Что могут мошенники через Госуслуги?

Что могут мошенники через Госуслуги? - коротко

Мошенники используют Госуслуги для кражи персональных данных, подделки запросов на государственные услуги и перехвата финансовых переводов. Не передавайте пароли, коды подтверждения и личные сведения незнакомым лицам, проверяйте адрес сайта и используйте двухфакторную аутентификацию.

Что могут мошенники через Госуслуги? - развернуто

Мошенники используют портал Госуслуги как удобный инструмент для получения доступа к личным данным граждан и для незаконного получения государственных ресурсов. Основные схемы их деятельности включают:

  • Фишинг‑рассылки, в которых под видом официальных уведомлений от Госуслуг просят перейти по поддельной ссылке и ввести логин, пароль и код из СМС. После получения этих данных злоумышленники полностью захватывают аккаунт и могут выполнять любые действия от имени жертвы.

  • Подделка сервисов регистрации. На фальшивых сайтах предлагают оформить «помощь в получении паспорта», «регистрацию ИП» или «получение субсидий», собирая при этом персональные сведения (ИНН, СНИЛС, паспортные данные). Полученные данные часто продаются на темных рынках или используются для создания новых фиктивных заявок.

  • Перехват одноразовых кодов подтверждения. При попытке авторизоваться через СМС‑код мошенники могут использовать специальные программы, перехватывающие сообщения на уровне оператора или через вредоносные приложения, установленными на смартфоне жертвы.

  • Неавторизованный доступ к уже существующим аккаунтам. Если пользователь использует простой пароль или повторно применяет его на разных сервисах, злоумышленники легко подбирают комбинацию и получают контроль над профилем в Госуслугах. После входа они могут оформить новые заявки, изменить сведения о месте жительства, оформить справки и получить выплаты.

  • Оформление незаконных заявок на социальные выплаты и льготы. Через захваченный аккаунт мошенники подают документы на получение пособий, субсидий на жилищно‑коммунальные услуги, детские выплаты и другие формы поддержки. Деньги переводятся на банковские счета, указанные в подложных данных.

  • Создание и управление фальшивыми юридическими лицами. С помощью подделанных учредительных документов и подстроенных ИНН мошенники регистрируют ООО, а затем используют их для получения государственных заказов, грантов и налоговых вычетов.

  • Использование данных о регистрации транспортных средств. Злоумышленники получают сведения о владельцах автомобилей, их номерах и страховых полисах, а затем оформляют поддельные страховые полисы, штрафы или заявки на замену технического осмотра.

  • Манипуляция с электронными подписями. Некоторые мошенники пытаются заставить жертву создать электронную подпись в сервисе, после чего используют её для подписания юридически значимых документов без согласия владельца.

  • Перенаправление денежных переводов. При оформлении заявок на получение выплат мошенники вносят свои банковские реквизиты в поля получателя, тем самым переводя средства напрямую себе.

  • Сбор и продажа данных о медицинском страховании. Через поддельные запросы в разделе «Медицинская страховка» получают сведения о полисах, диагнозах и страховых выплатах, которые затем используют в схемах медицинского мошенничества.

Эффективная защита от подобных атак требует строгого соблюдения правил безопасности: использовать сложные уникальные пароли, включать двухфакторную аутентификацию, проверять адрес сайта (https://www.gosuslugi.ru), не переходить по ссылкам из подозрительных писем и сообщений, а также регулярно проверять историю входов в личный кабинет. При малейших подозрениях следует немедленно сменить пароль и обратиться в службу поддержки Госуслуг.