DrWeb предупредил об угрозах безопасности для пользователей Госуслуг

Изображение: PeteLinforth, pixabay, cc0
Кибербезопасность, хакер.
Кибербезопасность, хакер.

Количество вредоносных фишинговых сайтов для кражи учетных данных пользователей Госуслуг значительно выросло в последнее время, 10 сентября сообщили на официальном портал компании DrWeb, работающей в сфере компьютерной безопасности.

В сообщении говорится, что значительно вырос риск попадания пользователя на фальшивый сайт при регистрации через портал Госуслуг в различных интернет-сервисах.

По данным специалистов компании, в некоторые дни база данных вредоносных сайтов может «пополниться» сотней новых интернет-страниц, ворующих персональные данные пользователей и данные для входа в различные информационные системы и соцсети.

Эксперты предупредили, что злоумышленники постоянно меняют тактику и подход к своим «клиентам». Наиболее частыми являются рассылки писем на темы, касающиеся проблем с аккаунтом Госуслуг, уведомлений о задолженности, сообщений о социальных выплатах, а также — в последнее время — просьбе повторно прикрепиться к поликлинике.

В качестве защитных мер специалисты рекомендуют перейти на двухфакторную идентификацию (то есть, помимо ввода логина и пароля, использовать подтверждение входа на портал через свой мобильный телефон), не использовать ссылок для перехода в Госуслуги из электронных писем или внимательно проверять адреса перенаправления, пользоваться антивирусами и не медлить с восстановлением пароля в случае утери.

Напомним, рост количества государственных и коммерческих сервисов, на которые можно получить доступ при регистрации через портал Госуслуг, делает его крайне привлекательным для хакерских атак или фишинга (мошеннического получения данных пользователей для доступа к интернет-сервисам через фальшивый сайт-клон оригинального ресурса).

Это накладывает повышенные требования безопасности для данного ресурса, поскольку через него, в том числе, можно попытаться оформить на пользователя кредит.

Отметим, двухфакторная идентификация значительно повышает уровень безопасности доступа на сайт, поскольку требует от злоумышленника не только узнать логин и пароль для входа на сайт Госуслуг или другой сервис, но также получить доступ к мобильному телефону пользователя.