Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Россиянам, которые пользуются порталом госуслуг, стоит опасаться новых мошеннических кампаний. Как пояснил заместитель председателя правления Сбербанка Станислав Кузнецов, гражданам стали приходить письма, замаскированные под уведомления от государственного веб-ресурса.

В таких письмах злоумышленники утверждают, что из-за технического сбоя пользователя открепили от поликлиники. Чтобы восстановить прежний статус, гражданину предлагается заново пройти регистрацию и уплатить пошлину.

При этом россиян также пугают пандемией, в условиях которой необходимо как можно скорее повторно прикрепиться к своей поликлинике. Для этого жертве предлагают пройти по специальной ссылке, которая ведёт на фишинговый сайт, замаскированный под официальный портал госуслуг.

На этом ресурсе пользователь может выбрать поликлинику, заполнить соответствующую анкету, а также заплатить пошлину. Сумма последней, кстати, не превышает несколько тысяч рублей, объяснил Кузнецов изданию «РИА Новости».

Вся введённая на фейковом сайте информация — данные банковской карты и личные сведения — попадают в руки мошенников. Собранные учётные данные от портала госуслуг в дальнейшем могут использоваться для кражи дополнительных ПДн и даже оформления кредита или микрозайма.

Как понять, что вы находитесь на фейковом портале госуслуг, рассказал руководитель службы маркетинга и эксперт компании «Газинформсервис» Григорий Ковшов:

«Сегодня мошенничество через сайты-клоны является одним из наиболее распространённых видов киберпреступлений. В основном злоумышленники копируют сайты популярных интернет-ресурсов, на которых сконцентрировано большое количество пользователей. Отличить поддельный сайт от оригинального не так и сложно, несмотря на визуальную схожесть.

Посмотрите, когда был создан интернет-ресурс, если площадка совсем "молодая", то задумайтесь, стоит ли ей доверять. Старайтесь без крайней необходимости не переходить по ссылкам в мессенджерах, соцсетях и электронной почте — лучше пользоваться ранее сохранёнными закладками на вашем ПК и проверенными приложениями в мобильных устройствах. Также важно своевременно обновлять свой антивирус и браузер — они могут предупредить вас о переходе на сайт мошенников».

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru