Госуслуги», включая ввод одноразовых кодов подтверждения, пока владелец устройства ничего не замечает. Это делает атаку особенно опасной, поскольку внешне телефон может работать совершенно обычно.
Кроме того, существуют и другие схемы взлома профиля на «Госуслугах», связанные с сим-картами и eSIM. Шмавонян отметил, что киберпреступники могут использовать утечки персональных данных, а также сведения из открытых источников, чтобы оформить дубликат физической сим-карты или электронной SIM-карты пользователя. В результате номер телефона жертвы на ее устройстве перестает обслуживаться, а все одноразовые коды и уведомления начинают приходить уже злоумышленникам. Таким образом, преступники получают возможность перехватить контроль над учетной записью и использовать ее в своих целях.
Специалисты по кибербезопасности рекомендуют регулярно проверять список установленных приложений, следить за подозрительной активностью телефона и не игнорировать внезапные проблемы со связью или SMS. Особенно важно внимательно относиться к защите персональных данных, поскольку именно их утечка часто становится отправной точкой для подобных атак. Чем больше пользователь знает о современных схемах мошенничества, тем сложнее злоумышленникам получить доступ к его аккаунтам и цифровой идентичности.
Сегодня кибермошенники используют все более изощренные схемы, чтобы получить доступ к личным данным пользователей и их учетным записям. Одной из таких уловок, по словам эксперта, является взлом аккаунтов в реальном времени, когда человека незаметно перенаправляют на фальшивый интернет-ресурс, почти неотличимый от настоящего.
Помимо этого, указал эксперт, мошенники могут действовать так, что пользователь даже не подозревает о подмене: он попадает на поддельную страницу и сам вводит туда данные, которые затем сразу же оказываются в распоряжении злоумышленников. Подобные сайты обычно копируют дизайн оригинального сервиса, поэтому распознать подвох бывает особенно сложно.
Чтобы снизить риск взлома, Шмавонян посоветовал вместо подтверждения входа на «Госуслуги» через СМС использовать приложение-аутентификатор, которое считается более надежным способом защиты. Также он рекомендовал подключить email-оповещения о каждом входе в профиль, запретить удаленные операции с сим-картой и не устанавливать приложения из сомнительных источников. Эти простые меры помогают заметно повысить безопасность аккаунта и вовремя заметить подозрительную активность.
Сегодня вопросы цифровой безопасности становятся особенно актуальными, поскольку все больше личных данных хранится в онлайн-сервисах. Пользователям важно не только пользоваться удобными платформами, но и заранее позаботиться о защите своей учетной записи от постороннего доступа. Ранее аналитик компании Mobile Research Group Эльдар Муртазин назвал способ, который, по его мнению, способен почти полностью уберечь аккаунт на «Госуслугах» от взлома. В качестве наиболее эффективной меры эксперт выделил двухфакторную аутентификацию.
По словам специалиста, именно такой подход значительно усложняет задачу злоумышленникам, поскольку одного пароля для входа становится недостаточно. Даже если мошенникам удастся узнать логин и пароль, им все равно потребуется дополнительное подтверждение личности, например код из SMS, push-уведомление или другой второй фактор защиты. Благодаря этому вероятность несанкционированного входа заметно снижается.
Кроме того, эксперты по кибербезопасности советуют пользователям регулярно менять пароли, не использовать одинаковые комбинации на разных сайтах и внимательно проверять, с каких устройств выполняется вход в аккаунт. Такой комплексный подход помогает повысить уровень безопасности и сохранить персональные данные под надежной защитой. Именно поэтому двухфакторную аутентификацию сегодня считают одним из самых простых и в то же время эффективных способов защиты учетной записи.
Источник и фото - lenta.ru