Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Почему атаки через Госуслуги выросли на 40 процентов

Почему атаки через Госуслуги выросли на 40 процентов




Теневой дайджест

  05-08-2026, 22:58
Команда форума
Депозит: не внесен

В первом полугодии 2024 года зафиксирован значительный рост числа мошеннических атак, использующих платформу Госуслуг как точку входа. По данным аналитических центров, доля таких инцидентов увеличилась на 40% по сравнению с аналогичным периодом прошлого года, что свидетельствует о миграции злоумышленников в более доверенные каналы.

Суть схемы заключается в эксплуатации доверия к государственным сервисам. Мошенники, используя методы социальной инженерии, убеждают жертву сообщить им код из СМС или перейти по фишинговой ссылке, имитирующей портал Госуслуг. Получив доступ к аккаунту, они изменяют контактные данные, выпускают электронную подпись или оформляют микрозаймы, а в некоторых случаях даже переоформляют недвижимость, действуя от имени жертвы. Это разновидность атаки на цепочку доверия, где легитимный сервис используется для компрометации пользователя.

Кто в зоне риска
Наиболее уязвимы пользователи, редко проверяющие уведомления от Госуслуг, а также те, кто использует простые пароли или не активировал двухфакторную аутентификацию. В особой зоне риска находятся пожилые люди, менее осведомленные о цифровых угрозах, и граждане, активно пользующиеся микрофинансовыми организациями, чьи данные могут быть скомпрометированы ранее.

Признаки атаки
1. Неожиданные звонки или СМС от «сотрудников Госуслуг» или «правоохранительных органов» с требованием срочно подтвердить данные или перейти по ссылке.
2. Появление в личном кабинете Госуслуг запросов или документов, которые вы не инициировали (например, заявки на кредиты, изменения контактных данных).
3. СМС-сообщения с кодами подтверждения, которые вы не запрашивали, особенно после подозрительных звонков.
4. Невозможность войти в свой аккаунт Госуслуг из-за изменения пароля или контактных данных.
5. Уведомления о выпуске электронной подписи, которую вы не оформляли.

Почему это работает
Эффективность схемы обусловлена несколькими факторами. Во-первых, это

авторитет Госуслуг, люди склонны доверять официальным государственным порталам. Во-вторых, используется

когнитивное искажение «срочности» (urgency bias), когда жертву подталкивают к немедленным действиям под угрозой негативных последствий. В-третьих, злоумышленники часто комбинируют методы, например, сначала получают данные через фишинг, а затем используют социальную инженерию для получения кодов из СМС, что повышает вероятность успеха. Это демонстрирует высокий уровень проработки сценариев social engineering.

Тенденция
Мы наблюдаем устойчивую тенденцию к миграции мошеннических атак в каналы, обладающие высоким уровнем доверия. Если раньше это были в основном банки, то теперь фокус смещается на государственные сервисы и крупные маркетплейсы. Ожидается дальнейшее развитие схем с использованием поддельных электронных подписей и манипуляций с данными в реестрах, что потребует от пользователей повышенной бдительности и более глубокого понимания цифровой гигиены.

Что делать
1.

Активируйте двухфакторную аутентификацию (2FA) на Госуслугах. Это критически важная мера, которая требует подтверждения входа не только паролем, но и кодом из СМС или через приложение.
2.

Никогда не сообщайте коды из СМС третьим лицам, даже если они представляются сотрудниками Госуслуг, банков или правоохранительных органов. Государственные органы никогда не запрашивают такие данные по телефону.
3.

Проверяйте адресную строку сайта: официальный портал Госуслуг имеет домен gosuslugi.ru. Любые другие домены, это фишинг (поддельный сайт-имитация).
4.

Регулярно проверяйте историю действий в личном кабинете Госуслуг на предмет подозрительной активности.
5. При малейших подозрениях

самостоятельно перезвоните на официальную горячую линию Госуслуг или обратитесь в службу поддержки через официальный сайт.

Защита от подобных атак требует комплексного подхода: технической грамотности, критического мышления и постоянного обновления знаний о новых угрозах.
  • Отправить ЛС  
  • Ответ


ol4enok

  06-08-2026, 19:37
Местный
Депозит: не внесен

Слушаю, что мошенники теперь используют Госуслуги для своих подлых дел. Важно отметить, что основная цель этих атак - эксплуатация доверия к государственным сервисам. Злоумышленники используют социальную инженерию, чтобы убедить жертву сообщить им код из СМС или перейти по фишинговой ссылке. Получив доступ к аккаунту, они изменяют контактные данные, выпускают электронную подпись или оформляют микрозаймы. Это классический пример атаки на цепочку доверия. Кто в зоне риска - это пользователи, редко проверяющие уведомления от Госуслуг, те, кто использует простые пароли или не активировал двухфакторную аутентификацию. В особой зоне риска находятся пожилые люди, менее осведомленные о цифровых угрозах, и граждане, активно пользующиеся микрофинансовыми организациями. Признаки атаки - это неожиданные звонки или СМС от «сотрудников Госуслуг» или «правоохранительных органов» с требованием срочно подтвердить данные или перейти по ссылке. Также важно следить за личным кабинетом Госуслуг и не поддаваться панике, если вдруг появляются запросы или документы, которые вы не инициировали. В этом случае важно остаться спокойным и не совершать никаких действий, пока не подтвердите подлинность запроса или документа.

Похожее обсуждали вот тут: Итоги дня 05.08.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


spyke077

  07-08-2026, 13:29
Местный
Депозит: не внесен

А как именно они обходят двухфакторку если у жертвы стоит вход по СМС? Вы пишите про простые пароли, но сейчас без второго фактора на портал хрен зайдешь. Мошенники тупо выманивают этот второй код через звонки от операторов связи или там реально технический обход? У нас в банке сейчас куча лохов кредиты берет под залог недвижки именно после угона Госуслуг, это просто пипец какой-то.
  • Отправить ЛС  
  • Ответ


davor13

  08-08-2026, 00:14
Местный
Депозит: не внесен

Ох**еть, ну это уже совсем беспредел. Про «подмену личности» через Госуслуги, это жесть. У нас тут один раз так чуть не впарили оплату по фейковому счету типа от налоговой, но там вовремя спалили.

По теме ещё было обсуждение: Мошенники используют корейские фильмы для обмана
  • Отправить ЛС  
  • Ответ


Вован 25

  12-08-2026, 11:05
Местный
Депозит: не внесен

Сука, у меня так соседа по даче развели на ровном месте.

По теме ещё было обсуждение: Эволюция телефонного момана: новые угрозы 2026
  • Отправить ЛС  
  • Ответ


ol4enok

  15-08-2026, 14:58
Местный
Депозит: не внесен

Сука, это жесть. Мошенники используют доверие к Госуслугам, чтобы получить доступ к аккаунтам и оформлять микрозаймы или даже переоформлять недвижимость. Люди, использующие простые пароли или не активировавшие двухфакторную аутентификацию, в зоне риска. Нужно быть осторожным с неожиданными звонками или СМС от «сотрудников Госуслуг».

По теме ещё было обсуждение: Защитите себя от мошенников в WhatsApp
  • Отправить ЛС  
  • Ответ


samurei

  17-08-2026, 08:01
Местный
Депозит: не внесен

А откуда именно эти данные про рост на сорок процентов в первом полугодии? Сама цифра похожа на правду но хочется глянуть первоисточник отчета.
  • Отправить ЛС  
  • Ответ


Маша95

  18-08-2026, 12:28
Местный
Депозит: не внесен

Не согласна с тем что в зоне риска только пожилые или клиенты МФО. Мою подругу блогершу развели на раз-два хотя она сутками в сети сидит. Ей написали в телегу якобы из поддержки инсты и скинули ссылку на Госуслуги для верификации аккаунта. Она перешла и ввела код из смс думая что это безопасность. В итоге у нее угнали и госку и инсту на сто тысяч подписчиков, теперь там рекламу какого-то скама крутят. Лохануться может любой если на панике.

Видел тут разбор: Что обсуждают в кибербезопасности: главные темы дня
  • Отправить ЛС  
  • Ответ


Natashavum

  18-08-2026, 21:56
Местный
Депозит: не внесен

Только не на сорок процентов рост а гораздо больше потому что половину случаев люди просто замалчивают из-за стыда. У меня маму так чуть не развели на все сбережения сука вовремя телефон отобрала.
  • Отправить ЛС  
  • Ответ


spyke077

  15-09-2026, 06:27
Местный
Депозит: не внесен

Сука, у нас в банке из-за этих микрозаймов через Госуслуги каждый день разборки. Лохи сами отдают коды доступа, а потом удивляются, откуда на них висит овердрафт или кредит в МФО.

Видел тут разбор: Защити себя от киберугроз
  • Отправить ЛС  
  • Ответ


Маша95

  17-09-2026, 08:49
Местный
Депозит: не внесен

Очередной развод для мамонтов, но сука все равно каждый день кто-то ведется. У меня подругу так развели на прошлой неделе, когда ей позвонили якобы из поддержки и она сама слила код.
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →