Депутат Немкин предупредил о новой схеме кражи данных через фальшивые обновления «Госуслуг»
Мошенники выдают себя за сотрудников госучреждений и медучреждений, предлагая установить «обновление» для «Госуслуг» или ЕМИАС, а на деле заражают устройство вредоносным файлом.
Депутат Госдумы Антон Немкин 7 октября рассказал РИА Новости о новой схеме мошенничества, нацеленной на пользователей портала «Госуслуги» и системы ЕМИАС. Злоумышленники представляются сотрудниками государственных или медицинских организаций и под разными предлогами убеждают жертву установить «обновление» для этих сервисов.
По словам Немкина, на самом деле вместо легитимного обновления пользователю присылают вредоносный файл. После установки такого файла преступники получают доступ к данным и функциям устройства.
Парламентарий подчеркнул, что официальные сервисы никогда не предлагают устанавливать приложения через звонки или текстовые сообщения. Информация о реальных обновлениях появляется только внутри самих приложений, которые следует скачивать исключительно из официальных источников — например, магазинов приложений или официальных сайтов ведомств.
Как отметил Немкин, расчет мошенников строится на доверии людей к знакомым государственным сервисам и на создании ощущения срочности — когда человеку кажется, что действовать нужно немедленно, чтобы не потерять доступ к важным услугам.
Это не единственная схема обмана, о которой стало известно на этой неделе. Накануне, 6 октября, эксперт по кибербезопасности Семен Тютюев сообщил о другом виде мошенничества: злоумышленники предлагают россиянам получить зарубежное наследство в криптовалюте, объясняя невозможность обычного банковского перевода санкциями. После этого они требуют от жертв оплатить различные комиссии и расходы, убеждая, что криптовалюта — единственный способ получить причитающиеся средства.
Почему это важно
Портал «Госуслуги» и система ЕМИАС используются миллионами россиян для получения государственных и медицинских услуг, что делает их удобным прикрытием для мошенников: люди привыкли доверять сообщениям, связанным с этими сервисами, и реже проверяют их подлинность. Установка вредоносного файла под видом обновления дает злоумышленникам доступ к личным данным и функциям смартфона или компьютера, что может привести к краже персональной информации, денежных средств или использованию устройства для дальнейших противоправных действий.
Знание простого правила — официальные сервисы не рассылают ссылки на установку приложений через звонки и СМС, а обновления публикуются только внутри самих приложений — помогает защититься от подобных схем обмана и избежать потери контроля над собственным устройством.
По материалам: ren.tv