Эксперты предупредили россиян о новых способах взлома портала Госуслуги

Просмотров: 3 Лайков: 0
Эксперты предупредили россиян о новых способах взлома портала Госуслуги
Источник: Lenta.ru Фото: Александр Кряжев / РИА Новости

IT-специалисты разъяснили, что отсутствие передачи СМС-кода не гарантирует безопасность аккаунта на Госуслугах, так как злоумышленники используют стилеры, вредоносное ПО для Android и подмену сим-карт для получения полного доступа к персональным данным пользователей.

Многие пользователи ошибочно полагают, что их аккаунт на портале «Госуслуги» находится в безопасности, если они не сообщают посторонним коды из СМС-сообщений. Однако эксперты заявляют о существовании множества скрытых способов обхода этой защиты. Мошенники используют современные технологии для кражи цифровой личности без прямого участия жертвы.

Одним из наиболее опасных методов является использование вредоносных программ-стилеров, которые проникают на устройства через сомнительные ссылки. Такие программы крадут файлы cookie и токены авторизации, позволяя хакерам войти в систему без ввода пароля. Кроме того, на устройствах Android могут работать скрытые приложения, позволяющие злоумышленникам дистанционно управлять смартфоном.

Еще одна серьезная угроза связана с манипуляциями над сим-картами и eSIM. Используя утечки персональных данных, киберпреступники могут создавать дубликаты номеров или перехватывать управление через виртуальные карты. В результате все подтверждающие коды приходят напрямую мошенникам, а связь у законного владельца внезапно пропадает.

«После входа браузер сохраняет в файлы cookie токены авторизации. Это временный пропуск, позволяющий не вводить пароль каждый раз. Проникая на устройство через сомнительные ссылки или зараженные файлы, вредоносная программа-стилер ворует эти данные»,
подчеркнул IT-эксперт Саркис Шмавонян.

Последствия таких взломов могут быть катастрофическими для финансового благополучия граждан. Получив доступ к профилю, преступники могут оформлять микрозаймы, распоряжаться имуществом или получать доступ к медицинским данным. Использование поддельных интернет-ресурсов, визуально неотличимых от оригинала, лишь усложняет задачу по защите личной информации.

Для минимизации рисков специалисты рекомендуют отказаться от СМС-подтверждений в пользу приложений-аутентификаторов. Важно также настроить email-оповещения о каждом входе в систему и запретить любые удаленные операции с вашей сим-картой. Помните, что установка программ из непроверенных источников является главным вектором атаки.

Специалисты напоминают, что двухфакторная аутентификация остается самым надежным способом защиты, обеспечивающим безопасность на уровне 99 процентов. Будьте бдительны и регулярно проверяйте настройки безопасности вашего цифрового профиля.
Ссылка скопирована!

Комментарии (0)

Пока нет комментариев. Будьте первым!

Похожие новости

← Назад к новостям