«Знаю, что «Меридиан» прочтёт много пожилых людей – к ним и обращаюсь. Дорогие мои ровесники-пенсионеры, а также все, кто зарегистрирован на «Госуслугах». Ваш личный кабинет могут взломать по телефонному звонку. Расскажу, как я избежала беды, проявив бдительность. У меня зазвонил телефон. Номер неизвестный, но я не боюсь попасться на удочку, мошенники звонят часто и все их уловки мне известны. Снимаю трубку. Вежливый голос представляется сотрудником «Социального фонда» (бывший Пенсионный фонд, кто не в курсе!) и сообщает, что в моём пенсионном стаже не учли 5 месяцев работы. И для того, чтобы их включили в стаж, я должна явиться в отделение фонда и оформить заявление. При этом сотрудник предложил записать меня на приём! Слушаю внимательно, чую подвох, но записываюсь. А «сотрудник» прямо соловьём щёлкает – и время, и кабинет, и фамилию консультанта называет. «Вам, – говорит, – сейчас на телефон сообщение придёт с номером очереди, вы перезвоните консультанту, чтобы осветить последние четыре цифры...» И тут меня как ошпарило! Сразу же поняла – мошенник на связи, а я, типа, птичка на проводе. Если бы я клюнула, мой личный кабинет «Госуслуг» был бы взломан. А там и моя личная подпись, и паспортные данные – хочешь, кредит оформляй, что хочешь делай, насколько фантазии у извращенцев хватит! Будьте бдительны и осторожны».
Татьяна Ивановна, г. Курган (письмо в редакцию)
За комментариями журналисты обратились в Прокуратуру Курганской области, и получили следующие разъяснения:
– На самом деле, защита прав граждан от незаконного получения доступа к их персональным данным, электронной цифровой под писи (далее – ЭЦП) сегодня является одним из наиболее актуальных вопросов. Доступ посторонних лиц к указанным сведениям, в том числе в личном кабинете на сайте «Госуслуг», может повлечь совершение мошенничеств в отношении денежных средств и имущества гражданина, а также совершение от имени гражданина иных противоправных действий.
Гражданам не следует относиться к сайту «Госуслуги», как к информационному сайту и компрометировать логин и пароль доступа к нему (утрачивать или передавать третьим лицам), так как в настоящее время данный сайт предоставляет возможность пользоваться большим перечнем услуг и данный перечень продолжает расширяться.
Например, может совершаться целый рад операций с недвижимым имуществом гражданина (получение вы писок из ЕГРН, постановка на кадастровый учёт недвижимости и регистрация права (в определённых случаях), внесение сведений или исправление ошибок в ЕГРН, установление или снятие запрета на сделки с недвижимостью, установление сервитута и др.). В настоящее время Минцифры и Росреестр ведут работу по дальнейшей цифровизации сделок с недвижимостью.
Таким образом, злоумышленник, завладев доступом к личному кабинету гражданина, может, используя его электронную цифровую подпись, совершать от имени гражданина юридически значимые действия, в том числе совершить преступление в отношении самого гражданина, либо действуя от имени гражданина, совершить преступления в отношении третьих лиц, а также интересов общества и государства.
Через сайт «Госуслуги» возможно моментальное получение доступа к вашим личным кабинетам на сайтах других федеральных органов. Так, на сайте ФНС России содержатся данные о счетах гражданина во всех банках, сведения о его движимом и недвижимом имуществе, о наличии задолженности по налогам, а также имеется возможность распоряжения денежными средствами налогоплательщика, возвращёнными ему налоговым органом (пере плата по налогам, налоговые вычеты).
Ещё на сайте «Госуслуги» могут содержаться ранее за груженные гражданином персональные данные родственников, а также сканы и фотографии важных документов, ранее направлявшихся в государственные органы.
Используя копии данных документов, мошенники могут, даже без получения в последующем доступа к личному кабинету гражданина, оформить на его имя получение кредита или не скольких кредитов в разных кредитных учреждениях либо совершить иные незаконные сделки.
Звонок «друга»
Одним из основных способов завладения паролем доступа к личному кабинету на самом деле является звонок псковичам или жителям области с предложением изменить пароль доступа к личному кабинету, в связи с истечением срока его действия или по иной причине, а также пройти дополнительную аутентификацию.
При этом злоумышленник просит сообщить ему необходимые данные для дистанционного доступа с другого устройства (компьютера, смартфона) к личному кабинету гражданина. После получения доступа к личному кабинету псковича указанные лица могут пред принять действия для получения электронной цифровой подписи для совершения дальнейших неправомерных действий. Не следует соглашаться на подобные предложения, сообщать кому бы то ни было свои персональные данные и пароль доступа к личному кабинету.
До недавнего времени вход на сайт «Госуслуги » был возможен через ввод логина и пароля. По информации Минцифры РФ с 1 июня 2023 года, в связи с необходимостью повышения защиты персональных прав граждан и защиты от мошенничеств, вводится двухфакторная аутентификация, что снижает возможность неправомерного доступа к личному кабинету гражданина.
Дополнительная авторизация осуществляется путём направления СМС с одноразовым кодом на номер теле фона, ввода одноразового кода через приложение, с использованием биометрических данных. Настройка доступа к личному кабинету производится на сайте «Госуслуги» ( gosuslugi.ru ), где также содержатся подробные инструкции по подключению двухфакторной аутентификации и использованию цифровых сервисов, связанных с использованием ЭЦП.
Передай «другому»
Тем не менее, доступ злоумышленников к персональным данным может быть возможен в случае передачи посторонним лицам поступающих на телефон СМС с паролями доступа.
Таким образом, в условиях продолжающейся цифровой трансформации общества, псковичи и жите ли области в целях защиты от мошенничеств, должны крайне внимательно относиться к хранению и использованию паролей доступа к сайту «Госуслуги», цифровой подписи и усиленной квалифицированной электронной подписи, а также файлов и носителей, их со держащих.
При возникновении любых сомнений в компрометации паролей, совершении через личный кабинет действий посторонними лицами, следует принять меры к блокировке доступа в личный кабинет и незамедлительно обращаться в полицию!
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев