habrahabr

Схема взлома аккаунта на ГосУслугах

  • пятница, 11 апреля 2025 г. в 00:00:07
https://habr.com/ru/articles/898772/

Понимаю, что тема с краю от Хабра стоит, но все же как сценарий для служб безопасности, да и процедур контроля ОЗОНА и МТС - имеет место быть. Да лишний раз предупредить тоже стоит! 

Звонок от «Технический отдел» с телефона +7 (924) 420-64-71 (по WhatsApp)
Уже это должно было насторожить, но отвечаю:

- Служба доставки ОЗОН, могу быть у вас через 10-15 минут, вы по адресу доставки?

Немного торможу, вспоминая что я мог заказать (вроде было что-то) но больше удивило что доставка домой курьером, хотя всегда делаю в пункт выдачи. Домой – так домой. Кладу трубку.

Через несколько минут повторный вызов:

- простите, вам должны были выслать код от службы доставки Roolz (в WhatsApp). Можете его озвучить?

- нет, там написано, чтоб я никому не говорил.

Действительно, пришло сообщение от Roolz (номер +370 682 70239) https://roolz.net

- ой, я вас понимаю, но что мне делать, я не могу взять посылку без него.

- называю номер (все же WhatsApp, что могло не так пойти?) и спрашиваю, а по какому адресу вы будете доставлять?

Дальше идет какое-то замешательство, я сейчас уточню и делает вид, что ставит меня на удержание, а сам демонстративно:

- Вань, а тут его на удержание поставил, проверь, подошел ли код. – Да, подошел! – Можешь тогда действовать!

Тут я немного офигел. Тут же положил трубку, вошел на госуслуги и поменял пароль (хотя, ничего по факту делать не надо было). Там же на гос услугах теперь есть услуга – «Сообщить о подозрительном звонке», заполнил заявление.

В этот момент мне приходит sms : «Был произведен вход в ваш аккаунт на портале Гос. Услуг. Если это не ваши действия, пожалуйста, сообщите по телефону: +79855482864 

Я даже не посмотрел с какого номера смс. Но звонить на такой номер точно бы не стал – это сотовый МТС. Проверил откуда пришло - +7(996)712-8518. К слову, МТС!! Со своим защитником! А вы что не контролируете текст смс сообщений? Вот только не надо говорить что тайна переписки и все такое! Раз вы голос слушаете, то уж смс-ки читаете точно!

Рассчитано на то, что в эмоционально напряженной ситуации человек тут же позвонит по указанному номер, а там уже будет классический взлом портала гос-услуг по смс с подтверждением нового пароля.

Для контроля поменял еще раз пароль – никаких смс о смене не получал, как и о входе, кроме настроенных уведомлений на почту.

Так что будьте осторожны и внимательны! И как опыт показывает, даже «прошаренных» в IT делах персон можно разыграть. А учитывая, что плейсмаркетами пользуются сейчас почти все, сценарий очень даже рабочий!

UPDATE:
Сейчас начали названивать по Whatapp - "Госкомнадзор" - +7(977) 385-55-17 и тоже по ватсап
- нашей службой был заблокирован звонок на ваш номер. Он помечен как подозрительный. Можете объяснить что было?

Ну тут я уже включил шарманку на полную и попытался узнать политическую ситуацию :)
- Отнеситесь к моему вопросу серьезно!

Посмеялся, вот жду теперь когда в дверь МВД позвонит :)