0/5

Лента Новостей

20:40 Банк России опроверг информацию о росте количества временных блокировок карт
20:15 Zara навсегда закроет свой первый магазин в Испании
19:50 Все магазины сети «Красное&Белое» на Вологодчине сменят вывески
Карго без иллюзий: почему «быстрая доставка» может стать уголовным делом
19:25 Центробанк прогнозирует снижение доли наличных розничных платежей
19:00 В РФ хотят ввести дополнительное основание для запрета продажи маркированных товаров на кассе
18:35 Вакансия в стрит-ритейле центра Петербурга выросла на 1,5%
Алексей Шамов, «Лемана ПРО»: «Мы не можем сказать клиенту: “Извините, партнер подвел”»
18:10 Какую роль блогеры играют при выборе автомобиля в России
17:45 Роскомнадзор в 2025 году увеличил блокировку запрещенного контента на 59%
17:20 Fix Price за год нарастила число участников программы лояльности на 16%
«Найди то, не знаю что»: революция поиска по неочевидным запросам
16:55 Максим Гришаков: «Одним из больших конкурентов для Lamoda в 2025 году был банковский депозит»
16:30 «МегаФон» назначил директора по клиентскому опыту
16:05 Минпромторг вновь планирует отсрочить маркировку товаров в новых регионах РФ
Логистика на пределе: с какими рисками сталкивались селлеры в 2025 году и что изменится в 2026
15:40 Производство алкоголя в РФ за год сократилось на 5,3%
15:15 Сеть аптек «Апрель» выходит на рынок Донбасса
14:50 В России по итогам 2025 года выросла доля покупок в офлайне
Шокирующие прогнозы и тренды на 2026 год
14:25 Билайн назначил директора по искусственному интеллекту
14:00 Продажи электромобилей в России сократились в 2025 году на 30%
13:35 Новые профессии вошли в общероссийский классификатор в 2026 году
Управление стратегиями работы с неликвидами в условиях меняющегося рынка: кейс и первые результаты «Бегемага»
13:10 «М.Видео»: количество сдаваемых в трейд-ин смартфонов выросло в 3 раза
12:45 Whoosh: Общее количество поездок пользователей в 2025 году снизилось на 7%
12:20 Крупнейшие мировые производители алкоголя столкнулись с рекордным переизбытком продукции
Как работают Модельные практики СНГ: новые правила борьбы с контрафактом на маркетплейсах
11:55 Ozon вводит штрафы для владельцев ПВЗ из-за отсутствия видеонаблюдения
11:30 В России заблокировали миллионы банковских карт с начала 2026 года
11:15 22 января в прямом эфире ответим на вопросы по участию в Конкурсе Кейсов 2026
Обзор российского fashion-рынка 2025–2026: новая реальность спроса, дистрибуции и покупательского поведения
11:05 GELTEK планирует кратно увеличить число фирменных магазинов
10:40 Hobby World требует заблокировать продажу поддельных настольных игр на маркетплейсах
10:15 Продажи смартфонов в России в 2025 году упали на четверть
Трансформация ритейла: почему ритейлеры становятся рекламными площадками и новыми медиахолдингами
09:50 Wildberries и Ozon усилят контроль за товарами на маркетплейсах
09:25 Число ПВЗ в России за год выросло на 44,7%
10:00 От ценностей к доверию: этичный digital-маркетинг для современного предпринимателя
Все новости →

Эксперты рассказали о мошеннической кампании, нацеленной на пользователей портала Госуслуги

время публикации: 15:45  17 февраля 2021 года
В феврале этого года специалисты Центра цифровой экспертизы Роскачества обнаружили целую мошенническую кампанию, нацеленную на пользователей портала Госуслуги, а это свыше 126 млн граждан России.
Отмечается, что в ней используют сразу несколько приемов социальной инженерии, при этом разные письма могут приходить несколько раз подряд одному и тому же пользователю.

Все письма оформлены одинаково и имитируют оригинальную рассылку от портала Госуслуги: верстка, логотип, шрифт и структура письма весьма правдоподобно изображают сообщение от настоящего сервиса.

Содержание писем, однако, представляет собой одну из нескольких классических фишинговых схем. Качество текста в рассылке достаточно низкое и при вдумчивом прочтении становится очевидно, что это набор слабо связанных между собой предложений. Они призваны надавить на эмоции и побудить читателя к целевому действию: кликнуть по ссылке и перейти на внешний сайт, также имитирующий дизайном портал госуслуг, на котором будут похищены персональные и платежные данные пользователя.

Пример фишингового текста из кампании, содержащего орфографические, стилистические и логические ошибки: «Здравствуйте! В новом 2021 году Вы по прежнему являетесь постоянным пользователем нашего интернет сервиса. Чтобы отпраздновать это, при поддержке официального подразделения вам выделяется субсидия в виде бесплатного доступа к розыгрышу.

Акция проводится c 1 февраля 2021 года по 28 февраля, благодаря которой вы получили доступ к данному предложению. Для участия следуйте инструкциям на официальном сайте: Получить Доступ к Розыгрышу Г0CЛ0T0. Доступ действителен в течение трёх дней. Количество субсидий ограничено. В случае отсутствия вашей реакции после прочтения данной оферты, доступ может быть аннулирован. Активируйте письмо и переходите на официальный сайт. (для активации ссылки нажмите кнопку "Включить" вверху письма или кнопку "Не спам!")».

Обращают на себя внимание сразу несколько деталей: абсурдный предлог к написанию письма, апелляция к ограниченному времени, несуществующая лотерея Г0CЛ0T0, и даже угроза «аннулировать доступ в случае отсутствия реакции». Также следует обратить внимание на то, что госуслуги — это не сервис, а «официальный интернет-портал государственных услуг».

Другие изученные экспертами Роскачества фишинговые тексты той же серии предлагают якобы получить социальные выплаты от государства (при этом для убедительности указываются какие-то номера документов и постановлений, фамилии государственных служащих – несуществующие, либо произвольно взятые из интернета).

«Независимо от оформления писем и используемого предлога, в конечном итоге мошенники преследуют одну цель: заставить жертву фишинга перейти по ссылке на внешний сайт и там ввести свои данные от портала Госуслуг (что само по себе уже грозит потерей персональных данных).

Как правило, вдобавок к этому злоумышленники также стараются “развести” свою жертву на деньги – например, совершить “комиссионный” платеж для получения выигрыша в гослотерею. Они найдут под каким предлогом выманить данные карты жертвы. Ваша задача – не вестись на развод, а для этого нужно научиться его определять», – говорит Илья Лоевский, заместитель руководителя Роскачества.

Центр цифровой экспертизы Роскачества напоминает, что не нужно переходить на порталы (в том числе на сайты Госуслуг и онлайн-магазинов) по внешним ссылкам из писем даже если письма выглядят убедительно. Как правило, эти ссылки приводятся в сокращенном виде (типа bit.ly) и потому пользователь не видит, куда он переходит, а адрес сайта похож на настоящий. Если вы хотите перейти на портал и проверить наличие предложения, о котором идет речь в письме, введите адрес сайта в адресной строке вручную.

Внимательно читайте тексты писем, и, если у вас возникли малейшие сомнения в том, что перед вами реальное предложение, отправляйте письмо в спам. Как правило, мошенники пользуются одним и тем же заезженным набором психологических уловок с обещанием выигрыша или социальных выплат – словом, давят на эмоции.

Обращайте внимание на наличие HTTPS, заходите в свойства сертификата безопасности и смотрите на какой срок он был выдан (если он выдан несколько дней или недель назад, высока вероятность, что этот сайт мошеннический).

Пользуйтесь антивирусом. Достаточно часто эти программы предупреждают о попытке перейти на мошеннический сайт.

Читайте также:
Количество нарушений среди товаров на потребительском рынке снизилось на треть за два года — Роскачество

***

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail