Хакеры крадут СНИЛС и номера банковских карт под видом Госуслуг

В начале марта появились сообщения о новой схеме фишингового мошенничества: под видом Госуслуг злоумышленники обманным способом получают данные СНИЛС и номера банковских карт россиян.

Пользователям приходят электронные письма якобы от Госуслуг с сообщением о том, что им начислены социальные компенсации. Для оформления выплат необходимо перейти в личный кабинет, указать СНИЛС и номер банковской карты. Оставив данные, пользователи рискуют понести финансовый ущерб и потерять доступ к личным аккаунтам со всей персональной информацией. Скомпрометированные паспортные данные и СНИЛС впоследствии могут  использоваться для оформления кредитных договоров, о чем пострадавший гражданин может узнать по факту списания задолженности или начисления штрафных процентов за просрочку платежа.

Сообщения фишеров оформлены в фирменном стиле Госуслуг с использованием логотипа. На мошенничество указывает адрес отправителя – info@mybusinessplan.ru, при этом сам адрес скрыт под именем Госуслуг.

«На фоне коронавируса кратно выросло число фишинговых рассылок, эксплуатирующих темы лечения, вакцинации, социальных выплат и т.д.  Мы можем ожидать, что поток подобных сообщений продолжит расти. Поэтому крайне важно с большой внимательностью относится к любым сообщениям от госорганов, банков, медицинских учреждений и т.д., особенно если они содержат ссылки на сторонние ресурсы и призыв к оставлению персональных данных», – комментирует Мария Михайлова, менеджер по развитию бизнеса группы компаний Angara.

Мария Михайлова рекомендует тщательно проверять адрес отправителя, даже если письмо выдержано в фирменном стиле. Иногда официального адресанта от мошенника отличает один символ в названии электронной почты. Если адрес скрыт под общим названием (например, Госуслуги), необходимо навести на него курсор мышки или нажать кнопку «подробнее», и тогда в дополнительном окне высветится настоящий адрес отправителя.

При переходе по ссылкам также необходимо внимательно изучать URL сайта, он должен полностью повторять официальный адрес. Безопасность подключения можно проверить по наличию символа закрытого замка, который отображается слева от адресной строки. Это означает, что сайт имеет действительный сертификат, подписанный доверенным удостоверяющим центром.

И, наконец, получив заманчивое предложение о выплате, скидке или подарке, стоит сразу задуматься – не мошенники ли это. Лучше перепроверить данную информацию, обратившись напрямую к официальным представителям, чтобы не попасться на удочку злоумышленников и не понести реальный ущерб.



Другие публикации

Уязвимые серверы, или Как много «новогодних ёлок» у вас в инфраструктуре

Привет, это снова Angara Security и наши эксперты по киберразведке Angara MTDR. Сегодня мы расскажем, что можно узнать об инфраструктуре компании, используя легитимные онлайн-сервисы, и дадим советы, как защитить организацию от неприятных сюрпризов.

04.12.2025

Шпион в твоем кармане

Эксперты Angara MTDR обнаружили фишинговый ресурс крупной логистической компании, на котором пользователям предлагали установить фишинговый файл под видом приложения для отслеживания доставки грузов и изучили вредонос.

актуально

02.12.2025

Стратегические ошибки в проектировании ЦОД: неверная архитектура ломает бизнес-модели

Реконструкция ЦОД превращается в игру на опережение: неверный архитектурный шаг сегодня оборачивается потерей рынков завтра. Как стратегические просчёты в ИБ ломают бизнес-модели и чего стоит избежать, чтобы ЦОД стал конкурентным, а не проблемным активом?

21.11.2025

Новые схемы обмана при продаже авто: как ИИ позволяет мошенникам воровать миллионы

В настоящее время активно распространяются мошеннические предложения на популярных досках и платформах объявлений. Злоумышленники выкладывают несуществующие автомобили по привлекательной цене и применяют новые технологии, чтобы не вызывать подозрений. Более подробно об этом в интервью порталу naavtotrasse.ru рассказал Яков Филевский, эксперт по социотехническому тестированию Angara Security

рекомендации

19.11.2025

Мастер на все руки: как один аккаунт в Telegram «чинит» технику и опустошает кошельки

Эксперт по социотехническому тестированию Яков Филевский разобрал схему по ремонту бытовой техники, которая приносит мошенникам неплохую прибыль, ведь они отлично знают, что такое «сарафанное радио» на современный лад.

рекомендации

12.11.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах