Мошенники звонят под видом Госуслуг, выманивают СМС-код для угона аккаунта

Мошенники звонят под видом Госуслуг, выманивают СМС-код для угона аккаунта

Мошенники звонят под видом Госуслуг, выманивают СМС-код для угона аккаунта

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД России) продолжает выявлять случаи телефонного мошенничества, связанного с «обновлением учетной записи».

Злоумышленники пытаются получить доступ к аккаунту, убеждая жертву передать код из СМС, используемый для двухфакторной аутентификации при восстановлении доступа.

Как сообщает официальный телеграм-канал УБК МВД «Вестник киберполиции России», атаки на пользователей портала Госуслуг не теряют актуальности.

«Почему звонки с предложением обновить аккаунт на Госуслугах — это всегда мошенничество? Потому что сам портал не обзванивает пользователей. Это технически невозможно: услугами портала пользуется более 110 млн человек, а для обзвона всех за месяц потребовалась бы команда из 7,5 тыс. операторов, что экономически и организационно неосуществимо», — говорится в сообщении.

Для информирования пользователей Госуслуг используются три официальных канала:

Все сообщения, требующие срочного обновления учетной записи, особенно сопровождающиеся настойчивыми звонками, являются признаком мошенничества.

Взломанные аккаунты на Госуслугах чаще всего используются для оформления кредитов в микрофинансовых организациях от имени владельца учетной записи. Кроме того, такие аккаунты могут применяться для фиктивной регистрации приезжих, в том числе мигрантов.

Помимо телефонных звонков, мошенники используют другую схему — регистрацию на портале Госуслуг с телефонными номерами, которые ранее были привязаны к учетным записям, но впоследствии перевыпущены мобильными операторами.

Аладдин добавила строгую аутентификацию в JaCarta Identity Provider

Компания «Аладдин» выпустила обновленную версию решения JaCarta Identity Provider (JIP), предназначенного для организации единой аутентификации пользователей в корпоративных приложениях и сервисах. Главным изменением стала поддержка механизма строгой аутентификации с использованием цифровых сертификатов, размещённых на USB-токенах и смарт-картах.

Теперь пользователи могут подтверждать свою личность при входе в корпоративные системы не только по стандартным сценариям авторизации, но и с применением аппаратных носителей ключевой информации.

Обновление связано в том числе с требованиями российского законодательства. В компании отмечают, что новый функционал позволяет организациям учитывать положения приказа ФСТЭК России №117, который предусматривает использование механизмов однократного входа (SSO) и строгой аутентификации в государственных информационных системах и на объектах критической информационной инфраструктуры.

JaCarta Identity Provider используется для организации единой точки входа в корпоративные приложения по протоколам SAML и OpenID Connect. После одной успешной аутентификации пользователь получает доступ ко всем подключённым сервисам без необходимости повторного ввода учетных данных.

Помимо поддержки сертификатов, в JIP сохранены и другие способы подтверждения личности. В частности, решение поддерживает аутентификацию по Kerberos-билетам, а также усиленную аутентификацию с использованием одноразовых паролей (OTP) и пуш-уведомлений при работе совместно с сервером JaCarta Authentication Server.

Также в новой версии доступны функции аудита и мониторинга. Система ведёт журнал аутентификаций и действий пользователей и администраторов, что может использоваться для контроля безопасности и расследования инцидентов.

По мере ужесточения требований к защите государственных и корпоративных информационных систем интерес к технологиям многофакторной и сертификатной аутентификации продолжает расти. Особенно это касается организаций, работающих с критически важной инфраструктурой и государственными данными, где компрометация учетных записей остаётся одним из наиболее распространённых сценариев атак.

RSS: Новости на портале Anti-Malware.ru