Злоумышленники используют различные методы и техники для получения доступа к данным пользователей, зарегистрированных на портале «Госуслуги». О самых распространенных способах рассказал администратор базы данных компании «Glolime» Владислав Рязанов специально для редакции АБН24.
Фото: unsplash.com
По мнению эксперта, один из ключевых методов — это «фишинг». Злоумышленники создают поддельные веб-сайты или рассылки, которые напоминают официальный портал «Госуслуги». Используя психологические манипуляции, они пытаются заставить пользователей ввести свои логин и пароль.
«Часто такие атаки происходят в результате рассылки электронных писем, имитирующих уведомления от правительства», — пояснил спикер.
Мошенники могут использовать методы социальной инженерии для сбора информации о пользователе. Это может быть наведение на разговор с целью получения данных о личной жизни, а также использование социальных сетей для анализа информации и дальнейшего манипулирования жертвой.
«Установка вредоносного программного обеспечения на устройства пользователей также является распространенной тактикой. Такие программы могут захватывать клавиатурные вводы, называющиеся кейлоггерами, а также собирать данные о сеансах браузера и передавать их злоумышленнику», — рассказал Рязанов.
Эксперт отметил, что те пользователи, которые не подключили двухфакторную аутентификацию или имеют слабые пароли, попадают в уязвимую группу. Злоумышленники могут применять автоматизированные инструменты для подбора паролей или получения доступа к аккаунтам.
«Данные о пользователях могут быть украдены из других источников, например, из взломанных баз данных других платформ. Злоумышленники используют информацию из этих утечек для дальнейших атак на пользователей», — объяснил спикер.
В случае, если злоумышленник получает доступ к номеру телефона пользователя, он может попробовать провести атаку через смену SIM-карты, что даст ему возможность перехватывать SMS-коды для подтверждения входа.
«Чтобы себя защитить от мошенничества на «Госуслугах», да и вообще на любой платформе, нужно, во-первых, использовать двухфакторную аутентификацию, во-вторых, применять сложные и уникальные пароли. Также важно быть осторожными с подозрительными ссылками и сообщениями, особенно в электронной почте. Стоит не забывать регулярно обновлять устройства и программное обеспечение и следить за своими данными, периодически проверяя наличие несанкционированного доступа», — предупредил эксперт.
Общими усилиями пользователей и органов государственной власти можно значительно снизить риски утечки личных данных.