Мошенники усовершенствовали схему оформления микрозаймов с помощью учетной записи на «Госуслугах». Мы попросили прокомментировать ситуацию с мошенничествами через «Госуслуги» в ГУ МВД по Красноярскому краю. Снизить риски мошенничества можно с помощью двухфакторного подтверждения на портале «Госуслуги» при идентификации пользователя. Мошенники взломали Госуслуги, могут ли взять кредит? В частности, таким образом мошенники могут взять кредит или микрозаём, пишет РБК.
Новый способ мошенничества на «Госуслугах»
Также можно включить вход по электронной подписи. Придумать сложный пароль. Да, все гениальное просто. Уровень сложности система, как правило, подсказывает автоматически. Считается, что сложный пароль содержит от восьми символов, среди которых есть большие и маленькие латинские буквы, цифры и символы из стандартного набора! Настроить дополнительные оповещения. Это тоже можно сделать в разделе «Безопасность», и тогда оповещения о входе в аккаунт будут приходить на электронную почту. Установить контрольный вопрос для восстановления доступа к учетной записи. Делается там же, в разделе «Безопасность». Главное — не записывать ответ вместе с логином и паролем в незащищенных мессенджерах или в письменном виде на бумаге.
Не входить в учетную запись с неизвестных устройств, а известные регулярно проверять антивирусом. Использовать все эти правила сразу. Социальную инженерию тоже никто не отменял. Мошенники могут перенаправлять пользователя на фишинговые сайты, оформленные как «Госуслуги», где после ввода логин и пароль утекают к злоумышленникам. Найти такой подозрительный сайт можно, в том числе, в почте. Ну а про звонки с незнакомых номеров нечего и говорить. В Минцифры напоминают, что сотрудники портала «Госуслуг» никогда не звонят без заявки гражданина и не запрашивают его данные. Если позвонил такой человек, нужно положить трубку, а после сообщить о подозрительном звонке в полицию и на горячую линию поддержки «Госуслуг» по номеру 8—800—100—70—10 или через платформу обратной связи. Также можно сообщить вот сюда.
Этот сервис помогает бороться с подменами номеров — когда звонят как будто бы с телефона какого-нибудь подразделения МВД, а на самом деле из колонии. Если факт подмены номера подтвердится, обещают наказать оператора связи, который её допустил. Это, вероятно, указано, чтобы хоть немного потешить чувство справедливости гражданина. У злоумышленника может появиться доступ к личному кабинету пользователя только в том случае, если он сам где-то оставит или сообщит кому-то логин и пароль», — настаивают в Минцифры.
Так, любая утечка данных, подбор пароля, взлом аккаунта могут предоставить хакерам доступ к учетной записи на Госуслугах, и они попытаются извлечь из этого максимальную выгоду. Эксперты подчеркивают, что повышенные риски являются обратной стороной удобства дистанционного сервиса, позволяющего совершать множество различных операций. По их мнению, на портале должна появиться возможность ограничивать область использования личного кабинета, чтобы гражданин мог самостоятельно выбирать набор доступных функций и степень риска. На данный момент повысить уровень защиты аккаунта можно, подключив двухфакторную аутентификацию входа в личный кабинет.
Именно таким бедолагам, как Руслан, и призван помочь новый законопроект. По данным его авторов, порядка 7 млн россиян при проверке своей кредитной истории обнаруживали кредиты, взятые на их имя жуликами. Сегодня банки и МФО должны уведомлять о выданном займе «только для галочки», в результате на рынке процветает мошенничество.
Аферисты часто похищают сам паспорт или его данные в интернете, и обращаются за кредитами в места, где выдают их онлайн, без личного участия заемщика. Вот эту практику и должен будет предложенный законопроект, как надеются его авторы. Однако вопросы к данной инициативе возникли уже на уровне анализа цифр.
Некоторые эксперты вообще назвали предложение депутатов «попыткой попиариться», указав, что серьезного ущерба мошенническому бизнесу предложенная мера не нанесет.
В итоге жертве остаются лишь долговые обязательства с огромными процентными ставками. Если мошенники всё-таки завладели вашим личным кабинетом, постарайтесь как можно быстрее восстановить доступ к нему», — комментирует ситуацию зампред Сбербанка Станислав Кузнецов.
Как мошенники оформляют займы через «Госуслуги»
В частности, таким образом мошенники могут взять кредит или микрозаём, пишет РБК. Много людей столкнётся с попытками осуществления действий от их лица, — рассказал изданию глава аналитического центра Zecurion Владимир Ульянов. В Центробанке рассказали, как мошенники чаще всего обманывают людей на финансовом рынке В связи с этим Ульянов предложил дополнительно защитить аккаунты. Для этого можно включить двухфакторную аутентификацию входа в личный кабинет и придумать сложный пароль.
Срочно позвоните по такому-то номеру». Если позвонить, начнется классический развод из серии «нужно срочно перевести деньги на защищенный счет». Схему развода с контрольным вопросом на госуслугах мы разобрали в отдельном материале. Мошенники используют механизмы госуслуг, чтобы пострадавший поверил: номер, на который нужно позвонить, действительно принадлежит сервису. Но если присмотреться, понятно, что аферисты заменили контрольный вопрос призывом им позвонить. Перейдите по ссылке из письма или введите код из смс.
Два раза в год это можно сделать бесплатно. Из отчетов будет видно, подавались ли заявки на кредиты и займы от вашего имени. За деньги также можно подписаться на специальные сервисы бюро кредитных историй.
Сервисы уведомляют подписчиков обо всех новых заявках и одобрениях кредитов и займов. Что делать, если в кредитной истории нашлись чужие заявки Пускать дело на самотек опасно: можно дождаться, что банк подаст на вас в суд, после чего деньги с ваших счетов спишут на основе его решения. Как нужно действовать: Срочно обратитесь в банк или МФО и сообщите, что заявку подали мошенники. Если ее еще не одобрили, организация ее аннулирует. Если заявку уже одобрили и мошенники получили деньги, запросите ее копию и копию приложенного к ней паспорта. Обратитесь в полицию и получите талон-уведомление. У нас есть специальная инструкция, которая поможет составить заявление и добиться, чтобы его приняли. Обратитесь в банк или МФО с письменным заявлением о мошенничестве и потребуйте аннулировать кредитный договор. Образец заявления запросите в банке.
Приложите к нему талон-уведомление и другие доказательства того, что вы не обращались за кредитом. Например, укажите, что вход на госуслуги выполнялся из непонятного места, не совпадающего с вашим IP, или подпись в заявлении не совпадает с подписью в вашем паспорте. Если кредитор откажет в рассмотрении заявки об аннулировании кредитного договора, обратитесь с жалобой. Если взяли кредит в банке, пожалуйтесь в Центральный банк, если в МФО, обратитесь к финансовому уполномоченному. Если жалобы не помогут, попытайтесь добиться справедливости в суде. Даже если в кредитной истории нет чужих заявок, это не значит, что мошенники не попытаются использовать ваши данные в будущем. Поэтому в любом случае нужно сразу подать заявление в МВД.
По ее словам, ни в этой, ни в каких-то других МФО она никаких займов не брала. Паспорт я не теряла, каких-либо подозрительных СМС, электронных писем и звонков не получала. Скорее всего, взломали учетную запись на «Госуслугах». На этом сервисе есть функция проверки, с какого IP-адреса совершен вход на компьютере. Там и увидела, что был вход с постороннего адреса, — рассказала Александра. Я вот не знала. И также не подозревала, что микрофинансовые организации могут оформить микрозаём только на основании входа с «Госуслуг»! По ее словам, в такой ситуации может оказаться любой. Она недоумевает, почему МФО вообще разрешили выдавать такие кредиты? Сколько бабушек и дедушек облапошат, беспокоится Александра, они же не проверяют на сайте ни доходы, ни справки… — Тогда у меня не было СМС-подтверждения двухфакторной авторизации через СМС. На «Госуслугах» давно зарегистрирована, с тех пор, как появился этот сервис, — призналась Александра. Но, оказывается, взлом аккаунта на «Госуслугах» — хорошая лазейка для мошенников. Поэтому хочу всех предупредить, что надо защищать свой профиль на «Госуслугах». Всех загнали на «Госуслуги», прекрасный сервис, всё классно и удобно, но теперь это основание на выдачу микрозайма! Страшно подумать, сколько таких кредитов уже оформили и сколько еще оформят, сколько будут переуступать права, открывая очередные ООО и подавая в суд на взыскание! Микрофинансовые организации предлагают всем желающим зарегистрироваться через авторизацию на «Госуслугах» Источник: читатель 74. RU Александра стала искать компанию, у которой якобы взяла кредит. Нашла сайт «Отличные наличные», где внизу мелким шрифтом перечислены названия нескольких микрокредитных компаний. В том числе и МКК «Финансовый супермаркет». Она позвонила туда, ее «обрадовали»: да, вы наш клиент. У компании есть действующая лицензия микрофинансовой организации, выданная Центробанком. Владелец и гендиректор, по данным сервиса «Контур. Фокус», — новосибирец Николай Ванин. В штате — 23 человека.
Мошенники получили доступ к госуслугам, что делать?
Сетевые мошенники взламывают аккаунты российских граждан на портале государственных услуг и берут от их имени кредиты и микрозаймы, пишет РБК со ссылкой на заявления экспертов. Кредиты он не брал — это за него сделали мошенники. Используя слитые базы, зашли в его аккаунт на "Госуслугах", авторизовались в микрофинансовой организации и получили восемь микрокредитов на сумму 50 тысяч рублей. наиболее частая цель мошенников.
Для каких целей мошенники могут использовать учётные записи пользователей Госуслуг?
Первая заявка на кредит подтверждения пошла в 18:30 – всего две минуты понадобилось мошенникам, чтобы полностью завладеть аккаунтом Ивана Цыбина на "Госуслугах". Также мошенники могут оформить через Госуслуги электронную сим-карту (еSIM). — Cтал жертвой мошенников: взломали аккаунт на «Госуслугах» и понабрали микрозаймов, этим делом сейчас занимается прокуратура, — пишет xdeath93 на «». Мошенники смогли украсть у жителя Москвы аккаунт на “Госуслугах” и оформить на него кредит в 1 миллион рублей. В частности, таким образом мошенники могут взять кредит или микрозаём, пишет РБК. Могут ли взять кредит по утерянному паспорту или паспортным данным?
Мошенники придумали новую схему взлома «Госуслуг»
Во многом решение зависит от того, каким образом мошенники взяли на вас кредит. Если вы совершенно не причастны к его оформлению, то есть не подписывали никакие документы, связанные с займом, не передавали свои данные мошенникам и не делились другой конфиденциальной информацией, шансы выиграть суд и снять с себя обременение у вас выше, и в таком случае можно не вносить кредит, делая всё возможное для доказательства своей правоты. Сложнее ситуация у жертв финансовых мошенников, которые по незнанию, невнимательности или другим причинам поспособствовали тому, чтобы злоумышленники незаконно оформили кредит. Например, нередки случаи, когда клиенты по инструкции мошенников, думая, что они общаются с представителями банка, самостоятельно оформляли кредит, а затем переводили полученные средства на счета злоумышленникам. В таком случае, решая, платить или не платить кредит, стоит оценивать шансы выявить злоумышленников и доказать свою правоту, как можно быстрее обратившись в правоохранительные органы и банк. Как можно защитить себя Что же делать, если мошенники с каждым годом придумывают новые схемы для обмана и оформления кредита?
Базовые советы пока остаются всё теми же: не делитесь своими персональными данными и сохраняйте бдительность. Кроме того, следует соблюдать следующие правила: Не торопитесь в принятии решений, когда разговариваете по телефону по поводу оформления той или иной услуги. Как правило, мошенники торопят потенциальных жертв, настаивают, чтобы они приняли решение сразу же и под напором вытягивают нужную информацию. Если чувствуете, что разговор идёт по такому сценарию, положите трубку; Не оставляйте свой паспорт без присмотра, например, в залог, и не позволяйте снимать с него копию без необходимости. Например, многие организации при заключении договора требуют скан вашего документа, хотя бывает достаточно предъявления паспорта; Не отправляйте сканы паспорта через мессенджеры и не вводите его данные на небезопасных сайтах; Подпишитесь на онлайн-мониторинг кредитной истории.
Это поможет контролировать через личный кабинет, не появился ли в системе новый договор, а также узнать, запрашивали ли в бюро вашу историю. Если это произошло, а вы не обращались за новым кредитом, стоит озаботиться вопросом и проверить, в каком банке мошенники взяли или пытались взять на вас займ. Кстати, в июле 2024 года должен появиться дополнительный способ защиты: можно будет устанавливать самозапрет на оформление кредитов.
Всё это оказалось возможным лишь благодаря тому, что после смены пароля Госуслуг приложение на телефоне его не запрашивало, а работало без ввода пароля. Как обезопасить свою учетную запись на Госуслугах Установите сложный пароль. Это не поможет от ситуации подобной той, что описана выше, но поможет от перебора. Не используйте короткие пароли и пароли в виде каких-то слов. Даже если это русское слово, написанное в английской раскладке gfhjkm — это «пароль».
Не сохраняйте пароль в браузере, особенно, если у вас браузер сохраняет пароли в учётной записи. Включите двухфакторную авторизацию. Это поможет в тех случаях, если злоумышленники узнали ваш пароль, но не имеют доступа к телефону. Не входите с использованием аккаунта Госуслуг на подозрительные сайты. Проверяйте адрес сайта, не используйте поисковые системы для входа на Госуслуги набирайте адрес gosuslugi. Если есть возможность, откажитесь от мобильного приложения Госуслуг. Если вы не пользуетесь им регулярно, то можно удалить, и установить снова, когда оно понадобится. Кроме того, очень важно проверять, нет ли каких-то подозрительных или просто неактуальных записей в настройках профиля Госуслуг в разделе «Связанные приложения».
Как удалить ненужные приложения из профиля Госуслуг Для начала нужно зайти в профиль. Сделать это просто — войдите на Госуслуги и кликните по своему имени справа вверху. Откроется меню, в котором справа от имени будет указана ссылка «Профиль». После перехода в профиль нужно открыть раздел «Связанные приложения», где будут перечислены все активные приложения, в которых вы ввели пароль. У меня только одно связанное приложение.
После этого для оформления займа стало не обязательно лично посещать кредитную организацию, достаточно просто пройти регистрацию на сайте банка с указанием профиля на «Госуслугах». Эту опцию и начали использовать злоумышленники. Ведь для того, чтобы оформить займы на имя ничего не подозревающего гражданина, им надо лишь только получить доступ к учетной записи на портале «Госуслуги». Пароли для портала мошенники добывают из утекших баз данных или получают методом подбора. Таким образом, можно взломать аккаунт не только на «Госуслугах», но и на любом ресурсе, где для входа нужны только логин и пароль.
Сейчас правительство работает над законопроектом, который позволит гражданам блокировать выдачу кредитов на свое имя. Такой запрет можно будет установить через портал «Госуслуги». Если человеку необходимо будет взять кредит, блокировку можно будет на время снять, а после оформления возобновить действие запрета. Работа над законопроектом началась в 2021 году, но когда он будет внедрен, пока точно не известно. Как минимизировать неприятные последствия,.
После того как вы получите доступ в свой профиль, можно снова сменить пароль на удобный вам. Как защитить «Госуслуги» от взлома Способы защиты универсальные и подойдут для любой вашей учётной записи: Придумайте надёжный пароль. Он должен быть длинным и оригинальным. Не записывайте его лучше запомните и не используйте для других аккаунтов. Как минимум раз в полгода меняйте пароль. Делать это нужно и для привязанной к аккаунуту почте. Включите двухфакторную аутентификацию. Сделать это можно в разделе «Безопасность». В качестве дополнительной защиты нужно выбрать один из способов подтверждения — смс-код, одноразовый код ТОТР , биометрия. Используйте отдельную электронную почту для регистраций. Не ходите по подозрительным ссылкам. Если всё-таки переходите, то проверяйте адресное поле, там не должно быть ошибок. Не входите в аккаунт с чужих устройств — компьютера или телефона. Ваши данные входа могут автоматически сохраняться. Кстати, с 1 октября двухфакторную аутентификацию должны подключить все пользователи. Она станет обязательной для входа. Некоторые специалисты также советуют «отвязать» разные банки, МФО и другие организации, которые имеют доступ к персональным данным с «Госуслуг». Это связано с тем, что банки часто допускают «утечки».
Чем грозит взлом аккаунта на «Госуслугах» и могут ли мошенники оформить через него кредит?
Злоумышленники работают так: они взламывают аккаунт зарегистрированного на «Госуслугах» человека, получают доступ к информации на портале, а после берут на его имя кредиты и микрозаймы. Хакеры взламывают аккаунты россиян, что позволяет им оформлять на пользователей кредиты, снимать деньги с карт, а также переписывать имущество на других лиц, расск. Если мошенники получили доступ к личному кабинету в «Госуслугах», следует совершить несколько действий, чтобы сохранить данные, а также нужно обратиться в полицию.
Кибермошенники придумали способ оформлять кредиты на пользователей «Госуслуг»
Во-первых, некоторые из них есть в открытом доступе: те же самые номера телефонов часто привязаны к соцсетям. Во-вторых, некоторые компании не следят за безопасностью данных, и мошенники, используя уязвимость, воруют информацию. Так данные могут утечь, например, у различных служб доставки, мобильных банков, сервисов лояльности в магазинах. Авторизация на сайте «Госуслуг». Именно на номере телефона, который привязан к личному кабинету, держится новая мошенническая схема Казалось бы, это уже заезженный сценарий телефонных аферистов и пора положить трубку. Но несколько нюансов заставляют потерять бдительность и поверить собеседнику: Если потерять доступ к личному кабинету и пытаться его восстановить, на телефон придет СМС с кодом подтверждения или же позвонит представитель службы безопасности «Госуслуг». Мошенники звонят с этого же номера. Чтобы восстановить доступ к личному кабинету, нужно ввести номер телефона, на который придет код подтверждения 2. Если напрямую сказать собеседнику, что вы не верите ему, вас убеждают в обратном.
Он безошибочно называет все данные о вас, которые есть на портале и которые нельзя найти в свободном доступе. Лжесотрудник «Госуслуг» очень грамотно входит в доверие: говорит убедительно и, видя ваши сомнения, предлагает задать любые интересующие вас вопросы, на которые уверенно отвечает. А дальше жертву ждет такой сценарий: собеседник обещает помочь и просит назвать код, который тут же приходит на телефон. Коды восстановления доступа к «Госуслугам». Именно их просят по телефону мошенники под предлогом защитить аккаунт Получив код, мошенники завладевают вашим личным кабинетом и всей информацией, которая там есть.
Схему развода с контрольным вопросом на госуслугах мы разобрали в отдельном материале. Мошенники используют механизмы госуслуг, чтобы пострадавший поверил: номер, на который нужно позвонить, действительно принадлежит сервису. Но если присмотреться, понятно, что аферисты заменили контрольный вопрос призывом им позвонить. Перейдите по ссылке из письма или введите код из смс.
После этого вам предложат придумать новый пароль. Если телефон и почта недоступны, зарегистрируйтесь повторно через онлайн-банк из списка.
Для того чтобы узнать, в каких именно бюро хранится ваша история, необходимо направить запрос в Центральный каталог кредитных историй. В частности, это можно сделать через портал «Госуслуги». В ответ Банк России пришлёт вам в личный кабинет на портале список всех БКИ, в которых хранится ваша кредитная история. По закону два раза в год каждое БКИ обязано предоставить вам кредитную историю бесплатно, чаще — за дополнительную плату. Проще всего получить такую информацию, отправив онлайн-заявку через сайт БКИ. В процессе оформления заявки вас автоматически переадресуют на портал «Госуслуг» для авторизации, а затем обратно на сайт бюро.
Отчёт придёт на электронную почту в течение трёх рабочих дней. Механизм самозапрета Между тем обычный человек не всегда может распознать хитроумные мошеннические схемы. Поэтому для противодействия злоумышленникам Банк России предложил механизм самозапрета на выдачу кредитов: чтобы обезопасить себя от ситуации, когда мошенники на имя человека оформляют кредит или заём, надо будет зафиксировать специальный запрет в своей кредитной истории. Банки и МФО перед выдачей кредитов и займов должны будут проверять в кредитной истории заёмщика наличие самоограничений. И если они есть, а кредитор всё равно выдаст деньги, он не сможет требовать погашения долга. Предполагается, что ограничения могут быть разные: по виду кредитора банк или МФО , способу обращения дистанционно или в офисе , а также на все или отдельные виды кредитов и займов. Человек сможет бесплатно устанавливать и снимать такие ограничения сколько угодно раз, в зависимости от жизненной ситуации. Новый механизм позволит снизить риск использования злоумышленниками утечек личных данных граждан, включая копии паспортов, логины, пароли.
Обновление КИ займет три рабочих дня. Подать заявку через портал «Госуслуги» можно будет с 1 марта 2025 года, в МФЦ заявления начнут принимать не позднее 1 сентября 2025 года. Кредит , Ипотека , Кредитная карта , Банки и финансы , Банковские продукты Как снять самозапрет на кредиты Снять ограничение можно будет точно таким же способом, но по прошествии двух дней после его установления. В Центробанке считают, что такой «период охлаждения» нужен для предотвращения случаев, когда клиент может снять самозапрет под влиянием мошенников. Алексей Синицын согласен с тем, что снятие запрета не должно быть слишком простым, иначе его эффективность «будет сводиться к нулю». Но и слишком сложное снятие может привести к нарушению прав и законных интересов граждан, подчеркивает эксперт. Более того, нет гарантий того, что мошенники не начнут менять схему обмана.
Будут обрабатывать своих жертв в течение двух дней, и этот период станет не «периодом охлаждения», а «периодом разогрева», — добавляет Синицын. Пока закон не вступил в силу, самым действенным методом профилактики от мошеннических кредитов остается регулярный мониторинг кредитной истории и персонального кредитного рейтинга , отмечает Алексей Волков. В НБКИ уже действует система «Защита от мошенничества», которая оповещает клиента по СМС о всех новых заявках на кредит и запросах кредитных отчетов кредиторами. Оценка кредитоспособности компании или государства. Выставляется независимыми рейтинговыми агентствами и производится на основании оценочных анкет, которые преобразуют финансовые и нефинансовые показатели компании в баллы.