Телефонные мошенники придумали новый способ обманывать россиян — в нем фигурирует сайт государственных услуг и QR-коды. Об этом 15 января пишет «Коммерсантъ».
Злоумышленники звонят потенциальным жертвам, представляясь сотрудниками сайта «Госуслуги», сообщили в компаниях, занимающихся кибербезопасностью. Они предлагают привязать QR-код о вакцинации к странице пользователя — но вместо этого получают доступ к личному кабинету человека на портале, если им передадут данные из СМС для входа.
Нередко мошенники уже знают какие-либо данные о жертве, чтобы войти к ней в доверие. Данные с «Госуслуг» злоумышленники могут использовать, например, для оформления кредитов.
Специалисты по кибербезопасности советуют использовать двухфакторную аутентификацию. Помимо этого, стоит отказаться от общения с «сотрудниками» по входящим звонкам.
QR-код о вакцинации или перенесенном коронавирусе при этом автоматически появляется в аккаунте на «Госуслугах», когда Минздрав передает сведения об этом. Дополнительной «активации» он не требует.