Звонок от госуслуг о подтверждении номера телефона

Сайт «Госуслуги» содержит почти всю информацию о зарегистрированных на нем: от номера паспорта до QR-кода о вакцинации. Это удобно, чтобы оплатить услуги в онлайне или записать к врачу. Но теперь это и опасно, потому что до сервиса добрались мошенники.
Рассказываем, как они получают доступ к чужому личному кабинету на «Госуслугах», и что делать, если это произошло.

Мошенники звонят жертве

Новый способ мошенничества, о котором мы узнали, начинается с телефонного звонка. Приветливая девушка представляется сотрудницей «Госуслуг», называет свои фамилию, имя, отчество и сообщает, что ваш личный кабинет атакуют мошенники. Обманщики якобы пытаются изменить номер телефона, который у вас привязан к «Госуслугам», и им нужно срочно помешать.

Как мошенники сумели раздобыть данные? Во-первых, некоторые из них есть в открытом доступе: те же самые номера телефонов часто привязаны к соцсетям. Во-вторых, некоторые компании не следят за безопасностью данных, и мошенники, используя уязвимость, воруют информацию. Так данные могут утечь, например, у различных служб доставки, мобильных банков, сервисов лояльности в магазинах.

страница авторизации на портале Госуслуги

Авторизация на сайте «Госуслуг». Именно на номере телефона, который привязан к личному кабинету, держится новая мошенническая схема

Казалось бы, это уже заезженный сценарий телефонных аферистов и пора положить трубку. Но несколько нюансов заставляют потерять бдительность и поверить собеседнику:

  1. Если потерять доступ к личному кабинету и пытаться его восстановить, на телефон придет СМС с кодом подтверждения или же позвонит представитель службы безопасности «Госуслуг». Мошенники звонят с этого же номера.

Восстановление пароля на сайте госуслуг

Чтобы восстановить доступ к личному кабинету, нужно ввести номер телефона, на который придет код подтверждения
Официальные номера телефона для связи с Госуслугами
2. Если напрямую сказать собеседнику, что вы не верите ему, вас убеждают в обратном. Он безошибочно называет все данные о вас, которые есть на портале и которые нельзя найти в свободном доступе. Это номер паспорта, ИНН, СНИЛС и даже история ваших действий в личном кабинете вплоть до оплаты штрафов.

3. Лжесотрудник «Госуслуг» очень грамотно входит в доверие: говорит убедительно и, видя ваши сомнения, предлагает задать любые интересующие вас вопросы, на которые уверенно отвечает.

А дальше жертву ждет такой сценарий: собеседник обещает помочь и просит назвать код, который тут же приходит на телефон.

Коды восстановления доступа к «Госуслугам».

Коды восстановления доступа к «Госуслугам». Именно их просят по телефону мошенники под предлогом защитить аккаунт

Получив код, мошенники завладевают вашим личным кабинетом и всей информацией, которая там есть. Это позволит им, например, похитить электронную цифровую подпись или оформить ИП на ваше имя.

Где хранятся данные о банковских картах и электронная подпись на госуслугах

В личном кабинете «Госуслуг» хранятся данные привязанных банковских карт и список ЭЦП

Как мошенники пользуются данными из «Госуслуг»

Войдя в личный кабинет на портале, мошенники могут:

  1. Продать ваши данные в даркнете, чтобы заработать: слив банковской информации с каждым годом становится выгоднее.
  2. Получить доступ к мобильному банку карты, привязанной к «Госуслугам.
  3. Заполучить данные банковских карт и попытаться отвязать их от вашего номера или списать деньги.
  4. Зарегистрировать фиктивный бизнес на ваше имя.
  5. Переоформить ваше имущество на себя.

Успех мошенников зависит от безопасности на других онлайн-сервисах, к которым обратятся с украденными данными. Например, в некоторых микрофинансовых организациях можно оформить займ без личного визита: им достаточно лишь копии паспорта. Если на «Госуслугах» хранятся сканы документов, преступники этим воспользуются.

Что делать, если стали жертвой мошенника

Необходимо действовать максимально быстро, пока вашими данными не успели воспользоваться. Писать в техподдержку при этом не стоит, потому что сотрудники отвечают не сразу.

Лучше сделать следующее:

  • Позвоните в банки и заблокируйте все карты, которыми вы когда-либо оплачивали услуги, штрафы, госпошлины, налоги на портале, и сообщите, что стали жертвой мошенников.
  • Обратитесь в МВД лично или отправьте электронное обращение с описанием случившегося.

Сервис электронного обращения на сайте МВД

Электронное заявление можно отправить на сайте МВД

  • Посетите МФЦ и попытайтесь восстановить доступ к личному кабинету.

Список центров обслуживания граждан, в которых можно восстановить доступ к аккаунту, можно посмотреть прямо на «Госуслугах».Доступные МФЦ на карте города

Чтобы увидеть список доступных центров, нужно на странице авторизации нажать кнопку «Не удается войти», затем — «Центры обслуживания»
Обращаться в центр можно без записи. При себе необходимо иметь паспорт и СНИЛС.

Как избежать обмана

У мошенников есть два сильных «оружия»: умение работать с технологиями и познания в психологии. Первое позволяет им получить как можно больше конфиденциальных данных о жертвах, звонить и присылать СМС с официальных номеров различных служб. Именно такая способность вызвала целую волну мошенничеств, связанных с СМС и звонками от лица банковских сотрудников.

Мошенники выкупают номера телефонов из баз данных сотовых операторов, создавая свои базы данных. Они используют различные программы взлома, фишинговые сайты, вирусы, — это позволяет им красть сохраненные в браузерах логины, пароли и другую информацию.

Знание психологии и умение убедить человека в том, что он — не жулик, заставляет людей терять бдительность, паниковать и сообщать всю информацию о себе, лишь бы избежать проблем.

Чтобы не попасться на уловки телефонных мошенников, никогда не сообщайте никакие данные по телефону: номера карт, коды, кодовые слова и пароли.

Если вы сомневаетесь в безопасности личного кабинета, сделайте следующее:

  • Положите трубку и сразу же попытайтесь войти в свой аккаунт.
  • Задайте более сложный и надежный пароль: используйте строчные и прописные буквы, цифры, специальные символы и ни в коем случае не устанавливайте пароли из символов, идущих по порядку (например, qwerty или 654321), номеров телефона, даты рождения.
  • Не сохраняйте пароли в браузерах.
  • Установите двухфакторную аутентификацию на сайте, чтобы вы могли войти в личный кабинет только после ввода пароля и дополнительного кода, который придет по СМС.

Как установить двухфакторную аутентификацию на госуслугах

Во вкладке «Безопасность» можно установить дополнительное подтверждение входа по СМС, электронной подписи и контрольному вопросу

  • Посетите МФЦ и узнайте, все ли с вашим аккаунтом в порядке.

Сегодня лучший способ обезопасить себя — никому не доверять, даже если собеседник кажется вам очень убедительным. В любой ситуации, где вы сомневаетесь, лучше обратиться в МФЦ и узнать о статусе аккаунта лично.

Обязательно предупредите об атаках мошенников близких, особенно пожилых. Пусть никому не сообщают свой номер телефона, коды подтверждения, логины, пароли и другие данные.

Мошенники пытаются выманить у ульяновцев код доступа к личному кабинету от Госуслуг

Для этого они звонят ульяновцам и представляются сотрудниками службы поддержки портала. Чтобы обезопасить себя в случае звонка, нужно соблюдать несколько простых правил.

– Не следует никому сообщать код доступа к аккаунту из смс или любую другую информацию. Служба поддержки портала никогда на звонит своим пользователям и не просит назвать код подтверждения для выполнения операций. Исключить несанкционированный вход помогает двухфакторная авторизация, когда при входе нужно подтверждение по смс. Если настроить оповещения на электронную почту, то при каждом входе в аккаунт пользователь будет получать письмо. Если гражданин настроит контрольный вопрос, то он поможет восстановить пароль, – говорит министр Ульяновской области Виталий Кузнецов.

Если гражданину поступил звонок и звонивший представился сотрудником службы поддержки, нужно сразу положить трубку, зафиксировать время и номер телефона собеседника и написать в службу поддержки портала Госуслуг. Если человек назвал по телефону какие-то данные, то следует сразу войти в свой личный кабинет и сменить пароль, а также проверить правильность привязанных к профилю номера телефона и электронной почты.

– В случае, если злоумышленникам удалось проникнуть в личный кабинет и изменить привязанные номер телефона или электронную почту, то можно войти по СНИЛС. Если этот способ не поможет, то нужно обратиться в центр обслуживания для восстановления доступа. Они расположены в различных организациях, в которых осуществляется приём граждан. Кроме того, не нужно указывать такие же логин и пароль, как на Госуслугах, на сторонних ресурсах, – рассказал директор ОГКУ «Правительство для граждан» Олег Ягфаров.

Если вы столкнулись с мошенничеством, сообщите в МВД и на горячую линию поддержки портала Госуслуг по номеру: 8-800-100-70-10 или через платформу обратной связи . Ответы на самые распространённые вопросы по кибербезопасности можно посмотреть на Госуслугах.

Мошенники позвонили от имени сайта Госуслуги

год назад · 3825 просмотров

Добрый день, рассказываю развод от мошенников.
Звонят на мобильный и представляются тех. поддержкой сайта Госуслуги.
-Добрый день! Вы сменили номер телефона на сайте Госуслуги?
Нет! — отвечаете вы.
А до этого, они, узнав ваш мобильный в авито (тупо зайдя на любое объявление), делают запрос на восстановление аккаунта Госуслуги, заходят на сайт и нажимают на ссылку восстановить по номеру и вставляют туда
ваш номер. Соответственно к вам приходят смс с паролем.

Мошенники позвонили от имени сайта Госуслуги

-Если номер (диктуют любой левый) не принадлежит вам, то к сожалению вход со старого телефона уже не возможен.
-Верните все как было!- в ужасе вы!
Для восстановления вашего старого номера мы сейчас пришлем
на ваш номер еще один пароль.
-Продиктуйте его пожалуйста.
Ну и все, если продиктовали, то они получают доступ к аккаунту.
Далее идет вымогательство со стороны мошенников.

PS. Почему люди ведутся, потому что смс приходят реально с Госсуслуг, а вникнуть в суть смс многие теряются.

Всем добра!

Посты на ту же тему

В WhatsApp набирает популярность новый вид обмана. Фото: unsplash.com

На этот раз злоумышленники действуют через WhatsApp. Они звонят пользователям, представляются сотрудниками Госуслуг и сообщают о доставке письма. Дальше начинается все самое интересное.

Сначала со стороны фейкового сотрудника звучат безобидные вопросы. Например, как пользователю удобнее получить корреспонденцию  через МФЦ или почтой? В ходе разговора у потерявшей бдительность жертвы уточняют всю необходимую информацию для регистрации на финансовом маркетплейсе, будь то banki.ru или любом другом, на котором можно быстро оформить кредит.

Затем жертве поступает SMS с кодом. Аферист объясняет, что код связан с доставкой письма и его нужно продиктовать. На самом деле он подтверждает регистрацию в финансовом сервисе.

Если мошеннику удастся запросить в ходе разговора еще один такой код, то на имя пользователя будет оформлена кредитная заявка. После ее удаленного подтверждения жертве придется выплачивать кредит, сообщает координатор платформы для выявления финансовых мошенников «Мошеловка» Евгения Лазарева.

Как обезопасить себя

Помните: настоящие сотрудники Госуслуг не будут звонить пользователям, если до этого на сайте портала не была оставлена соответствующая заявка. Кроме того, просьба продиктовать код из SMS — верный сигнал, что с вами общается мошенник, который может использовать конфиденциальную информацию из сообщения в своих целях.

Некоторым пользователям не помешало бы подружиться с современными технологиями. Посмотрите на примеры, подтверждающие это:

Листайте забавные картинки!

Во время загрузки произошла ошибка.

Если вам позвонили с неизвестного номера, представились сотрудниками портала «Госуслуги» и предложили привязать куар-код к странице пользователя, а для этого — назвать код из СМС-сообщения, которое сейчас придет, кладите трубку. Это мошенники.

На портале «Госуслуги» по адресам электронной почты, указанным пользователями при регистрации, разослали письма с предупреждениями о новом способе мошенничества. В череповецких сводках о происшествиях таких новостей еще не было, но стоит быть начеку.

Мошенники звонят и предлагают привязать куар-код сертификата о вакцинации к странице пользователя. Если человек соглашается, они говорят, что сейчас придет сообщение с цифровым кодом и его нужно назвать, чтобы привязать аккаунт. Люди верят, потому что в их представлении мошенники обычно сразу же начинают говорить о деньгах: «На ваш счет была атака, кто-то пытается взять на ваше имя кредит». В этом же случае о деньгах вежливые «сотрудники портала госуслуг» не говорят ни слова.

В чем же мошенничество? У обманщика, который дозвонился до вас, уже есть ваш номер телефона. Он вводит его на портале госуслуг и пытается войти на страничку человека, которому принадлежит номер. Но мошенник не знает пароль. Сайт предлагает ему восстановить пароль по телефонному номеру — присылает код из нескольких цифр. Если вы называете эти цифры, мошенник вводит их, попадает в ваш аккаунт, и теперь у него есть все ваши данные: паспорт, ИНН, номер полиса, СНИЛС, другие документы, которые привязаны к странице на «Госуслугах». Он может использовать данные, например, для того, чтобы взять кредит.

А при чем тут куар-код, который предлагают привязать мошенники? Это просто предлог для того, чтобы начать разговор с человеком. Услышав о коде, скорее всего, тот, кому звонят мошенники, трубку не бросит, ведь тема актуальная. Но куар-код, который прилагается к сертификату о вакцинации или о том, что человек переболел ковидом, и так уже есть на вашей странице на «Госуслугах», дополнительно «привязывать» его не нужно.

На сайте госуслуг рекомендуют использовать дополнительные способы защиты страницы: настроить контрольный вопрос, ответом на который будет информация, известная только вам, а также включить вход с подтверждением по СМС.

По информации правительства области, в регионе более 827 тысяч человек в возрасте от 14 лет имеют подтвержденную учетную запись пользователя на «Госуслугах».

Алена Сеничева

Содержание

  1. Что могут сделать мошенники через личный кабинет в Госуслугах?
  2. Оформить кредитные продукты
  3. Получить доступ к кредитной истории
  4. Как защититься от мошенников?
  5. Хороший пароль
  6. Не сообщайте код из смс никому
  7. Задайте контрольный вопрос
  8. Двухфакторная идентификация
  9. В крайнем случае – заменить пароль на электронную подпись
  10. Как можно потерять доступ к личному кабинету?
  11. Как восстановить доступ к Госуслугам?
  12. Удаленно:
  13. Лично в МФЦ
  14. Что такое ЕСИА вообще?
  15. Какие возможности дает ЕСИА?
  16. Кто может смотреть мои данные в Госуслугах?
  17. Часто задаваемые вопросы

12.02.2023 – Минцифры: двухфакторная аутентификация на “Госуслугах” станет обязательной с 1 июня 2023 г. Просто логина и пароля будет недостаточно.

Телефонные мошенники звонят гражданам по телефону, представляются сотрудниками портала «Госуслуги» и предлагают якобы привязать QR-код к странице пользователя. Так они могут получить доступ к личному кабинету граждан. Ещё вариант – “поступила заявка на подвязку дополнительного номера в госуслуги”. Звонят не только на обычный телефон, но и в Вотсап, заранее поставив себе логотип для большей убедительности:

Звонок мошенников госуслуги

Что могут сделать мошенники через личный кабинет в Госуслугах?

Оформить кредитные продукты

Год назад Минкомсвязь и Центробанк анонсировали новую функцию — оформление кредита через «Госуслуги» без визита в банк. Сообщалось, что в проекте участвуют 20 банков и несколько страховых компаний. Но на практике эту функцию взяли в работу микрофинансовые организации. Именно они рекламируют в интернете кредиты через «Госуcлуги».

Но это не всё, вполне можно пострадать и через обычные банки.

  1. Сбербанк. Известный случай произошел с пользователем портала Pukabu – ylozy. 25.06.2021 года ему взломали личный кабинет Госуслуг, изменили контактные данные (телефон, электронную почту) и пароль, пользователь активно пытался вернуть доступ, но смог это сделать только через 5 дней. За это время мошенники в Сбербанке изменили его основной контактный номер без его личного присутствия и без паспорта (т.е. удаленно). Они открыли кредитную карту на имя потерпевшего и вывели все средства с кредитной карты (420 000 рублей) на карту ПСБ банка. При этом клиенту Сбера никак не сообщили ни об изменении номера, ни об открытии карт. Никакого кредитного договора тоже никто не подписывал. Все действия и на портале Госуслуги, и в Сбербанке делались с одного телефонного номера. По выпискам из Сбербанка видны все действия мошенников. Но служба безопасности никак не реагирует. В ЦБ видят только один путь – подача иска в суд о признании кредитного договора со Сбербанком недействительным.
  2. Мегафон. Да-да, опять Мегафон, их “культура безопасности” уже лет 10 назад стала притчей во язытцех. Оказывается, пользователи Мегафона никак не защищены от простых мошеннических действий. Мошенники несколько раз звонили в Мегафон и оставляли заявку на “добровольную блокировку”. Все, что им нужно было сделать – назвать номер телефона, ФИО абонента и паспортные данные. Пользователю приходили СМС, и он каждый раз перезванивал сам и отменял заявки, пытаясь сохранить телефон. Каждый раз я разговаривал с новым оператором и рассказывал, что происходит. Потом мошенники и вовсе сменили абоненту номер телефона. Мегафон поставил его номер в блок и выдал мне другой. Потерпевший не мог вернуть номер в течение часа, звоня в поддержку и умоляя ему помочь. Когда номер удалось вернуть, пользователь установил кодовое слово и даже сменил симку на всякий случай. Однако, мошенники в очередной раз дозвонились в Мегафон и просто заявили, что якобы владелец номера потерял симку и хочет ее заблокировать. Оператор даже не проверил кодовое слово! При этом представитель Мегафона сказал, что нельзя поставить запрет на операции с этим номером по телефону, когда кто-то звонит в поддержку. И гарантировать, что оператор не сделает очередной глупости, он тоже не может. Все это сильно затруднило и осложнило положение потерпевшего.
  3. Совкомбанк. В нем мошенники оформили карту Халва с кредитным лимитом 30000 рублей и взяли кредит на 600000 рублей. Оказалось, что кредитные договоры и другие сопроводительные документы (заявление, страховка и пр) были подписаны с помощью электронно-цифровой подписи (ЭЦП), отзыв потерпевшего о действиях Совкомбанка можно прочитать здесь. Мошенники все сделали удаленно и никакого скана поддельного паспорта в банке тоже не было. В остальных банках был использован поддельный паспорт.
  4. Промсвязьбанк (ПСБ) – открыт счет и выдана дебетовая карта.
  5. Московский Кредитный Банк (МКБ) – открыт счет и выдана дебетовая карта.
  6. Газпромбанк – открыт счет и дебетовая карта.
  7. МФО – микрозаймы. Мошенник не приходил в офис МФО, а просто прислал им фотографию поддельного паспорта, оставил заявку и получил деньги. Подтвердил заявку посредством обычного кода из СМС. Пять МФО выдали микрокредиты:
    1. ООО МФК Мани Мен – 30.000р
    2. ООО МКК Кредито24 – 9.000р
    3. ООО МКК Займ-Экспресс – 6.800р
    4. ООО МКК ДЗП-Центр – 6.666р
    5. ООО МКК Русинтерфинанс – 2.000р

Сколько времени потратит этот человек чтобы отбиться от чужих долгов, даже сложно представить, суды еще продолжаются.

Портал Госуслуг позволяет, при наличии все той же квалифицированной электронной подписи, оформить юридическое лицо. Если на ваше имя зарегистрируют фирму, проводящую сомнительные операции, вы рискуете не только потерять деньги, но и заработать проблемы с законом.

Получить доступ к кредитной истории

Во всех БКИ для доступа к кредитной истории нужно авторизоваться через Госуслуги. В итоге будет видно все ваши действующие кредитные продукты, кредитные лимиты карт, размер долга и т.д.

Как защититься от мошенников?

Некоторые предлагают вариант – вообще не заводить личный кабинет на сайте Госуслуги и не идентифицироваться.

Но если это не сделать, то мошенники могут это сделать за вас. Еще и на сайте налоговой сами откроют личный кабинет налогоплательщика. Достаточно знать СНИЛС такого “борца с цифровизацией”, чтобы зарегистрироваться на Госуслугах. Они сами подтянут данные из ПФР и ФНС (т.е. ваш ИНН). И дальше можно выпускать ЭЦП и делать многие вещи как бы от вашего лица. Особенно, если мошенники изготовят фальшивый паспорт на ваше имя со своей фотографией.

Поэтому рассмотрим самый обычный вариант: доступ в личный кабинет Госуслуг у вас есть, но вы не хотите его потерять. В самом обычном случае для доступа у вас есть логин и пароль, и больше ничего не нужно.

Хороший пароль

  • Пароль должен быть достаточно длинным, содержать буквы разного регистра и цифры, не менее 8 символов.
  • Пароль должен быть уникальным, его нельзя использовать для входя в другие сервисы (в том числе и банки).

Не сообщайте код из смс никому

Это очевидный совет, касается не только госуслуг. Сотрудники Госуслуг никогда не запрашивают такую информацию.

Задайте контрольный вопрос

Действительно, в личном кабинете Госуслуг можно задать свой контрольный вопрос и ответ:

Двухфакторная идентификация

Там же можно включить требование ввести код из СМС при входе, т.е. это дополнительная идентификация. Разумеется, нужно достаточно хорошо обезопасить свой телефон (номер, симку, аппарат и т.д.).

В крайнем случае – заменить пароль на электронную подпись

Еще один способ – вход по электронной подписи вместо пароля. Но для получения такой подписи, нужно обратиться в один из 40 авторизованных удостоверяющих центров, см. сайт Минцифры. Это имеет смысл только если вы пользуетесь квалифицированной электронной подписью.

Как можно потерять доступ к личному кабинету?

Как это бывает, случай на vc.ru:

1. Ровно в 17:00 на мобильный телефон я получила смс сообщение от госуслуг с текстом «Ваш номер телефона был изменен и не может использоваться для входа».

2. Как только я увидела смс, тут же зашла на сайт госуслуг через компьютер. Было это в 17:03.

3. В это же время, понимая что это мошенничество, я быстро меняю номер телефона на свой обратно и параллельно пытаюсь дозвониться до Госуслуг по номерам, указанным в интернете.

4. Также параллельно, дозваниваясь до Госуслуг, в 17:05 я меняю пароль на сайте. Все это время я продолжаю висеть на «дозвоне», где система меня кидает от одного пункта меню в другой. Заканчивается это тем, что звонок прерывается на стороне Госуслуг.

5. В это же время, в 17:05, мне поступает ВТОРОЕ смс сообщение с текстом об изменении номера телефона. Так как я нахожусь в это время в режиме активной сессии на госуслугах я это в принципе и без смс вижу, и опять же мгновенно меняю номер телефона на свой обратно. Как вы понимаете, в это время у меня уже «легкое» состояние аффекта, поэтому я даже номера взломщика не запомнила и не заскринила.

6. Начиная с 17:05 я делаю еще несколько попыток дозвона по разным номерам госуслуг, где снова упираюсь в конечные выборы меню и как следствие обрыв связи.

7. Пока продолжаются безуспешные попытки дозвона, в 17:09 я пишу в чат госуслуг из личного кабинета с текстом «срочно перезвоните» и информацией о том, что кто-то меняет мой номер прямо сейчас и пытается воспользоваться моими персональными данными. Ответа от оператора нет. Телефоны все также молчат и продолжают игру «выбери пункт меню».

8. В 17:11 от моего имени (!!!) при мне же (!!!) в этот же открытый чат (!!!) приходит сообщение от того, кто взломал мой аккаунт с текстом «а, ок, выхожу из системы, поменяйте пароль». Какой добрый, да?

На этом хронология завершена и далее просто итог. Дозвониться до госуслуг я смогла лишь через 10 минут после всех произошедших событий. Оператор на линии, на просьбы «заблокировать аккаунт», «насильно прервать все активные сессии» или сделать ХОТЬ ЧТО-НИБУДЬ ответил знаете что? «Мы не можем ничего сделать, сессия у мошенника автоматически прервется через 24 ЧАСА». На мой комментарий, что за это время я останусь без недвижимости, карт и с кредитом на мое имя, мне было отвечено «ну мы составим обращение в тех. поддержку».

Что же произошло? Вот что выяснила:

На госуслугах есть кнопка «Действия в системе», там я увидела, что мошенник впервые попал в мой аккаунт в 16:29, то есть за пол часа до того, как он «решил» изменить номер телефона. В принципе уже этого времени хватило на то, чтобы воспользоваться всеми данными.

Далее интереснее. Попал он через систему «Центр обработки персональных данных Всероссийской политической партии «ЕДИНАЯ РОССИЯ», к которой я никакого отношения никогда не имела, и не предоставляла согласие на использование своих данных этому сайту.

В графе «Выданные разрешения» я обнаружила, якобы мною выданное разрешение центру обработки перс данных партии «ЕР» на использование всех моих данных, зарегистрированных на госуслугах! (опять же, конечно я этого не делала).

Понятны эмоции потерпевшей, но “волков бояться – в лес не ходить” – это к нам не относится.

Как восстановить доступ к Госуслугам?

Если у вас взломали Госуслуги, что делать? Вариантов несколько.

Удаленно:

1. На странице авторизации нажмите “Я не знаю пароль”

2. Выберите подходящий способ восстановления и нажмите Продолжить

Выбирайте для восстановления пароля контакт, который вы подтверждали при регистрации. То есть получали подтверждающую ссылку на электронную почту или код на мобильный телефон. Если не помните, какой из контактов подтверждали, попробуйте восстановить пароль сначала с помощью одного, потом другого контакта

Если вы установили в профиле секретный вопрос, после выбора способа восстановления пароля появится страница с контрольным вопросом

3. Чтобы восстановить пароль, перейдите по ссылке из письма в электронной почте или введите код из смс.

Лично в МФЦ

Если у вас нет доступа к номеру телефона или электронной почте, то придется пойти в МФЦ лично. В центре обслуживания можно восстановить доступ к учетной записи, даже если потеряли телефон или сменили электронную почту. Достаточно взять с собой паспорт и СНИЛС.

  1. Найдите ближайший к вам центр обслуживания. Это может быть МФЦ, отделение банка, почты или больницы. Точный адрес можно найти на карте: https://map.gosuslugi.ru/co?filter=rcr.
  2. Предъявите СНИЛС и паспорт сотруднику. Если недавно меняли документы, назовите сотруднику старые данные — так будет проще найти учетную запись.
  3. Войдите с новым паролем. Как только окажетесь в личном кабинете, пароль нужно будет поменять на свой и указать актуальные почту и телефон для входа. После этого можно снова пользоваться порталом.

Что такое ЕСИА вообще?

ЕСИА – Единая Система Идентификации и Авторизации. Она появилась в 2010 году и изначально использовалась для авторизации на Портале госуслуг (gosuslugi.ru). За прошедшее время возможности системы постоянно развивались, и сегодня это единственный способ верифицировать личность пользователя удаленно. Поэтому коммерческие организации используют её, чтобы связывать учётные записи пользователя с их оффлайн-личностью. То есть, если компании нужно удостовериться, что по ту сторону экрана действительно тот человек, которым представился пользователь, ЕСИА предоставляет такую возможность. И самое главное – эта идентификация имеет юридическую значимость.

Какие возможности дает ЕСИА?

1. Клиент может подписывать юридически значимые электронные документы, получать защищённый доступ к конфиденциальной информации, медицинским данным и т.д.

2. Появляется возможность автоматически заполнять в анкетах и заявках персональные данные клиента: ФИО, данные паспорта, ИНН, информация о детях и др. При этом компания может быть уверена, что эти данные абсолютно верны и правдивы, а клиент уверен, что не допустил опечаток при заполнении формы/анкеты.

3. Страховые компании и банки могут продавать через приложение свои продукты. И никаких расходов, которые связаны с традиционными, оффлайновыми каналами продаж – не нужно собирать документы, приглашать человека в офис, достаточно разработать скрипт для колл-центра.

4. Для пользователя верификация с ЕСИА повышает доверие к сервису и делает саму процедуру удобнее – не нужно помнить дополнительные пароли, просто нажимаешь знакомую кнопку и всё.

Интеграция ЕСИА активно используется и в продуктах страховых компаний. Это позволяет клиентам покупать полисы ОСАГО, отправлять извещения о ДТП при оформлении заявок на урегулирование убытков. Это критически важная функция для сценариев заявления о страховых случаях по ОСАГО, когда пользователь не является клиентом данной страховой компании.

Хотя сейчас к ЕСИА могут подключиться не все организации, можно ожидать, что такая авторизация скоро станет де-факто стандартом для пользовательских сервисов. Просто потому, что это надёжно и удобно для клиентов – вместо отдельной учётной записи для каждого ресурса можно использовать единый аккаунт «Госуслуг» и бесшовно пользоваться любыми нужными услугами.

Кто может смотреть мои данные в Госуслугах?

Очень может быть, что для регистрации на некоторых ресурсах вы разрешили доступ к части своих данных.

Посмотреть список всех таких организаций/банков и т.д можно по ссылке – https://esia.gosuslugi.ru/profile/user/settings/permissions (после авторизации). Лишние доступы можно удалить.

Часто задаваемые вопросы

Я подала на банкротство в юридическую компанию и у меня там просят логин и пароль от госуслуг. Давать или нет?

Действительно, во многих случаях юристы просят предоставить им кроме доверенности еще логин и пароль от сайта Госуслуги. Юристы просят у вас пароль и логин от госуслуг для того чтобы быстро и самостоятельно получить ответы на некоторые запросы которые делаются онлайн.  Для входа на эти сайты нужен логин и пароль от Госуслуг. В противном случае юристу придется обращаться по доверенности в МФЦ, стоять там в очереди, потом в течении 30 дней ждать ответа и снова идти в МФЦ за ответом. Поэтому они и просят логин и пароль, чтобы сократить время на походы и быстрее получить нужные документы.

Вы можете не давать им пароль и сделать все запросы самостоятельно. Или, например, прийти в офис к вашим юристам сделать все запросы а потом выйти из аккаунта госуслуг.

Передавать аутентификационную информацию (логин и пароль) от учетной записи ЕСИА (федеральная государственная информационная система “Единая система идентификации и аутентификации”) третьим лицам, в том числе и работникам центров “Мои Документы”, ЗАПРЕЩЕНО.

Основанием является п. 6.2. Политики конфиденциальности, размещенный на портале Госуслуг, утвержденный постановлением Правительства Российской Федерации от 24.10.2011 № 861 “О федеральных государственных информационных системах, обеспечивающих предоставление в электронной форме государственных и муниципальных услуг (осуществление функций)”.

В частности, пользователь портала Госуслуг обязан САМОСТОЯТЕЛЬНО обеспечивать сохранность своего пароля от учетной записи в ЕСИА и нести ответственность за негативные последствия в виде неправомерного использования своих персональных данных третьими лицами, наступившие в результате небрежного отношения пользователя ЕСИА к своему паролю от учетной записи. Соответственно, все действия с собственными учетными, персональными данными в личном кабинете заявителя на портале Госуслуг рекомендуем осуществлять без присутствия и помощи третьих лиц, включая работников центров “Мои Документы”

Мошенники начали совершать звонки обычным пользователям от имени портала Госуслуг. В статье расскажем, какие схемы они чаще всего используют, и как не попасться на обман.

У телефонных мошенников стали популярными новые способы обмана. Теперь они могут представляться сотрудниками информационного портала «Госуслуги» и под разными предлогами выведывать у жертвы ее личные данные. Чтобы не дать себя обмануть, достаточно ознакомиться с распространенными схемами злоумышленников и последствиями, к которым они могут привести.

Как и в случаях с другими мошенническими схемами, преступники делают упор на человеческие эмоции: жертву заставляют принять спонтанное решение, напугать или предложить ей решение насущных проблем, чтобы притупить бдительность. Расскажем, под какими именно предлогами мошенники чаще всего звонят от имени Госуслуг.

Звонят мошенники с Госуслуг

Взлом аккаунта

На аккаунте Госуслуг хранится важная информация граждан, утечка которой может привести к серьезным последствиям. Данные паспорта, СНИЛС, ИНН и других документов могут быть использованы злоумышленниками в их корыстных целях. Именно на этом страхе и базируется схема, описанная ниже.

Злоумышленники звонят жертве от имени сотрудника безопасности Госуслуг и заявляют, что аккаунт пользователя был взломан (или на нем замечена подозрительная активность). Когда жертва начинает паниковать, злоумышленники успокаивают ее и обещают временно заблокировать аккаунт, чтобы ограничить к нему доступ «взломщика». Для этого они просят пользователя сообщить им данные для входа в аккаунт или код из SMS-сообщения.

Если жертва передает свой логин и пароль мошенникам, они легко получают доступ к ее аккаунту. Если же просят сообщить код из SMS, схема слегка меняется. Мошенники, зная номер телефона пользователя, пытаются войти в аккаунт с его помощью. Но так как пароль им неизвестен, они запрашивают его смену, а для этого им необходимо подтвердить свою личность с помощью кода из SMS. Именно этот код и сообщает им жертва, предоставляя злоумышленникам полный доступ к своему аккаунту с новым паролем.

Чтобы не попасться на обман мошенников, важно никому не передавать данные для входа в личный кабинет на Госуслугах, а также не сообщать коды из SMS, по какому бы поводу их не просили.

Ложные выплаты

Тяжелые финансовые обстоятельства многих граждан также помогают телефонным мошенникам в их обмане. Злоумышленники совершают звонки гражданам (чаще всего многодетным матерям и пенсионерам) и сообщают, что им положена государственная выплата, например, связанная с пандемией.

Если жертва верит звонившему, тот просит ее назвать данные банковской карты якобы для перевода средств: номер карты, срок действия и CVV/CVC-код. С помощью этих данных мошенники могут совершать покупки на сайтах, где не требуется подтверждение по SMS.

Чтобы обезопасить себя от этой схемы, наличие любых выплат необходимо проверять на официальном сайте портала в личном кабинете или через приложение. Не рекомендуется верить ни звонкам от имени Госуслуг, ни электронным письмам, так как их легко подделать.

Активация QR-кода

В условиях пандемии у граждан появилась необходимость получить QR-код через портал Госуслуг. Однако сделать это получается не у всех — во многих случаях QR-код либо не удается привязать, либо он отображается некорректно. Мошенники также знают об этом проблеме, что и повлекло создание следующей схемы.

Злоумышленники представляются сотрудниками Госуслуг по телефону и предлагают жертве привязать ее QR-код к аккаунту портала. Для этого они не просят ничего, кроме кода из SMS-сообщения. Если жертва его сообщает, то мошенники меняют пароль от аккаунта пользователя, а значит получают доступ к его паспортным данным, чтобы взять быстрый займ или кредит.

Такие данные, как логин, пароль или секретный код из SMS нельзя сообщать никому, даже представителям портала Госуслуги. Если по телефону просят передать подобную информацию, то это верный признак мошенничества, и верить звонившему не стоит.

Это тоже интересно:

  • Здоровье льгов номер телефона
  • Здоровье крымск медицинский центр номер телефона
  • Здоровье клиника дербент номер телефона регистратуры
  • Здоровье кириши номер телефона
  • Здоровье каспийск номер телефона

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии