Мошенники начали целую кампанию против пользователей Госуслуг — Роскачество

Иван Тупылев. Плутовская игра (фрагмент)
Иван Тупылев. Плутовская игра (фрагмент)

Новую фишинговую кампанию, нацеленную на пользователей портала Госуслуг, обнаружили специалисты Центра цифровой экспертизы Роскачества, 17 февраля сообщается на сайте ведомства.

Мошенники присылают потенциальной жертве письмо, оформленное полностью в стилистике рассылок портала Госуслуг, со всеми логотипами, характерной версткой и структурой. В письме злоумышленники приводят один из типичных фишинговых текстов, либо с информацией о возможности поучаствовать в «розыгрыше призов в Гослотерее», либо о неких социальных выплатах.

Причем, как отмечают специалисты Роскачества, в данном случае качество текста оказалось достаточно низким — лишенным логики, с орфографическими, стилистическими и фактологическими ошибками.

«Качество текста в рассылке достаточно низкое, и при вдумчивом прочтении становится очевидно, что это набор слабо связанных между собой предложений. Они призваны надавить на эмоции и побудить читателя к целевому действию: кликнуть по ссылке и перейти на внешний сайт (также имитирующий дизайном портал Госуслуг)», — сказано в сообщении Роскачества.

Зато в письме подчеркивается, что время на принятие решения ограничено и если пользователь не отреагирует, то лишится возможности получить приз или выплаты.

Если получатель письма поддастся соблазну и перейдет на сайт мошенников, там его попросят ввести логин и пароль своего аккаунта Госуслуг и даже оплатить «коммиссионные» для получения выигрыша. В этом случае злоумышленники могут получить еще и данные банковской карты обманутого гражданина.

Для того, чтобы не попадаться на удочку мошенников, можно соблюдать несколько простых правил, советуют специалисты Роскачества. Во-первых, не переходить на официальные сайты госструктур или онлайн-магазинов по ссылкам из писем, а вводить адрес сайта вручную в браузере.

Во-вторых, внимательно читать тексты писем, и при наличии чего-то подозрительного, сразу отправлять письмо в спам. В третьих, можно посмотреть время выдачи сертификата безопасности, если сайт использует протокол HTTPS. В случае недавно выданного сертификата есть повод насторожиться.

И в-четвертых, эксперты советуют пользоваться антивирусом, который нередко распознает мошеннические сайты и предупреждает о них. Но самая главная защита от мошенников — элементарная грамотность в сфере цифровой безопасности, резюмируют в Роскачестве.