Яндекс Директ. Дмитрий
Яндекс Д.Д. Подписчиков: 815
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 6289

Мошенники взломали "Госуслуги"

3 010 дочитываний
41 комментарий
Эта публикация уже заработала 150,40 рублей за дочитывания
Зарабатывать

Мошенники взломали "Госуслуги"

"Государственные услуги" – это комфортно", по крайней мере об этом говорят заглавия на официальных веб-сайтах городов, популяризирующие единый портал муниципальных услуг. Масса преимуществ, отсутствие очередей, доступность для тех, кто не может прийти лично, фиксированные сроки оказания услуг, интегрированные системы оплаты и, что важно, отсутствие коррупционных схем. Ведь заявитель обращается не напрямую в уполномоченный органу власти, а через подконтрольный портал, – не будем лукавить, автоматизация процессов и удобство для пользователей действительно создают цифровую революцию.

Развитие искусственного интеллекта и инновации в области электронного правительства влияют на все сферы нашей жизни, делая ее не только удобнее, но и проще во взаимодействии друг с другом. Однако как мы все чаще кладем удобства на весы с безопасностью, что не всегда равноценно: создать полностью защищенный продукт, отвечающий всем требованиям безопасности, чтобы еще и для пользователей был удобен, – задача, над которой ломают головы ежедневно тысячи, а то и сотни тысяч программистов по всему миру.

Сегодня вы узнаете, какую информацию хранит в себе аккаунт на "Госуслугах", почему это настоящая находка для мошенников, сколько стоят ваши паспортные данные, ИНН, СНИЛС и все, что хранится в аккаунте.

Как на вас могут взять кредит через указанный сервис?

Как на утечки данных реагирует служба поддержки единого портала? Действительно ли злоумышленники начали юзать выплаты населению, получая деньги за людей, чьи аккаунты на "Госуслугах" были слиты в Сеть?

Единый портал государственных услуг, или "Госуслуги" – это плод федеральной целевой программы "Электронная Россия", действовавшей в период с 2002 по 2010 годы, направленный на внедрение технологий электронного правительства.

Мы с вами получили в пользование готовый проект, который на данный момент доступен более 100 миллионов граждан, большая часть правительства различных государств создавали и создают свои страницы в Интернете, однако сформировать портал уровня госуслуг удалось далеко не каждому, в основном эти ресурсы используются для информирования граждан, а также приема и обработки обращений.

Мошенники взломали "Госуслуги"

Но единой системы оказания услуг населению нет, получается, нам повезло и мы имеем действительно крутой инструмент для взаимодействия с органами госвласти: можем решать трудности и жизненно важные вопросы не выходя из дома, но это звучит не так совершенно в условиях последних новостей, связанных с мошенниками, которые берут кредиты, взламывая аккаунты на "Госуслугах".

Прежде чем разбираться, что к чему, нужно понять, почему именно информацией из аккаунта на государственном портале стала так интересно преступникам?

1. Секрет кроется в способе сотворения профиля на интернет-ресурсе. На страничке авторизации видим, что вход производится с помощью единой системы идентификации и аутентификации, что может дозволить для себя жулик, зная один только пароль от "Государственных услуг".

Кроме единой авторизации сама система хранит многочисленные данные о человеке: серия, номер паспорта, СНИЛС и ИНН и полис обязательного медицинского страхования, водительское удостоверение, военный билет и другие. Сам же аккаунт может хранить и запоминать данный о банковских картах, которыми вы оплачиваете пошлины или штраф, и тем самым помимо основной информации вы также привязываете и платежную. "Госуслуги" гарантируют конфиденциальности на программном уровне, однако все не так радужно.

2. Спектр предоставляемых услуг и сервисов за 2020 год – их было получено более 230 миллионов, они могут разниться от записи к врачу до получения налоговых деклараций или справок с печатями, и все это дистанционно. Поразительно, насколько в корне может измениться жизнь человека, потерявшего доступ лишь к одному сайту, но как реагирует службы поддержки на истории со взломом? Мы хотим быть уверены в том, что большинство случаев действительно решаются в пользу владельца аккаунта и его данные остаются неуязвимый для чужих рук.

Однако имеют место быть иные случаи. Например, история на сайте weсе. ру от 13 мая явно указывает на безразличие службы поддержки: за день до публикации автора статьи взломали на "Госуслугах", получив доступ к электронной подписи, данным документов, платежной информации и другой документации с указанием личных сведений.

В 17:00 девушка получила и смс-сообщение с текстом: "Ваш номер телефона был изменен и не может использоваться для входа".

В 17:03 понимая, что подвергается взлому, автор статьи перешла на портал госуслуг и изменила номер на прежний, параллельно пытаясь дозвониться до службы поддержки. Как следствие, несколько попыток упираются в постоянные выбор меню и обрывы связи.

В 17:05 приходит повторно СМС об изменении номер на портале и, находясь в активной сессии на сайте, девушка вновь меняет его на прежний. В итоге так и не связавшись по телефону со службы поддержки, девушка обращается в чат из личного кабинета с просьбами срочно перезвонить, но всё тщетно.

В 17:11 в этот же чат от имени девушки поступает два сообщения, видимо, от злоумышленника: якобы выхожу из системы, поменяйте пароль. Хоть как-то связаться с сотрудниками службы поддержки автору статьи удалось лишь после всех произошедших событий, на просьбу заблокировать аккаунт и насильно прервать активную сессию или сделать ход что-нибудь ответ следующий: "Мы не можем ничего сделать, сессия у мошенника автоматически прервется через 24 часа”.

Интересно, что за это время пользователь может оказаться без недвижимости банковских карт и с кредитом на собственное имя. Перейдя в раздел "Действия в системе", девушка увидела, что мошенник попал в аккаунт через центр обработки персональных данных одной из политических партий России, к которой она не имеет никакого отношения. Забавно в комментариях предположили, что это и не мошенники вовсе, может, у нас не утруждают голосовать, ее сотрудники партии сделают все самостоятельно, вот она автоматизация процессов во всей красе.

Действительно ли в России можно отдать голос на выборах через украденные аккаунты на "Госуслугах"? Описанные способы авторизации через системы политических партий были признаны Правительством РФ взломом портала еще в июне 2021 года, возможность дистанционного голосования пользователей получили сравнительно недавно. Например, на предстоящих сентябрьских выборов в Госдуму отдать голос за кандидатов онлайн возможно будет в семи регионах России, в которые входит Москва как один из крупнейших субъектов. Стоимость аккаунта на "Госуслугах" с базовыми чужими данными не превышает 100 рублей, если докупить нужное количество голосов, то это все равно копейки в рамках предвыборных кампаний будущих депутатов, но это так всего лишь теория.

Провели мониторинг сайтов по ключевому запросу, уже один из первых ресурсов предлагает купить пару логин, пароль за 80 рублей, оплата Киви кошельком, никаких биткойнов и секретности, переводим деньги продавцу и получаем текстовый файл. Правда при попытке авторизации система сообщает о подозрительной активности и просит ввести год получения прав, а потом номер дома по месту регистрации.

Мошенники взломали "Госуслуги"

Но это не плюс "Госуслуг", а скорее недоработка продавца: он либо отдавал один и тот же аккаунт в несколько рук, либо просто не знал о подобных методах проверки личности (они обходятся обращением в более автоматизированный магазин, один из них мы нашли на просторах telegram: простейший бот предлагает купить аккаунты "Госуслуг" за 15–25 рублей). Повторяем попытку получить доступ к личным кабинетам россиян, производим транзакцию по выставленному счету и нажимаем проверить оплату – бот отвечает сообщением с тремя парами логин и пароль и всеми персональными данными реальных людей: Ф.И.О., дата и место рождения, прописка телефон, СНИЛС и ИНН, серия и номер паспорта, дата и место выдачи документа), пытаемся войти в один из аккаунтов.

Встречаем систему безопасности, которая просит ввести месяц и год рождения, поэтому беспрепятственно попадаем в чужой аккаунт за 15 рублей – именно столько сегодня стоят все данные человека, вся его жизнь, которая ради упомянутых ранее простоты и удобства.

Самый популярный путь, который сегодня обсуждают на форумах – регистрация в букмекерских конторах... и до дефекация через "Госуслуги"

Такая возможность действительно существует: найти гайд не составляет особого труда, в списке есть масса популярных компаний, лучших друзей некоторых блогеров.

Как известно, Правительство РФ пообещало выплачивать по 10 000 рублей на ребенка, на теневых ресурсах уже не смолкают десятки обсуждение касательно способов заработка на государственной программе, – то самое удобства сервиса, о котором мы постоянно говорим, позволяет злоумышленникам наживаться на взломанных или купленных аккаунтах жертв.

Портал автоматически подгружает информацию о детях в заранее заготовленное заявление, которое необходимо отправить одним кликом – тем самым мошенникам даже не нужно искать и дополнительную информацию, разводить жертв рыться в почтовых аккаунтах. Удобство одержала верх над безопасностью, им остается лишь указать платежные данные, на которые будет совершена выплата в размере 10 000 рублей. Вроде как поддержка государства, однако эту сумму может недополучить действительно нуждающаяся семья.

41 комментарий
Понравилась публикация?
127 / -3
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 41
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

В стране необходима спецоперация по борьбе с воровством, взяточничеством и коррупции во всех сферах и во всех слоях общества.

+62 / -1
картой
Ответить

уже несколько лет ведется эта борьба . принят закон о коррупции . ответственными назначены губернаторы !!!!!

+16 / 0
Ответить

Вор способен бороться с воровством и коррупцией?

+3 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
DELETE

Ваше предложение сразило меня своей новизной

раскрыть ветку (0)
раскрыть ветку (2)
13.06.2022, 11:55
Санкт-Петербург

Совершенно ясно, что за все это есть совершенно конкретный ответственный это господин Шадаев и его ведомство. Ранее я читал много отзывов об этом проекте и самое главное - о его реализации. Реализация на уровне ниже плинтуса по защите от утечек. Уровень, ну как в детской игре. Обсуждать и "разносить в пух и прах" совершенно невозможно из за ограниченности поста. Насколько это все хило, показала проходящая пандемия. Идиотская регистрация, доступ, всё это очень плохо. Самое главное это то что никого из руководства страной данный факт не взволновал. Ну не грамотное руководство, не понимает оно опасности. Дело не в том, что за конкретного человека кто то кредит возьмет, а в том, что в этом будет не разобраться и процент будет идти и платить его придется и даже разобравшись, очень трудно будет все вернуть по своим местам. Самое главное это то что хакеры смогут внести изменение во многие государственные базы данных. Например обозначат определенное лицо, гражданина, больным или ушедшим из жизни, а восстановить истину не получится, так как специалисты из компании Шадаева в принципе не учитывают такого события, вот в чем горе. Это будет происходить и длится до тех пор, пока кто то из "высших сфер", не дай Бог, например сам Шадаев не попадет в такую пикантную ситуацию. Пока, радует то, что данный вопрос начинает интересовать многих, не только хакеров.

+36 / 0
картой
Ответить
раскрыть ветку (0)
13.06.2022, 12:15
Долгопрудный

не надо было создавать эти ГОС Услуги, если они не защищены от мошенников и страдают честные люди

+31 / 0
картой
Ответить

Просто не надо в эти госафёры ползать и проблем не будет.

+10 / -1
Ответить
14.06.2022, 14:25
Ростов-на-Дону

Да и рады бы туда не лезть , так заставляют. Любую справку, в ПФР, о вакцинации и т.д. теперь только через ГОСУСЛУГИ. Беззаконие творится в России и что делать если у меня нет интернета, телефон кнопочный?

+5 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

ЛюбовьПишет 13.06.2022 в 12:15
не надо было создавать эти ГОС Услуги, если они не защищены от мошенников

Госуслуги здесь ни при чём. Главная защита от мошенников, что в реале, что в интернете - голова пользователя, как говорится, если её нет "сиди дома - не гуляй"

+2 / -4
Ответить
раскрыть ветку (0)
раскрыть ветку (2)

Уж сколько раз объясняли, что цифровизация, это выдумки мошенников!

+16 / -1
картой
Ответить

Это для тех кому за ..., и то не для всех.

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

У нас на работе требуют зарегистрироваться на сайте известной партии,которая пенсионку продвинула,мусорные грабежи ввела.+++.И предоставить фото или скриншоты регистрации начальству.Зарегистрироваться якобы для голосования.....НО=====для регистрации там не нужна почта и пароль,а ВСЕГО ЛИШЬ ВСЕ ДАННЫЕ ПОЛЬЗОВАТЕЛЯ С ГОСУСЛУГ.Каково?Кто хитрее-фотошопит скрины,кто в отказ-попадает под санкции начальства.А некоторым чхать-им главное,чтобы приставы квартиры не отобрали,и зарплаты на чекушку хватало и картошку

+8 / 0
картой
Ответить

Забыли сказать где вы работаете.

+1 / 0
Ответить

УВЗ поиск сразу выдаст.У нас много деятелей.которые за чекушку и отгул хоть куда пойдут....Которые верят рекламе про кредиты в 5%,у которых долгов кучи и приставы по пятам ходят от МФО.

0
Ответить
раскрыть ветку (0)
14.06.2022, 14:29
Ростов-на-Дону

Так такое не в одной организации твориться, а по всей стране и в большей части это госучереждения, вот где коррупция!

+3 / 0
Ответить

Ира, то, про что рассказывает Андрей не коррупция.

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
раскрыть ветку (2)
раскрыть ветку (1)
Показать комментарии (41)

В WhatsApp никогда не звонят госслужбы! Роскомнадзор грозит полной блокировкой мессенджера - какое приложение станет альтернативой?

Несмотря, на многочисленные предупреждения МВД, СМИ и других источников, россияне продолжают попадать в мошеннические схемы. Зачастую, аферисты для своих целей используют мессенджер WhatsApp и,...

Эпидемия ушлых бабок в России

Россию захлебнула эпидемия "предприимчивых" старух, которые быстро просекли правила игры и пытаются отжать обратно не только квартиры, но и машины, и даже арендованное у них жилье. Казалось бы,...

"Эффект Долиной "! Справедлива ли травля звезды РФ?

Огромная часть населения Российской Федерации уважает творчество русской певицы Ларисы Долиной. Это не просто красивый голос эстрады, но определённая эпоха, занимающая особое место на протяжении десятков лет,...

Мошенники стали рассылать в мессенджерах опасные «новогодние открытки»

Под Новый год, как снег на голову, опять свалились мошенники. Рассылают наши "доброжелатели" праздничные открытки, а под красивой оберткой – зловредный "сюрприз". За яркой картинкой может прятаться вирус,

Войти на Госуслуги с телефона теперь возможно только через госмессенджер MАХ. Лично в этом убедилась

Прочитала информацию в интернете: россияне массово жалуются на то, что зайти на портал Госуслуг в телефоне (с устройств Android и iOS) теперь можно только через мессенджер МАХ. Такое пока не у всех, но у многих.

Вход на «Госуслуги» для некоторых пользователей стал доступен только через мессенджер MAX

Владельцы Android-смартфонов столкнулись с неприятным сюрпризом: войти в свой аккаунт на «Госуслугах» без установки приложения MAX теперь не получится. Кнопка «Пропустить» волшебным образом испарилась,...

Мошенники начали обманывать россиян под предлогом перерасчета пенсии

Внимание, мошенники не дремлют! Появилась новая схема: звонят, представляются сотрудниками уже не существующего Пенсионного фонда и предлагают пересчитать пенсию за старые 2016-2018 годы. Начинают издалека,...

Предъявите билет, что я мог сказать в ответ? Есть кредит на обед , на балет билета нет! Мошенники грабят россиян путём фишинга

В преддверии новогодних праздников, особенно важно знать каждому россиянину о вероятной опасности при посещении незнакомой площадки в интернете. Юрист сообщает об активизации мошенников в вышеуказанной сфере.

В Госдуме призывают защитить добросовестных покупателей по делам о мошенничестве с недвижимостью

Картинка создана нейросетью (не 5-комнатная, конечно, но такие тоже продают) Последние дни буквально из каждого утюга обсуждается у нас одна тема недвижимости, связанная с одной известной певицей.

И снова о бабушке Кудельман

Не удержался. Хоть не в моих правилах грузить сюда юмор, но на новостях о том, что депутаты ГД просят ВС найти вариант решения проблемы и пересмотреть решение, бросил своих 5 копеек в копилку.
00:42
Поделитесь этим видео