Госуслуги: регистрация в России, использование в Германии
Я очень внимательно прочитал все истории ужасов про российских пользователей Госуслуг.
Все эти атаки - социальный инжиниринг.
Я всегда игнорирую любые звонки на российский номер МТС. И SMS тоже.
Получив доступ к госуслугам, хакеры меняют пароль и контрольный вопрос для его восстановления
А теперь вопрос: каким образом злоумышленник это может сделать?
У вас есть 2FA OTP, у вас уникальный email, который нигде не светится, вы поставили его на монитор слива в даркнет для безопасности.
Проблема с попыткой восстановления доступа без контрольной фразы для жителя Германии слишком надуманная.
Разве что ваше доверенное лицо в РФ оказаласось источником.
Обычно в пабликах ни СНИЛС, ни номер паспорта, ни сам скан не светится.
Сценарий, описанный в одной из страшилок, подчеркивает, что большинство взломов госуслуг происходит не через прямое вмешательство мошенников в МФЦ, а через использование социальной инженерии.
Простые пользователи часто сами передают свои личные данные, такие как СНИЛС, в ответ на убедительные, но поддельные звонки якобы от операторов связи или госструктур.
Это создает уязвимость, которую мошенники затем используют для получения доступа к аккаунтам.
Я уже говорил про то, что на звонки вообще не нужно реагировать.
Это озна, что сбрасывать их тоже не нужно.