Советы гражданам, как защитить аккаунт.
Участились случаи мошенничества с аккаунтами пользователей на госуслугах, пользователи получают уведомления.
В одной из рекомендаций подчёркивается, что данные из полученных от портала смс-сообщений нельзя передавать третьим лицам.«Не сообщайте код из смс никому. Сотрудники „Госуслуг“ никогда не запрашивают такую информацию», — говорится в сообщении.
Также рекомендуется использовать дополнительные способы защиты персональных данных. Можно настроить контрольный вопрос и включить вход по смс.
Для завладения учётными записями мошенники используют тему QR-кодов.«Мошенники инициируют по телефону восстановление пароля к учётной записи пользователя, чтобы украсть его аккаунт. Для этого при входе в аккаунт они вводят номер телефона жертвы, после чего звонят пользователю и просят продиктовать код, полученный в смс», — прокомментировали RT в Минцифры Р Ф .
После получения кода злоумышленники генерируют новый пароль, а реальный пользователь лишается доступа к учётной записи. В этой схеме QR-код — лишь повод для звонка, поскольку сейчас это самая актуальная тема. В ведомстве уточнили, что служба поддержки портала уже разработала усиленную защиту аккаунтов пользователей. Так, перед отправкой пользователю смс для смены пароля портал запрашивает код, а затем дополнительные сведения, среди которых СНИЛС, ИНН, серия и номер паспорта. Отмечается, что эту информацию запрашивает система, а не сотрудник.
Фото: pixabay.com