Мошенники звонят под видом Госуслуг, выманивают СМС-код для угона аккаунта

Мошенники звонят под видом Госуслуг, выманивают СМС-код для угона аккаунта

Мошенники звонят под видом Госуслуг, выманивают СМС-код для угона аккаунта

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД России) продолжает выявлять случаи телефонного мошенничества, связанного с «обновлением учетной записи».

Злоумышленники пытаются получить доступ к аккаунту, убеждая жертву передать код из СМС, используемый для двухфакторной аутентификации при восстановлении доступа.

Как сообщает официальный телеграм-канал УБК МВД «Вестник киберполиции России», атаки на пользователей портала Госуслуг не теряют актуальности.

«Почему звонки с предложением обновить аккаунт на Госуслугах — это всегда мошенничество? Потому что сам портал не обзванивает пользователей. Это технически невозможно: услугами портала пользуется более 110 млн человек, а для обзвона всех за месяц потребовалась бы команда из 7,5 тыс. операторов, что экономически и организационно неосуществимо», — говорится в сообщении.

Для информирования пользователей Госуслуг используются три официальных канала:

Все сообщения, требующие срочного обновления учетной записи, особенно сопровождающиеся настойчивыми звонками, являются признаком мошенничества.

Взломанные аккаунты на Госуслугах чаще всего используются для оформления кредитов в микрофинансовых организациях от имени владельца учетной записи. Кроме того, такие аккаунты могут применяться для фиктивной регистрации приезжих, в том числе мигрантов.

Помимо телефонных звонков, мошенники используют другую схему — регистрацию на портале Госуслуг с телефонными номерами, которые ранее были привязаны к учетным записям, но впоследствии перевыпущены мобильными операторами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновлённая «Гарда Anti-DDoS» снижает риски простоев при DDoS-атаках

В обновлённой «Гарда Anti-DDoS» разработчики улучшили механизмы фильтрации HTTP-трафика и анализ журналов веб-серверов с применением машинного обучения, что позволяют эффективнее отражать атаки на уровне приложений.

«Гарда Anti-DDoS» направлена на повышение защиты цифровых сервисов и сокращение времени простоя при DDoS-атаках

Система выявления и подавления «ковровых» DDoS-атак теперь работает быстрее благодаря возможности точечной настройки для отдельных объектов защиты.

Оптимизированные методы детектирования и подавления атак сокращают время реагирования, а доработанный интерфейс и подсказки делают настройку более удобной.

По словам руководителя группы продуктов «Гарда Anti-DDoS» Вадима Солдатенкова, автоматизация и машинное обучение помогают упростить защиту от DDoS-атак и снизить нагрузку на персонал. В дальнейшем планируется доработка механизмов выявления и подавления импульсных атак.

Напомним, центр компетенций группы компаний «Гарда» провел исследование DDoS-атак в 2024 году. Один из ключевых выводов — злоумышленники все чаще нацеливаются на сервисы, а не на истощение каналов передачи данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru