Мошенники используют тему самозапрета на кредиты как инструмент для обмана граждан

В Ассоциации развития финансовой грамотности (АРФГ) рассказали «Известиям», что аферисты применяют новую легенду на подготовительном этапе перед хищением персональных данных. Теперь атаки направлены на граждан, воспользовавшихся новой функцией самозапрета на кредиты, доступной на Госуслугах с начала марта.

Сценарий начинается с телефонного звонка, во время которого злоумышленники представляются сотрудниками «Госуслуг» и сообщают, что самозапрет на кредиты якобы был установлен некорректно. Затем они предлагают исправить ситуацию, отправляя жертве короткую ссылку в мессенджере.

После перехода по этой ссылке человек попадает на поддельный сайт, который внешне полностью копирует портал «Госуслуги». Здесь его просят ввести данные для входа, которые моментально передаются мошенникам. Получив доступ к аккаунту на госпортале, злоумышленники могут авторизоваться в приложении банка с помощью «Госуслуг», а затем получить доступ к счетам. Это позволяет им получить доступ к банковским счетам, оформлять кредиты или переводить средства.

Еще один вариант атаки — установка вредоносного ПО через фишинговую ссылку. При загрузке на телефон такая программа получает возможность читать SMS-сообщения, включая коды для входа в интернет-банк или на портал «Госуслуги». Это значительно упрощает злоумышленникам взлом учетных записей и получение финансовых данных жертвы.

Несмотря на всплеск активности мошенников, Минцифры пока не получало официальных жалоб на случаи обмана, связанные с установкой самозапрета через «Госуслуги». Однако на платформе «Мошеловка», созданной «Народным фронтом», фиксируются многочисленные сигналы о подобных преступлениях. По словам экспертов, злоумышленники представляются «сотрудниками «Госуслуг», «представителями БКИ», «службой поддержки банков» и предлагают помощь в подключении самозапрета или снятии самозапрета, установленного по технической ошибке.

Функция самозапрета на кредиты и займы официально заработала с 1 марта 2025 года. Для ее активации потребуется подтвержденная учетная запись на «Госуслугах» и ИНН. Запрет распространяется на все виды кредитов, кроме ипотеки, автокредитов и образовательных займов. Информация о наличии самозапрета будет отображаться в кредитной истории гражданина, а банки и МФО обязаны проверять ее перед выдачей ссуд.

Если в кредитной истории есть действующий добровольный запрет, в выдаче денег будет отказано. Если потенциальные кредиторы заключат договоры, несмотря на самозапрет, то не смогут требовать от заемщика исполнения обязательств — в случае, если ссуду в итоге получили мошенники, поясняют «Известия». За первые 10 дней работы сервиса возможностью самозапрета воспользовались 5 млн россиян, включая граждан пожилого возраста.

Процедура отмены запрета сложнее, чем его установка. Потребуется заявление с электронной подписью, которую можно получить в приложении «Госключ». После снятия самозапрета действует «период охлаждения» — один рабочий день. Эта мера должна защитить граждан от мошенников, которые могут получить доступ к учетной записи.

Эксперты отмечают, что преступники активно используют нововведения в своих схемах. Захват аккаунта на «Госуслугах» открывает перед ними множество возможностей: оформление займов, регистрация электронных кошельков, мошеннические налоговые вычеты. Также украденные данные могут быть проданы на черном рынке.

В Минцифры напомнили, что «Госуслуги» никогда не звонят пользователям и не запрашивают коды из SMS. Настоящий сайт сервиса — только gosuslugi.ru, а официальные письма приходят с no-reply@gosuslugi.ru . При подозрении на мошенничество необходимо обращаться в банк или на портал «Госуслуг».

Центробанк советует гражданам сохранять бдительность и никому не сообщать свои данные, даже если звонящий представляется сотрудником госструктуры или банка. В случае сомнений лучше самостоятельно связаться с банком по официальному номеру.

С заботой о вашей безопасности, команда Origin Secuirty

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *