0/5

Лента Новостей

19:25 «ВкусВилл»: Ассортимент супов увеличивается в среднем на 10% в год
19:00 Как поздравляют сотрудников в компаниях с днем рождения – исследование
18:35 АКОРТ: Крупные розничные сети готовы развивать сотрудничество с поставщиками картофеля
Покупатель и паттерны потребления готовой еды
18:10 В России хотят ввести стоп-знаки для обозначения вредных продуктов
17:45 Каждый четвертый россиянин будет подрабатывать на майских праздниках
17:20 «Автостат» обновил прогноз рынка новых легковых авто в 2025 году
Как устроен shop-in-shop и почему формат пользуется популярностью
16:55 Sony впервые с 2021 года не ушла в убыток в РФ
16:30 Опубликован мартовский рейтинг самых популярных видеохостингов в России
16:05 М.Видео-Эльдорадо и Авито расширили программу выкупа смартфонов
Эволюция офисной недвижимости: как офисы меняются под ожидания поколения Z
15:40 Предпринимателям могут предоставить скидки при оплате штрафов
15:15 Более 60% россиян обращают внимание на стоимость при выборе товара
14:50 МТС назвал самые продаваемые бренды смартфонов в I квартале 2025 года
Как велел закон: дайджест по требованиям к интернет-рекламе в 2025 году
14:25 Что объединяет Теремок, Пятёрочку, Кофейню Дринкит, Лэтуаль, SELA, Henderson и Читай-город?
14:00 Самые богатые люди мира за день потеряли $208 млрд
13:35 В РФ хотят ввести биометрию для езды на электросамокатах на высоких скоростях
Новые правила маркировки икры: что изменилось с 1 апреля
13:10 Как потребители принимают решение о покупке на маркетплейсах - исследование
12:45 Цены на iPhone могут взлететь на 43% из-за таможенных пошлин США
12:20 X5 Media вывела свою медиаплатформу в отдельное направление
Как открыть фуд-холл в объекте коммерческой недвижимости?
11:55 ФАС предложила меры для снижения розничных цен на картофель
11:30 Ozon fresh страхует своих курьеров от несчастных случаев и болезней
11:05 Стоимость нового автомобиля в марте выросла в среднем на 11%
Как оптимизировать проверку качества на китайских производствах с помощью цифровых сервисов
10:40 Wildberries тестирует собственный сервис для оплаты на сторонних сайтах
10:15 Экс-директор по продажам Adidas возглавит PUMA SE
09:50 В РФ хотят ввести «шашлычное эмбарго» перед майскими праздниками
Как выйти на Wildberries с нуля в 2025 году – пошаговая инструкция
09:25 Немецкая Menshen хочет получить права на производство крышек для «Растишки»
20:45 Российская «дочка» Google впервые с 2020 года получила чистую прибыль
20:20 ФАС предлагает уменьшить количество посредников на рынке рыбы
7,9% инкрементальных заказов — из CRM-канала – кейс «Много лосося» о внедрении CDP Mindbox
19:55 В первом квартале продажи новых легковых авто в РФ упали на четверть
19:30 «Самокат» выпустил лимитированную коллекцию лонгсливов (ФОТО)
10:00 Дайджест е-com: самые важные обновления для работы на маркетплейсах в марте
Все новости →

Эксперты рассказали о мошеннической кампании, нацеленной на пользователей портала Госуслуги

Эксперты рассказали о мошеннической кампании, нацеленной на пользователей портала Госуслуги
время публикации: 15:45  17 февраля 2021 года
В феврале этого года специалисты Центра цифровой экспертизы Роскачества обнаружили целую мошенническую кампанию, нацеленную на пользователей портала Госуслуги, а это свыше 126 млн граждан России.
Отмечается, что в ней используют сразу несколько приемов социальной инженерии, при этом разные письма могут приходить несколько раз подряд одному и тому же пользователю.

Все письма оформлены одинаково и имитируют оригинальную рассылку от портала Госуслуги: верстка, логотип, шрифт и структура письма весьма правдоподобно изображают сообщение от настоящего сервиса.

Содержание писем, однако, представляет собой одну из нескольких классических фишинговых схем. Качество текста в рассылке достаточно низкое и при вдумчивом прочтении становится очевидно, что это набор слабо связанных между собой предложений. Они призваны надавить на эмоции и побудить читателя к целевому действию: кликнуть по ссылке и перейти на внешний сайт, также имитирующий дизайном портал госуслуг, на котором будут похищены персональные и платежные данные пользователя.

Пример фишингового текста из кампании, содержащего орфографические, стилистические и логические ошибки: «Здравствуйте! В новом 2021 году Вы по прежнему являетесь постоянным пользователем нашего интернет сервиса. Чтобы отпраздновать это, при поддержке официального подразделения вам выделяется субсидия в виде бесплатного доступа к розыгрышу.

Акция проводится c 1 февраля 2021 года по 28 февраля, благодаря которой вы получили доступ к данному предложению. Для участия следуйте инструкциям на официальном сайте: Получить Доступ к Розыгрышу Г0CЛ0T0. Доступ действителен в течение трёх дней. Количество субсидий ограничено. В случае отсутствия вашей реакции после прочтения данной оферты, доступ может быть аннулирован. Активируйте письмо и переходите на официальный сайт. (для активации ссылки нажмите кнопку "Включить" вверху письма или кнопку "Не спам!")».

Обращают на себя внимание сразу несколько деталей: абсурдный предлог к написанию письма, апелляция к ограниченному времени, несуществующая лотерея Г0CЛ0T0, и даже угроза «аннулировать доступ в случае отсутствия реакции». Также следует обратить внимание на то, что госуслуги — это не сервис, а «официальный интернет-портал государственных услуг».

Другие изученные экспертами Роскачества фишинговые тексты той же серии предлагают якобы получить социальные выплаты от государства (при этом для убедительности указываются какие-то номера документов и постановлений, фамилии государственных служащих – несуществующие, либо произвольно взятые из интернета).

«Независимо от оформления писем и используемого предлога, в конечном итоге мошенники преследуют одну цель: заставить жертву фишинга перейти по ссылке на внешний сайт и там ввести свои данные от портала Госуслуг (что само по себе уже грозит потерей персональных данных).

Как правило, вдобавок к этому злоумышленники также стараются “развести” свою жертву на деньги – например, совершить “комиссионный” платеж для получения выигрыша в гослотерею. Они найдут под каким предлогом выманить данные карты жертвы. Ваша задача – не вестись на развод, а для этого нужно научиться его определять», – говорит Илья Лоевский, заместитель руководителя Роскачества.

Центр цифровой экспертизы Роскачества напоминает, что не нужно переходить на порталы (в том числе на сайты Госуслуг и онлайн-магазинов) по внешним ссылкам из писем даже если письма выглядят убедительно. Как правило, эти ссылки приводятся в сокращенном виде (типа bit.ly) и потому пользователь не видит, куда он переходит, а адрес сайта похож на настоящий. Если вы хотите перейти на портал и проверить наличие предложения, о котором идет речь в письме, введите адрес сайта в адресной строке вручную.

Внимательно читайте тексты писем, и, если у вас возникли малейшие сомнения в том, что перед вами реальное предложение, отправляйте письмо в спам. Как правило, мошенники пользуются одним и тем же заезженным набором психологических уловок с обещанием выигрыша или социальных выплат – словом, давят на эмоции.

Обращайте внимание на наличие HTTPS, заходите в свойства сертификата безопасности и смотрите на какой срок он был выдан (если он выдан несколько дней или недель назад, высока вероятность, что этот сайт мошеннический).

Пользуйтесь антивирусом. Достаточно часто эти программы предупреждают о попытке перейти на мошеннический сайт.

Читайте также:
Количество нарушений среди товаров на потребительском рынке снизилось на треть за два года — Роскачество

***

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail