Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Россиянам, которые пользуются порталом госуслуг, стоит опасаться новых мошеннических кампаний. Как пояснил заместитель председателя правления Сбербанка Станислав Кузнецов, гражданам стали приходить письма, замаскированные под уведомления от государственного веб-ресурса.

В таких письмах злоумышленники утверждают, что из-за технического сбоя пользователя открепили от поликлиники. Чтобы восстановить прежний статус, гражданину предлагается заново пройти регистрацию и уплатить пошлину.

При этом россиян также пугают пандемией, в условиях которой необходимо как можно скорее повторно прикрепиться к своей поликлинике. Для этого жертве предлагают пройти по специальной ссылке, которая ведёт на фишинговый сайт, замаскированный под официальный портал госуслуг.

На этом ресурсе пользователь может выбрать поликлинику, заполнить соответствующую анкету, а также заплатить пошлину. Сумма последней, кстати, не превышает несколько тысяч рублей, объяснил Кузнецов изданию «РИА Новости».

Вся введённая на фейковом сайте информация — данные банковской карты и личные сведения — попадают в руки мошенников. Собранные учётные данные от портала госуслуг в дальнейшем могут использоваться для кражи дополнительных ПДн и даже оформления кредита или микрозайма.

Как понять, что вы находитесь на фейковом портале госуслуг, рассказал руководитель службы маркетинга и эксперт компании «Газинформсервис» Григорий Ковшов:

«Сегодня мошенничество через сайты-клоны является одним из наиболее распространённых видов киберпреступлений. В основном злоумышленники копируют сайты популярных интернет-ресурсов, на которых сконцентрировано большое количество пользователей. Отличить поддельный сайт от оригинального не так и сложно, несмотря на визуальную схожесть.

Посмотрите, когда был создан интернет-ресурс, если площадка совсем "молодая", то задумайтесь, стоит ли ей доверять. Старайтесь без крайней необходимости не переходить по ссылкам в мессенджерах, соцсетях и электронной почте — лучше пользоваться ранее сохранёнными закладками на вашем ПК и проверенными приложениями в мобильных устройствах. Также важно своевременно обновлять свой антивирус и браузер — они могут предупредить вас о переходе на сайт мошенников».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В SafeTech CA появилась поддержка Linux Autoenrollment и протокола ACME

Компания SafeTech Lab выпустила крупнейшее за всё время обновление своего корпоративного центра сертификации SafeTech CA. Новый релиз расширяет сценарии использования системы и делает управление PKI-инфраструктурой более гибким и автоматизированным.

Главным новшеством стало появление полноценного Autoenrollment’а для Linux-систем — функции автоматического выпуска, продления и контроля сертификатов.

Технология разработана совместно с экспертами «Группы Астра» и интегрирована с доменом ALD Pro. Теперь организации могут централизованно управлять сертификатами пользователей и сервисов в гетерогенных инфраструктурах, соблюдая требования безопасности и импортозамещения.

Также обновление затронуло интеграцию с другими службами каталогов. Для Microsoft Active Directory добавлены новые возможности настройки политик выпуска сертификатов, что делает систему более гибкой альтернативой стандартному Certificate Services. Для «Ред АДМ» (Samba DC) появились специализированные сценарии и инструменты для соединения PKI-компонентов с SafeTech CA.

Теперь администраторы могут назначать шаблоны сертификатов на подразделения (Organization Unit), что позволяет точнее разграничивать права доступа и управлять использованием сервисов внутри домена.

Существенные изменения коснулись и аутентификации пользователей. В сотрудничестве с компанией «Актив» реализована возможность выпуска сертификатов на токены Рутокен прямо из интерфейса SafeTech CA, без ручной записи. Кроме того, добавлены сценарии Smart Card Logon для доменов ALD Pro, Microsoft AD, «Ред АДМ», FreeIPA и Samba DC, что обеспечивает поддержку смарт-карт в смешанных ИТ-средах.

Ещё одно важное нововведение — поддержка протокола ACME, который позволяет автоматически выпускать и обновлять SSL/TLS-сертификаты для веб-серверов. Это упрощает защиту онлайн-ресурсов и снижает риск простоя из-за истечения срока действия сертификатов.

В будущем SafeTech Lab планирует развивать централизованное управление компонентами PKI, улучшить производительность решения для высоконагруженных систем и расширить возможности интеграции с другими корпоративными инструментами.

По словам генерального директора Александра Санина, новая версия делает SafeTech CA «универсальной платформой для управления цифровыми сертификатами» и впервые реализует для отечественных Linux-систем функциональность автоматического выпуска сертификатов, сопоставимую с возможностями Windows-сред.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru