Схема взлома аккаунта на ГосУслугах
- пятница, 11 апреля 2025 г. в 00:00:07
Понимаю, что тема с краю от Хабра стоит, но все же как сценарий для служб безопасности, да и процедур контроля ОЗОНА и МТС - имеет место быть. Да лишний раз предупредить тоже стоит!
Звонок от «Технический отдел» с телефона +7 (924) 420-64-71 (по WhatsApp)
Уже это должно было насторожить, но отвечаю:
- Служба доставки ОЗОН, могу быть у вас через 10-15 минут, вы по адресу доставки?
Немного торможу, вспоминая что я мог заказать (вроде было что-то) но больше удивило что доставка домой курьером, хотя всегда делаю в пункт выдачи. Домой – так домой. Кладу трубку.
Через несколько минут повторный вызов:
- простите, вам должны были выслать код от службы доставки Roolz (в WhatsApp). Можете его озвучить?
- нет, там написано, чтоб я никому не говорил.
Действительно, пришло сообщение от Roolz (номер +370 682 70239) https://roolz.net
- ой, я вас понимаю, но что мне делать, я не могу взять посылку без него.
- называю номер (все же WhatsApp, что могло не так пойти?) и спрашиваю, а по какому адресу вы будете доставлять?
Дальше идет какое-то замешательство, я сейчас уточню и делает вид, что ставит меня на удержание, а сам демонстративно:
- Вань, а тут его на удержание поставил, проверь, подошел ли код. – Да, подошел! – Можешь тогда действовать!
Тут я немного офигел. Тут же положил трубку, вошел на госуслуги и поменял пароль (хотя, ничего по факту делать не надо было). Там же на гос услугах теперь есть услуга – «Сообщить о подозрительном звонке», заполнил заявление.
В этот момент мне приходит sms : «Был произведен вход в ваш аккаунт на портале Гос. Услуг. Если это не ваши действия, пожалуйста, сообщите по телефону: +79855482864
Я даже не посмотрел с какого номера смс. Но звонить на такой номер точно бы не стал – это сотовый МТС. Проверил откуда пришло - +7(996)712-8518. К слову, МТС!! Со своим защитником! А вы что не контролируете текст смс сообщений? Вот только не надо говорить что тайна переписки и все такое! Раз вы голос слушаете, то уж смс-ки читаете точно!
Рассчитано на то, что в эмоционально напряженной ситуации человек тут же позвонит по указанному номер, а там уже будет классический взлом портала гос-услуг по смс с подтверждением нового пароля.
Для контроля поменял еще раз пароль – никаких смс о смене не получал, как и о входе, кроме настроенных уведомлений на почту.
Так что будьте осторожны и внимательны! И как опыт показывает, даже «прошаренных» в IT делах персон можно разыграть. А учитывая, что плейсмаркетами пользуются сейчас почти все, сценарий очень даже рабочий!
UPDATE:
Сейчас начали названивать по Whatapp - "Госкомнадзор" - +7(977) 385-55-17 и тоже по ватсап
- нашей службой был заблокирован звонок на ваш номер. Он помечен как подозрительный. Можете объяснить что было?
Ну тут я уже включил шарманку на полную и попытался узнать политическую ситуацию :)
- Отнеситесь к моему вопросу серьезно!
Посмеялся, вот жду теперь когда в дверь МВД позвонит :)