DrWeb предупредил об угрозах безопасности для пользователей Госуслуг
Количество вредоносных фишинговых сайтов для кражи учетных данных пользователей Госуслуг значительно выросло в последнее время, 10 сентября сообщили на официальном портал компании DrWeb, работающей в сфере компьютерной безопасности.
В сообщении говорится, что значительно вырос риск попадания пользователя на фальшивый сайт при регистрации через портал Госуслуг в различных интернет-сервисах.
По данным специалистов компании, в некоторые дни база данных вредоносных сайтов может «пополниться» сотней новых интернет-страниц, ворующих персональные данные пользователей и данные для входа в различные информационные системы и соцсети.
Эксперты предупредили, что злоумышленники постоянно меняют тактику и подход к своим «клиентам». Наиболее частыми являются рассылки писем на темы, касающиеся проблем с аккаунтом Госуслуг, уведомлений о задолженности, сообщений о социальных выплатах, а также — в последнее время — просьбе повторно прикрепиться к поликлинике.
В качестве защитных мер специалисты рекомендуют перейти на двухфакторную идентификацию (то есть, помимо ввода логина и пароля, использовать подтверждение входа на портал через свой мобильный телефон), не использовать ссылок для перехода в Госуслуги из электронных писем или внимательно проверять адреса перенаправления, пользоваться антивирусами и не медлить с восстановлением пароля в случае утери.
Напомним, рост количества государственных и коммерческих сервисов, на которые можно получить доступ при регистрации через портал Госуслуг, делает его крайне привлекательным для хакерских атак или фишинга (мошеннического получения данных пользователей для доступа к интернет-сервисам через фальшивый сайт-клон оригинального ресурса).
Это накладывает повышенные требования безопасности для данного ресурса, поскольку через него, в том числе, можно попытаться оформить на пользователя кредит.
Отметим, двухфакторная идентификация значительно повышает уровень безопасности доступа на сайт, поскольку требует от злоумышленника не только узнать логин и пароль для входа на сайт Госуслуг или другой сервис, но также получить доступ к мобильному телефону пользователя.