Классический форум-трекер
canvas not supported
Нас вместе: 4 232 358

Продолжается взлом аккаунтов на «Госуслугах» для взятия микрокредитов


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5092
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
Преступники получают доступ к личным кабинетам, меняют там номера и адреса электронной почты, и единственная защита, по мнению экспертов, только бдительность.

Онлайн-мошенники продолжают получать доступ к аккаунтам граждан на сайте госуслуг и через них брать кредиты и микрозаймы, предупредили опрошенные РБК эксперты. По мнению руководителя аналитического центра Zecurion Владимира Ульянова:
Цитата:
«Это уже серьезная проблема, а в ближайшем будущем она только усугубится. Много людей столкнется с попытками осуществления действий от их лица. Взлом учетной записи, подбор пароля или утечка данных могут привести к тому, что злоумышленник получит доступ к аккаунту на госуслугах и, конечно, попытается монетизировать этот доступ».


Повышенные риски — обратная сторона удобства сервиса, который позволяет совершить множество операций. «Я надеюсь, что на портале появится возможность ограничить область использования аккаунта, чтобы человек сам мог выбирать уровень риска и набор доступных опций», — предположил Ульянов.

Сейчас повысить уровень защиты, по словам эксперта, можно, включив двухфакторную аутентификацию входа в личный кабинет, а также установить собственный сложный пароль. Однако полностью уберечься от действий мошенников это не поможет.

Напомним, первые сообщения о такого рода взломах появились ещё весной текущего года. Несколько пользователей пожаловались, что к их аккаунтам неизвестные получили доступ, разрешив использовать их данные в одном из сервисов «Единой России». Тогда же своими бедами стали делиться люди, на которых неизвестные взяли кредиты.

Позже Минцифры подтвердило инцидент со взломами, тоже порекомендвав использовать «двухфакторку». В свою очередь, в «Ростелекоме» подчеркнули важность использования надежных паролей.

Однако «увод» аккаунтов до сих пор не прекратился. Недавно режиссер Иван Цыбин сообщил, что стал жертвой взлома своей страницы на портале Госуслуги. По его словам, мошенникам удалось изменить номер телефона, адрес электронной почты и от его имени отправить заявки на «получение микрозаймов под бешеные проценты».


В начале июля о том же сообщал блогер из Санкт-Петербурга, а также уже пострадавшая от взлома в мае Надежда Князева, ощущающая последствия того инцидента по сей день:


BFM задался вопросом, можно ли, взломав аккаунт на «Госуслугах», оформить кредит в банке? Есть ли доступ в банк через этот государственный сервис? Год назад Минцифры и Центробанк анонсировали новую функцию — оформление кредита через «Госуслуги» без визита в банк. Сообщалось, что в проекте участвуют 20 банков и несколько страховых компаний. Но на практике эту функцию взяли в работу микрофинансовые организации. Именно они рекламируют в интернете кредиты через «Госулуги». Зайдя на их сайт, можно авторизоваться через «Госуслуги», но, кроме фамилии, имени и отчества, компания никаких других данных не получит и доступа к вашему аккаунту иметь не будет.

Это как авторизоваться на любом сайте через аккаунт в Facebook или профиль в Google, объясняет гендиректор компании «Киберполигон» Лука Сафонов:
Цитата:
«У сайта госуслуг есть портал сквозной аутентификации, который называется ЕСИА, он сделан для удобства и позволяет вам на доверенных сайтах, которые входят в эту систему, авторизоваться с помощью подтвержденной учетной записи. Если у вас учетная запись подтверждена на «Госуслугах», вы можете зайти в Сбербанк, если у вас там нет аккаунта, на сайты Департамента информационных технологий правительства Москвы под доменами mos.ru и так далее. Но это равносильно авторизации с помощью Facebook, «ВКонтакте»: это просто механизм авторизации, он передает ключ и подтверждает, что действительно этот человек имеет такую-то запись в Facebook либо этот человек имеет подтвержденную запись в «Госуслугах», и там автоматически доставляется ваша фамилия и так далее. Но подтверждение вашей платежеспособности по кредиту и так далее — это очень спорный вопрос».

Директор по развитию компании «Тридиви» (3DiVi Inc) Дмитрий Морозов заявил РБК, что ему не известно о фактах взлома профилей на «Госуслугах», но допустил такую возможность. Он надеется, что надежность аккаунтов сможет повысить биометрия, например, вход по FaceID или скану сетчатки.

UPD 22.07.2021. Депутат Госдумы Антон Горелкин написал обращение по факту взлома в Минцифры, о чём сообщил в своём Telegram, приложив сканы документа:

"Направил обращение к главе Минцифры Максуту Шадаеву по ситуации, сложившейся вокруг мошенничества с аккаунтами Госуслуг. Надеюсь, что ситуация разрешится быстро, так как сейчас каждый день — это очередные жертвы мошенников на портале, где такое мошенничество должно быть невозможным в принципе".
Ну как тут не похвалить парламентария за своевременное реагирование!
Источник

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
isidorbager
Стаж: 11 лет 3 мес.
Сообщений: 263
Ratio: 2.495
71.22%
russia.gif
Проблема противодействию взлома акаунта решается очень просто.
1.Нужно установить очень сложный пароль не менее, чем из 22 символов.
2.Хотя бы раз в три месяца изменять этот пароль.
3.Кроме того, этот пароль не должен сохраняться в браузере и вообще присутствовать на компьютере. Лучше хранить пароль на USB-флешке, в текстовом блокноте. На компьюере пароль может быть уведен злоумышленником, который может получить доступ через *Удаленного помощника*. Но кто будет каждый раз вводить пароль. Лень - это самый главный фактор характера человека, что касается большинства людей.

Цитата. Как сказал Бернард Шоу: "2% людей думает, 3% думает, что они думают, а 95% лучше умрут, чем будут думать."
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
isidorbager писал(а): Перейти к сообщению
Лучше хранить пароль на USB-флешке, в текстовом блокноте.

ну так и через копи-паст могут уволочь.
как и кейлогером.
тогда уж и файвол надо от кейлогера и антивирус мощнейший.

усложнять себе жизнь...
NerdMan
 
Стаж: 11 лет 3 мес.
Сообщений: 1876
Ratio: 91.088
Раздал: 22.6 TB
100%
Откуда: <= оттуда
cod4.gif
isidorbager писал(а): Перейти к сообщению
Проблема противодействию взлома акаунта решается очень просто.
1.Нужно установить очень сложный пароль не менее, чем из 22 символов.
2.Хотя бы раз в три месяца изменять этот пароль.
3.Кроме того, этот пароль не должен сохраняться в браузере и вообще присутствовать на компьютере. Лучше хранить пароль на USB-флешке, в текстовом блокноте. На компьюере пароль может быть уведен злоумышленником, который может получить доступ через *Удаленного помощника*. Но кто будет каждый раз вводить пароль. Лень - это самый главный фактор характера человека, что касается большинства людей.

Цитата. Как сказал Бернард Шоу: "2% людей думает, 3% думает, что они думают, а 95% лучше умрут, чем будут думать."

Вас это не защитит. Длина пароля и где он хранится не столь важны. Также и мало что значит частота его замены, если это не происходит раз на дню.
Доступ к сайтам "логин\пароль" получается, по большей части другими методами. :D

_________________
Ни политика, ни скрытый смысл — не являются препятствием для Вашей точки зрения & Свобода в информационном поле - истинная свобода и гарант конституции
Raptor303
Стаж: 12 лет 8 мес.
Сообщений: 8819
Ratio: 44.268
100%
estonia.gif
NerdMan писал(а):
Доступ к сайтам "логин\пароль" получается, по большей части другими методами.

Да: читерством ^_^ Вместо того, что брутфорсом ломать пароль или играть в мини-игру как в Fallout 3/4, все это обходится, и пароль в принципе значения не имеет. Мда, толку тогда от паролей, хочется спросить...
mmaxcad
Стаж: 12 лет 3 мес.
Сообщений: 1964
Ratio: 1.993
0.89%
Ребят, поскажите.
У меня родители сходили в МФЦ и им там сделали аккаунты на госуслугах чтобы записаться на прививки от коронавируса. После чего я их попросил сменить пароли. На что получил ответ: мы ничего не знаем, там в МФЦ всё сделали и не знаем ни про какие пароли.
Телефоны свои не дают, чтобы авторизоваться или сбросить пароль по СМС.
Вобщем люди старые, сами не понимают какая опасность им угрожает. А уговорить чтобы отдали мне доступ не получается.

У меня вопрос а насколько безопасно создание аккаунта в МФЦ? Сотрудник который это делает может слить их логины/пароли мошенникам?
NerdMan
 
Стаж: 11 лет 3 мес.
Сообщений: 1876
Ratio: 91.088
Раздал: 22.6 TB
100%
Откуда: <= оттуда
cod4.gif
Raptor303 писал(а): Перейти к сообщению
NerdMan писал(а):
Доступ к сайтам "логин\пароль" получается, по большей части другими методами.

Да: читерством ^_^ Вместо того, что брутфорсом ломать пароль или играть в мини-игру как в Fallout 3/4, все это обходится, и пароль в принципе значения не имеет. Мда, толку тогда от паролей, хочется спросить...

Почитайте о сookie и серверных базах данных.
Никому и не понадобиться ломать ваш ***-ный пароль.

_________________
Ни политика, ни скрытый смысл — не являются препятствием для Вашей точки зрения & Свобода в информационном поле - истинная свобода и гарант конституции
Raptor303
Стаж: 12 лет 8 мес.
Сообщений: 8819
Ratio: 44.268
100%
estonia.gif
mmaxcad писал(а): Перейти к сообщению
Сотрудник который это делает может слить их логины/пароли мошенникам?

Вы бы удивились положительному ответу на столь простой вопрос? ^_^
А как вы думали происходит процесс слива данных сотен тысяч и миллионов аккаунтов, паролей и тп в мире... Вот один из вариантов.
dimitriy7
Стаж: 16 лет 6 мес.
Сообщений: 5232
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 366
13.64%
Откуда: Лучший город Земли
ussr.gif
... уж не знаю, кто там такой обидчивый приплёл к моему прошлому сообщению инвалидов, которым, мол, физически трудно ввести пароль сложнее "1234" -- речь вообще-то тут совсем не о них. Им вообще трудно, везде, а не только на сайте госуслуг, но о них отдельный разговор, не имеющий никакого отношения к теме. Если снова кто-то начнёт поднимать эту тему -- прошу модераторов считать его поведение провокацией оффтопа и банить его. А по теме -- повторю свою мысль: если здоровый человек защищает свои личные данные паролем "1234", потому что ему тупо лень и он не понимает необходимости сложного пароля, то он сам и только сам виноват во взломе аккаунта. И то, что широкая доступность интернета привела к появлению огромного количества таких людей -- это факт.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3