ENG

В 2024 году в России введены ограничения на количество SIM-карт, которые может оформить один человек: для граждан РФ — не более 20 номеров, для иностранцев — до 10. Также теперь обязательна идентификация через портал «Госуслуги» или офис оператора связи. Эти меры уже помогают снизить количество мошеннических звонков, но злоумышленники вернулись к известному ранее способу обмана. Об этом сообщила руководитель отдела защиты бренда Angara SOC Виктория Варламова.


Один из таких методов — фишинговые рассылки, маскирующиеся под официальные письма от «Госуслуг». Их цель — напугать пользователя и заставить его самостоятельно связаться с мошенниками, перейти по подозрительной ссылке или раскрыть личные данные. Об этом сообщила Виктория Варламова, руководитель отдела защиты бренда.


11-1.jpg

Мошенники стараются придать письмам официальный вид: используют логотип «Госуслуг», а в названии электронного адреса указывают «ID», «Гос Услуги», «Госуслуги безопасность» или «Alert». Текст таких писем часто содержит угрозы, например, о блокировке аккаунта или утере данных.
Распознать фишинговое письмо можно по нескольким признакам. Оно обычно приходит сразу на несколько электронных адресов, содержит ошибки в тексте, а название «Госуслуги» может быть написано с пробелом или другими неточностями. Важный признак мошенничества — адрес отправителя. Официальные письма «Госуслуг» приходят только с доменов no-reply@gosuslugi.ru, no-reply@pos.gosuslugi.ru или в виде SMS с короткого номера gosuslugi. Если письмо пришло с @mail.ru, @gmail.com или другого общего домена — это обман.

Если пользователь ответит на такое письмо, перейдет по ссылке или позвонит мошенникам, злоумышленники могут получить доступ к его аккаунту на «Госуслугах». Это опасно не только утерей персональных данных, но и риском мошеннических действий от имени пользователя: оформления кредитов, подачи заявок на пособия, изменения настроек аккаунта и даже блокировки доступа к нему.

11-2.jpg

11-3.jpg

«Если пользователь вступит в контакт со злоумышленником, возможна передача доступа к аккаунту. В таком случае доступ предоставляется не только к персональным данным или личным документам, но и к государственным сервисам ФНС, МВД, Пенсионного фонда и др. Мошенники могут запросить налоговый вычет, подать заявление на пособия, кредиты, поменять данные от аккаунта, чтобы реальному пользователю он был недоступен», — отметила Виктория Варламова.

Чтобы защититься, важно помнить: «Госуслуги» никогда не просят срочно переводить деньги, сообщать пароли или данные карт. Если письмо вызывает подозрения, лучше проверить информацию в личном кабинете или через официальные каналы поддержки.
Дополнительные меры безопасности — включение двухфакторной аутентификации и запрета на дистанционное оформление кредитов. Эти настройки можно активировать в профиле на портале «Госуслуги».

Источник

08.08.2025 09:00:00

Другие публикации

Как бесшовно интегрировать NAC в существующую инфраструктуру

В условиях цифровой трансформации и роста числа кибератак контроль доступа к корпоративной сети становится критически важным элементом безопасности. Network Access Control (NAC) — это система, предназначенная для контроля доступа пользователей и конечных устройств к корпоративной сети организации

10.04.2026

Как бухгалтерии распознать поддельный голос директора?

Киберпреступники переходят от простых рассылок к сложным многоходовым комбинациям с использованием технологий искусственного интеллекта.

08.04.2026

Защита Active Directory: усиление конфигурации, обнаружение типовых атак и мониторинг критичных изменений

Защита Active Directory (AD) — это критически важная задача для любой организации. Если злоумышленник получает права администратора домена (Domain Admin), это означает полную и окончательную компрометацию всей ИТ-инфраструктуры организации.

08.04.2026

Безопасность контейнерного рантайма: обнаружение аномалий, ограничение привилегий и реагирование

Широкое применение контейнеризации упростило разработку и доставку приложений, повысило стабильность и прогнозируемость разработки. Но вместе с неоспоримыми преимуществами использования данных технологий пришло и опасное упрощение: безопасность контейнеров часто сводится к ранним проверкам, то есть сканированию образов и проверке зависимостей.

03.04.2026

NAC на практике: профилирование устройств, политика допуска в сеть и реагирование на нарушения

Network Access Control (NAC) — это комплекс технологий и политик, обеспечивающих контроль и управление доступом к корпоративной сети для пользователей и устройств. На практике NAC реализуется через профилирование устройств, применение политик допуска и автоматическое реагирование на нарушения.

01.04.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах