Пандемия коронавируса, 15 янв 2022, 20:30

В Минцифры дали совет по защите от мошенников с QR-кодами на «Госуслугах»

Читать в полной версии
Фото: Алексей Куденко / РИА Новости

Для того чтобы не стать жертвой новой схемы мошенничества с QR-кодами на едином портале госуслуг, пользователю следует сразу класть трубку и не выдавать звонящим персональные данные. Об этом говорится в сообщении Минцифры, поступившем в РБК.

В Минцифры пользователей предостерегли от смены пароля к сервису по телефону и посоветовали не пересылать СМС-сообщение с кодом. В случае если гражданин столкнулся с мошенником, ему следует позвонить на горячую линию госуслуг или обратиться в полицию, отметили в ведомстве.

В министерстве добавили, что QR-код о вакцинации или перенесенном заболевании появляется в подтвержденной учетной записи автоматически, как только Минздрав передаст порталу соответствующие сведения. В ведомстве подчеркнули, что сотрудники госуслуг не звонят гражданам без заявки и не запрашивают у них данные. Пользователям рекомендовали не передавать персональные данные, в том числе СНИЛС, данные паспорта, номер телефона и иные личные сведения третьим лицам.

О том, что в Сети появилась новая схема мошенничества с QR-кодами о вакцинации от коронавируса и перенесенном заболевании, в рамках которой злоумышленники предлагают жертве «привязать» QR-код к странице на портале госуслуг, ранее заявил руководитель аналитического центра Zecurion Владимир Ульянов в интервью «Коммерсанту».

Он пояснил, что мошенники стремятся получить доступ к аккаунту жертвы. Для этого злоумышленники вводят номер мобильного телефона пользователя при входе в учетную запись и звонят ему с просьбой продиктовать цифры из СМС-сообщения под предлогом привязки QR-кода к аккаунту.

После того как пользователь продиктует секретный код, мошенники генерируют новый пароль, а пользователь лишается доступа к своему аккаунту.

В декабре прошлого года Минцифры решило усилить защиту аккаунтов на госуслугах за счет двухфакторной аутентификации. Сервис должен был стать обязательным для всех пользователей в 2022 году. Теперь, чтобы получить доступ к аккаунту, человеку потребуется ввести не только логин и пароль, но и код из СМС-сообщения. До нововведения сервисом пользовались только 10% владельцев учетных записей.

Серые продажи и новые обязанности маркетплейсов: что нужно знать селлерам
Что такое новый идеальный портфель инвестора и как его собрать
Почему стоивший $17 млрд видеосервис Vimeo отправился на свалку истории
ИИ-стартап Anthropic собрался на IPO. Почему это может быть плохой идеей
Минфин собрал заявки на дебютные ОФЗ в юанях. Стоит ли их покупать
Какие шаги нового руководителя позволяют преодолеть недоверие команды
В мире — «великая передача богатства». Кто от нее выиграет
Россия в черном списке ЕС по отмыванию денег. Что это значит