![Новосибирцы столкнулись с новым способом мошенничества через «Госуслуги» — как защитить себя Специалисты всегда рекомендуют не переходить по ссылкам из писем от незнакомых источников | Источник: Дарья Селенская / Городские порталы](https://n1s1.hsmedia.ru/b4/07/19/b407196c9aaaf090507fc6144f132252/656x438_1:5593_cea258e30f0d607d160c4554c72fc134@1920x1280_0xSfIktQs0_6167135609161124558.jpg.webp)
Жители Новосибирска столкнулись с новым способом мошенничества, связанным с «Госуслугами». На почту пользователю приходит сообщение якобы от государственного портала. Однако внутри находится ссылка на фишинговый сайт. Рассказываем, как не попасться на уловку.
Что за способ
С жалобой на странное письмо якобы от «Госуслуг» в редакцию НГС обратился читатель Михаил.
— С сайта «Госуслуг» (причем письма фильтруются в папку «Госуслуги») идет рассылка с предложением получить электронную карту МИР, баланс которой каким-то чудесным образом должен умножиться на три. При этом ссылка ведет на фишинговый сайт, — рассказал Михаил.
При этом адрес, с которого пришло письмо, совпадает с официальной электронной почтой «Госуслуг».
![Адрес отправителя совпадал с официальным | Источник: Михаил, читатель НГС](https://n1s1.hsmedia.ru/1c/8d/d6/1c8dd6cb6a0d4fe4712a63974a5f23a0/656x412_1_5682eedddb8b7579b1b9cb654e1f76c6@873x548_0x41UTnKkV_0558836450824168201.jpg.webp)
![Но ссылка вела на фишинговый сайт | Источник: Михаил, читатель НГС](https://n1s1.hsmedia.ru/7c/81/ad/7c81ad3a7cc711ad1a6dc36b0714cf24/656x438_1_77a055c07d03f9d82ffdb1bd3d4c491c@990x660_0xjnvs800o_4427432560355164689.jpg.webp)
Что говорят специалисты
Как рассказали НГС в пресс-службе Министерства цифрового развития и связи Новосибирской области, подобные способы мошенничества стали распространены в последнее время. Цель злоумышленников — идентификационные данные пользователей.
— Злоумышленники рассчитывают, что пользователи, попадая на поддельные (имитирующие) сайты узнаваемых брендов финансового сектора, социальных сетей, маркетплейсов, стриминговых сервисов и т. п., не заметят подделки и добровольно введут свои личные данные, — пояснили в Минцифры.
Причем почтовый фишинг — наиболее распространенный. Мошенники массово отправляют электронные письма по всем имеющимся в базе адресам.
— Цель атаки состоит в том, чтобы вызвать необдуманное действие у пользователя своей срочностью или привлекательностью, — подчеркнули в министерстве.
Чтобы выглядеть убедительнее, злоумышленники используют технический прием, который называют спуфингом почты. Они меняют отображаемое имя отправителя.
— Подмена отображаемого имени отправителя осуществляется путем регистрации аккаунта электронной почты с тем же именем, что и у контакта, за которого хотят выдать себя (адреса электронной почты при этом разные). При получении такого письма пользователь считает, что получает письмо от доверенного лица из списка контактов, — рассказали в Минцифре.
Иногда хакерам удается поменять не только имя отправителя, но и адрес — в этом случае фейковое письмо практически невозможно отличить от подлинного.
По статистике, на фишинговые письма попадается 1 из 10 пользователей. При этом в 99% случаев мошенники пытаются украсть у пользователя деньги, данные банковских карт или персональные данные для перепродажи.
Чтобы защититься от фишинга, специалисты рекомендуют следовать правилам:
1. Никому не сообщайте логин и пароль.
2. Используйте двухфакторную аутентификацию.
3. Выбирайте разные пароли для разных аккаунтов.
4. Используйте безопасные подключения (https-соединения).
5. Подозрительно относитесь к письмам с вложениями.
6. По возможности вообще не переходите по ссылкам из писем, если вы их не запрашивали.
7. Для онлайн-покупок стоит завести отдельную карту и пополнять ее перед покупкой.
8. Стоит с подозрением относиться к письмам, содержащим броские темы (выигрыши, денежные компенсации, сообщения о взломе).
9. Не открывайте файлы вложений, полученные от подозрительных источников.
10. Пользуйтесь антивирусными программами.
Самые главные правила мы объединили в одной картинке.
![Источник: Евгения Бикунова](https://n1s1.hsmedia.ru/00/f2/3f/00f23f1b4ca8ba1058fe0956bc2703d8/656x656_1_deda8fc131702f3cb11ade7dca884cbc@901x900_0xS2DWnDs7_7615951137070076568.jpg.webp)
На прошлой неделе новосибирцы пожаловались на массовые попытки «угонов» телеграм-каналов. О том, что подобная ситуация происходит по всей стране, сообщило и Министерство цифрового развития РФ.