0/5

Лента Новостей

20:45 Китайский язык возглавляет список «полезных» для карьеры в ритейле
20:20 Crocs выпустил коллекцию по мотивам мультсериала «Южный парк» (ФОТО)
19:55 Управляющим директором по маркетингу в Сбере назначен Евгений Домников
Робот по имени Стас: как сеть Street Beat автоматизировала коммуникацию с клиентами (кейс)
19:30 Объемы выданных потребкредитов в июле стали рекордными с начала года
19:05 Debenhams Group хочет продать бренд PrettyLittleThing
18:40 Хакеры усилили DDoS-атаки на интернет-магазины перед началом учебного года
Склады в огне: как «оговорка» в договорах меняет сегмент страхования складов от пожаров
18:15 Иван Пятков из Альфа-банка возглавит в Билайне новый блок по инновациям
17:50 Две трети опрошенных россиян выступают против вейпов
17:25 «Купер» запустил продажи в мессенджерах
Нужен бэкап! Что резервировать в ритейле, и как выбрать стратегию
17:00 Стивен Сигал возобновил бизнес в РФ
16:35 «Самокат» выпустил унисекс-коллекцию одежды для спорта и отдыха (ФОТО)
16:10 18 сентября на New Retail пройдет эфир на тему «ИИ-агент в помощь селлеру: как делегировать всё — и наконец-то заняться ростом бизнеса»
Цена доставки: сколько стоит логистика на маркетплейсах
15:45 LEGO Group объявила о рекордной выручке за первое полугодие
15:20 «О’КЕЙ»: арбузы в России покупают в четыре раза чаще, чем дыни
14:55 Выручка Whoosh по МСФО за I полугодие снизилась почти на 15%
Как продвигать БАДы в России: стратегии для фармрынка
14:30 Kia регистрирует в России товарный знак для маркетплейса
14:05 Россияне предпочитают покупать яйца с белой скорлупой
13:40 «ЛЭТУАЛЬ» устранила ошибку в работе приложения на iPhone
Маркетплейсы больше не в тренде: продавцы уходят в интернет-магазины
13:15 Производители текстиля и одежды Москвы увеличили оборот на 30%
12:50 Cредний чек на покупку ювелирных украшений в I полугодии превысил 6,5 тыс. рублей
12:25 ФАС возбудила дело из-за высоких цен в общепите аэропорта Шереметьево
Цифровой мост: как повысить мотивацию линейного персонала ритейла с помощью IT
12:00 Яндекс Маркет: в конце лета вырос спрос на товары для обогрева
11:35 «Дикси» выпустила СТМ для молодежи и приверженцев ЗОЖ
11:10 «Монетка» тестирует пекарни с ИИ
Доставка образцов из Китая: как выбрать оператора экспресс-доставки, сэкономить и выиграть время
10:45 Почта России приостановила прием отправлений с товарами в США
10:05 Dreame выходит на рынок телевизоров в России
09:55 Закон о российской полке может вступить в силу с 1 марта 2026 года
«Активная» упаковка: как дизайн и функционал влияют на выбор покупателя
09:30 «Лента» ведет переговоры о покупке гипермаркетов «О’КЕЙ»
20:45 Потребительские цены на красную икру пошли вниз
09:00 Как переводить деньги из-за границы в Россию в 2025 году: все способы с плюсами и минусами
Все новости →

Эксперты рассказали о мошеннической кампании, нацеленной на пользователей портала Госуслуги

время публикации: 15:45  17 февраля 2021 года
В феврале этого года специалисты Центра цифровой экспертизы Роскачества обнаружили целую мошенническую кампанию, нацеленную на пользователей портала Госуслуги, а это свыше 126 млн граждан России.
Отмечается, что в ней используют сразу несколько приемов социальной инженерии, при этом разные письма могут приходить несколько раз подряд одному и тому же пользователю.

Все письма оформлены одинаково и имитируют оригинальную рассылку от портала Госуслуги: верстка, логотип, шрифт и структура письма весьма правдоподобно изображают сообщение от настоящего сервиса.

Содержание писем, однако, представляет собой одну из нескольких классических фишинговых схем. Качество текста в рассылке достаточно низкое и при вдумчивом прочтении становится очевидно, что это набор слабо связанных между собой предложений. Они призваны надавить на эмоции и побудить читателя к целевому действию: кликнуть по ссылке и перейти на внешний сайт, также имитирующий дизайном портал госуслуг, на котором будут похищены персональные и платежные данные пользователя.

Пример фишингового текста из кампании, содержащего орфографические, стилистические и логические ошибки: «Здравствуйте! В новом 2021 году Вы по прежнему являетесь постоянным пользователем нашего интернет сервиса. Чтобы отпраздновать это, при поддержке официального подразделения вам выделяется субсидия в виде бесплатного доступа к розыгрышу.

Акция проводится c 1 февраля 2021 года по 28 февраля, благодаря которой вы получили доступ к данному предложению. Для участия следуйте инструкциям на официальном сайте: Получить Доступ к Розыгрышу Г0CЛ0T0. Доступ действителен в течение трёх дней. Количество субсидий ограничено. В случае отсутствия вашей реакции после прочтения данной оферты, доступ может быть аннулирован. Активируйте письмо и переходите на официальный сайт. (для активации ссылки нажмите кнопку "Включить" вверху письма или кнопку "Не спам!")».

Обращают на себя внимание сразу несколько деталей: абсурдный предлог к написанию письма, апелляция к ограниченному времени, несуществующая лотерея Г0CЛ0T0, и даже угроза «аннулировать доступ в случае отсутствия реакции». Также следует обратить внимание на то, что госуслуги — это не сервис, а «официальный интернет-портал государственных услуг».

Другие изученные экспертами Роскачества фишинговые тексты той же серии предлагают якобы получить социальные выплаты от государства (при этом для убедительности указываются какие-то номера документов и постановлений, фамилии государственных служащих – несуществующие, либо произвольно взятые из интернета).

«Независимо от оформления писем и используемого предлога, в конечном итоге мошенники преследуют одну цель: заставить жертву фишинга перейти по ссылке на внешний сайт и там ввести свои данные от портала Госуслуг (что само по себе уже грозит потерей персональных данных).

Как правило, вдобавок к этому злоумышленники также стараются “развести” свою жертву на деньги – например, совершить “комиссионный” платеж для получения выигрыша в гослотерею. Они найдут под каким предлогом выманить данные карты жертвы. Ваша задача – не вестись на развод, а для этого нужно научиться его определять», – говорит Илья Лоевский, заместитель руководителя Роскачества.

Центр цифровой экспертизы Роскачества напоминает, что не нужно переходить на порталы (в том числе на сайты Госуслуг и онлайн-магазинов) по внешним ссылкам из писем даже если письма выглядят убедительно. Как правило, эти ссылки приводятся в сокращенном виде (типа bit.ly) и потому пользователь не видит, куда он переходит, а адрес сайта похож на настоящий. Если вы хотите перейти на портал и проверить наличие предложения, о котором идет речь в письме, введите адрес сайта в адресной строке вручную.

Внимательно читайте тексты писем, и, если у вас возникли малейшие сомнения в том, что перед вами реальное предложение, отправляйте письмо в спам. Как правило, мошенники пользуются одним и тем же заезженным набором психологических уловок с обещанием выигрыша или социальных выплат – словом, давят на эмоции.

Обращайте внимание на наличие HTTPS, заходите в свойства сертификата безопасности и смотрите на какой срок он был выдан (если он выдан несколько дней или недель назад, высока вероятность, что этот сайт мошеннический).

Пользуйтесь антивирусом. Достаточно часто эти программы предупреждают о попытке перейти на мошеннический сайт.

Читайте также:
Количество нарушений среди товаров на потребительском рынке снизилось на треть за два года — Роскачество

***

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail