Раскрыт новый способ похищения профилей на «Госуслугах»

отметили
19
человек

Эксперты Angara Security раскрыли новый способ похищения профилей на «Госуслугах»

Tекст: Елизавета Шишкова

Под видом представителей власти злоумышленники через фейковые чаты в Telegram похищают аккаунты россиян на «Госуслугах», используя тему капремонта и обновления ЖКХ, сообщили в компании Angara Security.

Мошенники всё чаще похищают аккаунты россиян на портале «Госуслуги», маскируясь под представителей органов власти, пишет РИА «Новости».

По данным компании Angara Security, злоумышленники используют тему изменений в жилищном законодательстве, которое теперь обязывает управляющие компании взаимодействовать с жильцами через цифровые сервисы. Новый способ атак активизировался в преддверии новогодних каникул.

Атака начинается с создания фейковых чатов в Telegram, якобы от лица территориальных органов власти. Там жителям многоквартирных домов предлагается срочно «проверить корректность данных» и поучаствовать в формировании списков на капремонт и реконструкцию объектов на 2026 год. Для этого людям предлагают воспользоваться «официальным ботом Госуслуг», чтобы получить и отправить в чат «ключ оцифровки» – на самом деле это одноразовый код доступа к аккаунту на «Госуслугах».

 

В Angara Security пояснили, что такие чаты часто создаются ради одной жертвы, а остальные участники – это боты, имитирующие активность, чтобы убедить человека передать свои данные. «Расчет сделан на то, что в период длительных выходных жертва столкнется с задержками при восстановлении доступа к учетной записи, что даст атакующим время», – пояснили в компании.

Эксперты напоминают: представители властей не обсуждают такие вопросы в мессенджерах. Отличить мошенников можно по ошибкам в тексте и устаревшей терминологии. Россиянам советуют не передавать свои персональные сведения и коды подтверждения на подозрительных ресурсах и не участвовать в сомнительных инициативах через мессенджеры.

Как писала газета ВЗГЛЯД, специалисты МВД России предупредили, что злоумышленники часто представляются сотрудниками мобильных операторов и запрашивают подтверждение личных данных для получения кода авторизации на портале «Госуслуги».

В 2025 году мошенники изменили свои цели при взломе аккаунтов: теперь они оказывают психологическое давление на владельцев и получают их персональные данные для оформления электронных сим-карт в преступных целях.

Добавил Kalman Kalman 10 Января
Комментарии участников:
AirCom
+3
AirCom, 10 Января , url

Доверяй, но проверяй

Работая в ИБ, рано или поздно начинаешь видеть фейки и развод даже там, где их нет, подозревать каждый сервис и сайт в шпионаже, и опасаться утечки информации, даже когда оплачиваешь коммуналку (я кстати ).

Так вот, чтобы не сойти с ума в этом хаосе информации и не проверять все в ручную, советую использовать инструменты, которые помогут проверить факты и лучше понимать, что вообще происходит вокруг. Ниже – подборка сервисов, которые могут пригодиться для OSINT (только этичного, само собой), цифровой гигиены и просто здорового скепсиса к тому, что вы видите в сети. Главное не слейте свою персуху в эти сервисы, умоляю.

SpyOnWeb (https://spyonweb.net/) – за секунды сопоставляет данные сайтов и показывает, какие сайты связаны между собой и принадлежат одному владельцу. Полезно, когда нужно понять, кто стоит за сетью однотипных ресурсов, фейковых новостников или подозрительных лендингов.

PhotoForensics (https://www.magnetforensics.com/products/magnet-axiom/) – помогает определить, редактировалось ли изображение и где именно. Пригодится, когда хочется понять, перед вами реальное фото или аккуратно собранный фейк.

Deepware (https://deepware.ai/) – сервис для проверки дипфейков: видео, аудио, подозрительных роликов. Особенно актуально в эпоху, когда «говорящая голова» и знакомый голос уже ничего не гарантируют. Как мы и говорили в НАШЕМ ПОДКАСТЕ (https://t.me/package_security/1568).

Have I Been Pwned (https://haveibeenpwned.com/) – здесь вы можете проверить, в каких утечках фигурировал ваш email. Полезно, чтобы вовремя сменить пароли и понять, откуда могут расти ноги у спама или взломов.

FakeNameGenerator (https://www.fakenamegenerator.com/)– создаёт вымышленную личность с именем, адресом и другими данными. Удобно для тестирования сервисов и регистрации там, где не хочется светить реальные данные.

Blackbox AI (https://www.blackbox.ai/)– инструмент для поиска, анализа и сопоставления информации. Может помочь вытащить скрытые связи, факты или просто ускорить ресёрч.

OSINT Framework (https://osintframework.com/)– большая карта инструментов для поиска информации о людях, доменах, компаниях и событиях. Хорошая точка входа для тех, кто хочет понимать, насколько много данных лежит в открытом доступе.

Google My Activity (https://myactivity.google.com/myactivity) – показывает всё, что Google знает о вас: поиски, локации, команды, действия. Иногда отрезвляет лучше любого гайда по приватности.

FakeChatMaker (https://fakechatmaker.com/) – создаёт реалистичные фейковые переписки. Полезно для демонстраций, обучения или разоблачения поддельных скринов, которыми любят манипулировать.

Эти инструменты конечно не сделают вас Сноуденом, но помогут увидеть чуть дальше, чем обычный пользователь и чуть лучше понять, что происходит. А иногда именно этого и не хватает, чтобы не попасть в чужую игру.

Ну а если в вашем арсенале есть что-то подобное, чего нет в списке, то погнали делиться в комментариях.

⚡ ПБ (https://t.me/package_security) | 😎 Чат (https://t.me/+pMuo0wo0ctkwNmFi) | 🛍 Проекты (https://t.me/package_with_packages) | 📹 YT 

t.me/package_security/1584


Войдите или станьте участником, чтобы комментировать