Deutsch

Госуслуги: регистрация в России, использование в Германии

09.09.24 22:06
Re: Госуслуги: регистрация в России, использование в Германии
 
jbond1981 старожил
в ответ aschnurrbart 09.09.24 19:27, Последний раз изменено 10.09.24 04:21 (jbond1981)

Я очень внимательно прочитал все истории ужасов про российских пользователей Госуслуг.


Все эти атаки - социальный инжиниринг.


Я всегда игнорирую любые звонки на российский номер МТС. И SMS тоже.


Получив доступ к госуслугам, хакеры меняют пароль и контрольный вопрос для его восстановления

А теперь вопрос: каким образом злоумышленник это может сделать?


У вас есть 2FA OTP, у вас уникальный email, который нигде не светится, вы поставили его на монитор слива в даркнет для безопасности.


Проблема с попыткой восстановления доступа без контрольной фразы для жителя Германии слишком надуманная.


Разве что ваше доверенное лицо в РФ оказаласось источником.


Обычно в пабликах ни СНИЛС, ни номер паспорта, ни сам скан не светится.


Сценарий, описанный в одной из страшилок, подчеркивает, что большинство взломов госуслуг происходит не через прямое вмешательство мошенников в МФЦ, а через использование социальной инженерии.


Простые пользователи часто сами передают свои личные данные, такие как СНИЛС, в ответ на убедительные, но поддельные звонки якобы от операторов связи или госструктур.


Это создает уязвимость, которую мошенники затем используют для получения доступа к аккаунтам.


Я уже говорил про то, что на звонки вообще не нужно реагировать.


Это озна, что сбрасывать их тоже не нужно.

 

Перейти на