Яндекс Директ. Дмитрий
Яндекс Д.Д. Подписчиков: 792
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 89.7к

Мошенники взломали "Госуслуги"

3 007 дочитываний
41 комментарий
Эта публикация уже заработала 150,33 рублей за дочитывания
Зарабатывать

Мошенники взломали "Госуслуги"

"Государственные услуги" – это комфортно", по крайней мере об этом говорят заглавия на официальных веб-сайтах городов, популяризирующие единый портал муниципальных услуг. Масса преимуществ, отсутствие очередей, доступность для тех, кто не может прийти лично, фиксированные сроки оказания услуг, интегрированные системы оплаты и, что важно, отсутствие коррупционных схем. Ведь заявитель обращается не напрямую в уполномоченный органу власти, а через подконтрольный портал, – не будем лукавить, автоматизация процессов и удобство для пользователей действительно создают цифровую революцию.

Развитие искусственного интеллекта и инновации в области электронного правительства влияют на все сферы нашей жизни, делая ее не только удобнее, но и проще во взаимодействии друг с другом. Однако как мы все чаще кладем удобства на весы с безопасностью, что не всегда равноценно: создать полностью защищенный продукт, отвечающий всем требованиям безопасности, чтобы еще и для пользователей был удобен, – задача, над которой ломают головы ежедневно тысячи, а то и сотни тысяч программистов по всему миру.

Сегодня вы узнаете, какую информацию хранит в себе аккаунт на "Госуслугах", почему это настоящая находка для мошенников, сколько стоят ваши паспортные данные, ИНН, СНИЛС и все, что хранится в аккаунте.

Как на вас могут взять кредит через указанный сервис?

Как на утечки данных реагирует служба поддержки единого портала? Действительно ли злоумышленники начали юзать выплаты населению, получая деньги за людей, чьи аккаунты на "Госуслугах" были слиты в Сеть?

Единый портал государственных услуг, или "Госуслуги" – это плод федеральной целевой программы "Электронная Россия", действовавшей в период с 2002 по 2010 годы, направленный на внедрение технологий электронного правительства.

Мы с вами получили в пользование готовый проект, который на данный момент доступен более 100 миллионов граждан, большая часть правительства различных государств создавали и создают свои страницы в Интернете, однако сформировать портал уровня госуслуг удалось далеко не каждому, в основном эти ресурсы используются для информирования граждан, а также приема и обработки обращений.

Мошенники взломали "Госуслуги"

Но единой системы оказания услуг населению нет, получается, нам повезло и мы имеем действительно крутой инструмент для взаимодействия с органами госвласти: можем решать трудности и жизненно важные вопросы не выходя из дома, но это звучит не так совершенно в условиях последних новостей, связанных с мошенниками, которые берут кредиты, взламывая аккаунты на "Госуслугах".

Прежде чем разбираться, что к чему, нужно понять, почему именно информацией из аккаунта на государственном портале стала так интересно преступникам?

1. Секрет кроется в способе сотворения профиля на интернет-ресурсе. На страничке авторизации видим, что вход производится с помощью единой системы идентификации и аутентификации, что может дозволить для себя жулик, зная один только пароль от "Государственных услуг".

Кроме единой авторизации сама система хранит многочисленные данные о человеке: серия, номер паспорта, СНИЛС и ИНН и полис обязательного медицинского страхования, водительское удостоверение, военный билет и другие. Сам же аккаунт может хранить и запоминать данный о банковских картах, которыми вы оплачиваете пошлины или штраф, и тем самым помимо основной информации вы также привязываете и платежную. "Госуслуги" гарантируют конфиденциальности на программном уровне, однако все не так радужно.

2. Спектр предоставляемых услуг и сервисов за 2020 год – их было получено более 230 миллионов, они могут разниться от записи к врачу до получения налоговых деклараций или справок с печатями, и все это дистанционно. Поразительно, насколько в корне может измениться жизнь человека, потерявшего доступ лишь к одному сайту, но как реагирует службы поддержки на истории со взломом? Мы хотим быть уверены в том, что большинство случаев действительно решаются в пользу владельца аккаунта и его данные остаются неуязвимый для чужих рук.

Однако имеют место быть иные случаи. Например, история на сайте weсе. ру от 13 мая явно указывает на безразличие службы поддержки: за день до публикации автора статьи взломали на "Госуслугах", получив доступ к электронной подписи, данным документов, платежной информации и другой документации с указанием личных сведений.

В 17:00 девушка получила и смс-сообщение с текстом: "Ваш номер телефона был изменен и не может использоваться для входа".

В 17:03 понимая, что подвергается взлому, автор статьи перешла на портал госуслуг и изменила номер на прежний, параллельно пытаясь дозвониться до службы поддержки. Как следствие, несколько попыток упираются в постоянные выбор меню и обрывы связи.

В 17:05 приходит повторно СМС об изменении номер на портале и, находясь в активной сессии на сайте, девушка вновь меняет его на прежний. В итоге так и не связавшись по телефону со службы поддержки, девушка обращается в чат из личного кабинета с просьбами срочно перезвонить, но всё тщетно.

В 17:11 в этот же чат от имени девушки поступает два сообщения, видимо, от злоумышленника: якобы выхожу из системы, поменяйте пароль. Хоть как-то связаться с сотрудниками службы поддержки автору статьи удалось лишь после всех произошедших событий, на просьбу заблокировать аккаунт и насильно прервать активную сессию или сделать ход что-нибудь ответ следующий: "Мы не можем ничего сделать, сессия у мошенника автоматически прервется через 24 часа”.

Интересно, что за это время пользователь может оказаться без недвижимости банковских карт и с кредитом на собственное имя. Перейдя в раздел "Действия в системе", девушка увидела, что мошенник попал в аккаунт через центр обработки персональных данных одной из политических партий России, к которой она не имеет никакого отношения. Забавно в комментариях предположили, что это и не мошенники вовсе, может, у нас не утруждают голосовать, ее сотрудники партии сделают все самостоятельно, вот она автоматизация процессов во всей красе.

Действительно ли в России можно отдать голос на выборах через украденные аккаунты на "Госуслугах"? Описанные способы авторизации через системы политических партий были признаны Правительством РФ взломом портала еще в июне 2021 года, возможность дистанционного голосования пользователей получили сравнительно недавно. Например, на предстоящих сентябрьских выборов в Госдуму отдать голос за кандидатов онлайн возможно будет в семи регионах России, в которые входит Москва как один из крупнейших субъектов. Стоимость аккаунта на "Госуслугах" с базовыми чужими данными не превышает 100 рублей, если докупить нужное количество голосов, то это все равно копейки в рамках предвыборных кампаний будущих депутатов, но это так всего лишь теория.

Провели мониторинг сайтов по ключевому запросу, уже один из первых ресурсов предлагает купить пару логин, пароль за 80 рублей, оплата Киви кошельком, никаких биткойнов и секретности, переводим деньги продавцу и получаем текстовый файл. Правда при попытке авторизации система сообщает о подозрительной активности и просит ввести год получения прав, а потом номер дома по месту регистрации.

Мошенники взломали "Госуслуги"

Но это не плюс "Госуслуг", а скорее недоработка продавца: он либо отдавал один и тот же аккаунт в несколько рук, либо просто не знал о подобных методах проверки личности (они обходятся обращением в более автоматизированный магазин, один из них мы нашли на просторах telegram: простейший бот предлагает купить аккаунты "Госуслуг" за 15–25 рублей). Повторяем попытку получить доступ к личным кабинетам россиян, производим транзакцию по выставленному счету и нажимаем проверить оплату – бот отвечает сообщением с тремя парами логин и пароль и всеми персональными данными реальных людей: Ф.И.О., дата и место рождения, прописка телефон, СНИЛС и ИНН, серия и номер паспорта, дата и место выдачи документа), пытаемся войти в один из аккаунтов.

Встречаем систему безопасности, которая просит ввести месяц и год рождения, поэтому беспрепятственно попадаем в чужой аккаунт за 15 рублей – именно столько сегодня стоят все данные человека, вся его жизнь, которая ради упомянутых ранее простоты и удобства.

Самый популярный путь, который сегодня обсуждают на форумах – регистрация в букмекерских конторах... и до дефекация через "Госуслуги"

Такая возможность действительно существует: найти гайд не составляет особого труда, в списке есть масса популярных компаний, лучших друзей некоторых блогеров.

Как известно, Правительство РФ пообещало выплачивать по 10 000 рублей на ребенка, на теневых ресурсах уже не смолкают десятки обсуждение касательно способов заработка на государственной программе, – то самое удобства сервиса, о котором мы постоянно говорим, позволяет злоумышленникам наживаться на взломанных или купленных аккаунтах жертв.

Портал автоматически подгружает информацию о детях в заранее заготовленное заявление, которое необходимо отправить одним кликом – тем самым мошенникам даже не нужно искать и дополнительную информацию, разводить жертв рыться в почтовых аккаунтах. Удобство одержала верх над безопасностью, им остается лишь указать платежные данные, на которые будет совершена выплата в размере 10 000 рублей. Вроде как поддержка государства, однако эту сумму может недополучить действительно нуждающаяся семья.

41 комментарий
Понравилась публикация?
127 / -3
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 41
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

В стране необходима спецоперация по борьбе с воровством, взяточничеством и коррупции во всех сферах и во всех слоях общества.

+62 / -1
Ответить

уже несколько лет ведется эта борьба . принят закон о коррупции . ответственными назначены губернаторы !!!!!

+16 / 0
Ответить

Вор способен бороться с воровством и коррупцией?

+3 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
DELETE

Ваше предложение сразило меня своей новизной

раскрыть ветку (0)
раскрыть ветку (2)
13.06.2022, 11:55
Санкт-Петербург

Совершенно ясно, что за все это есть совершенно конкретный ответственный это господин Шадаев и его ведомство. Ранее я читал много отзывов об этом проекте и самое главное - о его реализации. Реализация на уровне ниже плинтуса по защите от утечек. Уровень, ну как в детской игре. Обсуждать и "разносить в пух и прах" совершенно невозможно из за ограниченности поста. Насколько это все хило, показала проходящая пандемия. Идиотская регистрация, доступ, всё это очень плохо. Самое главное это то что никого из руководства страной данный факт не взволновал. Ну не грамотное руководство, не понимает оно опасности. Дело не в том, что за конкретного человека кто то кредит возьмет, а в том, что в этом будет не разобраться и процент будет идти и платить его придется и даже разобравшись, очень трудно будет все вернуть по своим местам. Самое главное это то что хакеры смогут внести изменение во многие государственные базы данных. Например обозначат определенное лицо, гражданина, больным или ушедшим из жизни, а восстановить истину не получится, так как специалисты из компании Шадаева в принципе не учитывают такого события, вот в чем горе. Это будет происходить и длится до тех пор, пока кто то из "высших сфер", не дай Бог, например сам Шадаев не попадет в такую пикантную ситуацию. Пока, радует то, что данный вопрос начинает интересовать многих, не только хакеров.

+36 / 0
Ответить
раскрыть ветку (0)
13.06.2022, 12:15
Долгопрудный

не надо было создавать эти ГОС Услуги, если они не защищены от мошенников и страдают честные люди

+31 / 0
Ответить

Просто не надо в эти госафёры ползать и проблем не будет.

+10 / -1
Ответить
14.06.2022, 14:25
Ростов-на-Дону

Да и рады бы туда не лезть , так заставляют. Любую справку, в ПФР, о вакцинации и т.д. теперь только через ГОСУСЛУГИ. Беззаконие творится в России и что делать если у меня нет интернета, телефон кнопочный?

+5 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

ЛюбовьПишет 13.06.2022 в 12:15
не надо было создавать эти ГОС Услуги, если они не защищены от мошенников

Госуслуги здесь ни при чём. Главная защита от мошенников, что в реале, что в интернете - голова пользователя, как говорится, если её нет "сиди дома - не гуляй"

+2 / -4
Ответить
раскрыть ветку (0)
раскрыть ветку (2)

Уж сколько раз объясняли, что цифровизация, это выдумки мошенников!

+16 / -1
Ответить

Это для тех кому за ..., и то не для всех.

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

У нас на работе требуют зарегистрироваться на сайте известной партии,которая пенсионку продвинула,мусорные грабежи ввела.+++.И предоставить фото или скриншоты регистрации начальству.Зарегистрироваться якобы для голосования.....НО=====для регистрации там не нужна почта и пароль,а ВСЕГО ЛИШЬ ВСЕ ДАННЫЕ ПОЛЬЗОВАТЕЛЯ С ГОСУСЛУГ.Каково?Кто хитрее-фотошопит скрины,кто в отказ-попадает под санкции начальства.А некоторым чхать-им главное,чтобы приставы квартиры не отобрали,и зарплаты на чекушку хватало и картошку

+8 / 0
Ответить

Забыли сказать где вы работаете.

+1 / 0
Ответить

УВЗ поиск сразу выдаст.У нас много деятелей.которые за чекушку и отгул хоть куда пойдут....Которые верят рекламе про кредиты в 5%,у которых долгов кучи и приставы по пятам ходят от МФО.

0
Ответить
раскрыть ветку (0)
14.06.2022, 14:29
Ростов-на-Дону

Так такое не в одной организации твориться, а по всей стране и в большей части это госучереждения, вот где коррупция!

+3 / 0
Ответить

Ира, то, про что рассказывает Андрей не коррупция.

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
раскрыть ветку (2)
раскрыть ветку (1)
Показать комментарии (41)
Усольцев Виктор Николаевич
Подписчиков 23466
04.11.2024, 13:03
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 21.6М
Всем доброго времени суток!
Подробнее
Неинтересно
-1
75
Березкина Наталья Владимировна
Подписчиков 1524
07.11.2024, 13:19
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 5.6М
Владимирская область потрясена громким делом о рабстве, в центре которого – депутат ...
Подробнее
Неинтересно
-1
149
Усольцев Виктор Николаевич
Подписчиков 23466
04.11.2024, 13:03
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 21.6М
Всем доброго времени суток!
Подробнее
Неинтересно
-1
75
Полина Леонова
Подписчиков 103
28.09.2024, 19:56
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 239.1к
Госуслуги это почти цифровая копия человека, если говорить условно. Там данные паспорта, ИНН,...
Подробнее
Неинтересно
0
9
Фурин Евгений Владимирович
Подписчиков 995
сегодня, 15:14
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2.2М
Недавно я рассказывал о деле, где мошенник продал квартиру женщины, используя только копию паспорта,...
Подробнее
Неинтересно
0
0
Полина Леонова
Подписчиков 103
сегодня, 14:47
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 239.1к
Как потерять деньги и доступ к своему личному кабинету на Госуслугах? — Заплатить за квартиру!
Подробнее
Неинтересно
0
0
Александра
Подписчиков 446
позавчера, 05:33
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 627.9к
Госуслуги будут напоминать об окончании действия ОСАГОНациональная страховая информационная система (НСИС)
Подробнее
Неинтересно
0
4
Полина Леонова
Подписчиков 103
05.11.2024, 18:42
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 239.1к
Наконец-то я осмелилась рассказать вам свою историю того, какой опыт я прожила, находясь ...
Подробнее
Неинтересно
0
3