
27 августа 2021
Как пишут «Известия» со ссылкой на данные компании по производству систем борьбы с утечками данных DeviceLock, мошенники стали чаще взламывать аккаунты россиян на портале госуслуг. Для продажи в даркнете предлагают взломанные учетные записи, и число таких предложений растет тревожными темпами.
Зафиксировали в даркнете рост продаж учетных записей по цене около 40 рублей за «новый» и 4–5 рублей за «использованный» профиль. Мошенники, взламывая или покупая аккаунты, получают доступ к огромному количеству информации о человеке. Паспортные данные пользователя, СНИЛС, ИНН, ОМС и ДМС, сведения об автомобиле и недвижимости, банковские карты и электронно-цифровая подпись содержатся в личном кабинете, что позволяет распоряжаться имуществом. Возможность доступа к этим данным позволяет украсть деньги, провести различные операции и даже подарить недвижимость.
По словам Алексея Пронина, руководителя службы информационной безопасности финтех-компании RBK.money, сегодня достаточно много услуг можно получить без личного присутствия, только по данным документов, чем и пытаются воспользоваться злоумышленники. Также, информация из аккаунта на «Госуслугах» — просто подарок для тех, кто занимается социальной инженерией, отметил он.
Чаще всего мошенники взламывают или покупают аккаунты на «Госуслугах» для дальнейшей компрометации абонента и получения финансовой выгоды либо перепродают персональные данные для рекламных целей. Как объяснил ведущий инженер CorpSoft24 Михаил Сергеев - «Аккаунты покупают в большом количестве, поскольку не каждый может принести прибыль. А, например, взломав 100 тысяч аккаунтов в автоматическом режиме и продав их по 50 рублей за штуку, мошенники могут извлечь прибыль в районе 5 миллионов рублей».
Очень опасен взлом подтвержденного аккаунта на «Госуслугах». Доступ в чужой личный кабинет поможет злоумышленнику оформить на имя настоящего владельца фиктивную компанию и взять несколько кредитов. Известны случаи, когда злоумышленники получали обманным путем чужую электронную подпись, переоформляли жилье на другого человека и продавали его. Евгений Суханов, директор департамента информационной безопасности компании Oberon уточнил, что также аккаунты используются для мошенничества с использованием кредитования в сфере торговли, ведь часто интернет-магазины позволяют получить одобрение кредита для покупателя с помощью подтверждения личности через «Госуслуги».
Покупкой взломанных аккаунтов в основном занимаются мошенники, которые хотят «легких денег», напомнила юрист Венера Шайдуллина. Но бывает этим промышляют и коммерческие проекты — например, если нужно сформировать базу, получив доступ к персональным данным людей.
Источник: banki.ru

-
26 сентября 2024Наказание за утечку данных планируют смягчить
-
07 августа 2024Обезличивание персональных данных по новому
-
15 февраля 2024Правительство намерено бороться с избыточным сбором персональных данных
-
15 января 2024Ужесточение наказания одобрено
-
05 декабря 2023Ответственность ужесточается
-
09 ноября 2023Перечень индикаторов риска обновили