Телефонные мошенники стали звонить жертвам от имени сотрудников портала "Госуслуги". Они просят граждан продиктовать код из СМС-сообщения якобы для активации или привязки QR-кода к странице пользователя, рассказал "Коммерсанту" руководитель аналитического центра Zecurion Владимир Ульянов.

Код из СМС требуется, чтобы попасть в личный кабинет жертвы на "Госуслугах", поясняет эксперт.

"При подобных звонках не требуется перевод денег, что притупляет бдительность жертвы", - рассказал Ульянов.

По его мнению, схема становится успешной в силу реальной актуальности проблем с корректным отображением или получением на портале QR-кодов.

Если пользователь выполнил требования злоумышленников, данные для входа на ресурс могут быть скомпрометированы, подчеркивает директор по коммуникациям Infosecurity Александр Дворянский.

На портале "Госуслуги" хранится много персональной информации — электронная цифровая подпись, данные паспорта, ИНН, СНИЛС, ДМС, ОМС, банковских карт, сведения об автомобилях или недвижимости, отмечает директор центра противодействия мошенничеству компании "Информзащита" Павел Коваленко. Данные документов можно использовать, например, на доверенных сайтах, где оформление кредитов, займов или рассрочек на покупку осуществляется путем подтверждения личности через профиль "Госуслуг", предупреждает он. Кроме того, данные из "Госуслуг" могут использоваться в мошенничествах методом социнженерии.

"Мошенник сможет более убедительно выдать себя за сотрудника полиции или банка. Аргументы с информацией о номере автомобиля, СНИЛС или последних платежах за ЖКХ вызовут больше доверия у жертвы", - говорит Коваленко.

Для защиты личных кабинетов на портале "Госуслуги" стоит использовать двухфакторную аутентификацию, говорит Владимир Ульянов. Это в любом случае затруднит вход в личный кабинет. Также, по его словам, стоит отказаться от общения по входящим звонкам и в случае сомнений уточнить, как связаться со звонившим человеком или другим представителем сервиса.