Поддельные сайты под выплаты пособий - как мошенники обманывают людей + что делать в случае обмана
Сегодня мы расскажем о том, как пожаловаться на сайт мошенников в интернете.
В чем суть?
Повсеместная "диджитализация" и "цифровизация" вела изначально к тому, что сайты появились у:
- Отдельных ведомств.
- Крупных государственных организаций.
- Правительства и других государственных органов.
Естественно, поначалу всё это сводилось лишь к одной простой идее информирования обычных граждан. Правда потом что-то пошло не по сценарию, и начали прорываться инициативы о предоставлении некоторых государственных услуг в домашнем режиме. Так появились агрегаторы вроде Госуслуг.
Что такое сайт Госуслуг?
В общей терминологии госуслугами называют официальный портал, исполняющий ряд задач:
- Обеспечение доступа к справочной информации.
- Предоставление доступа к некоторым государственным услугам.
Услуги предоставляются в электронной форме. В этом и кроется отличительная особенность портала Госуслуг. Там можно делать почти что-угодно:
- Регистрировать недвижимость.
- Оформлять загранпаспорт.
- Регистрировать брак.
- Получать субсидии и т.п.
Особенно актуально это стало в пандемию коронавируса. Ведь огромное количество граждан в силу установленного режима самоизоляции не могут полноценно воспользоваться услугами государственных ведомств и служб в привычной форме. Проблема ведь в том, что придется получать дополнительный пропуск (не во всех регионах).
Как раз тут на помощь и приходит сайт Госуслуг. Правда и с ним все не слава богу, но об этом мы расскажем чуть позже. Если у вас возникают какие-либо вопросы по использованию этого ресурса, то вы всегда можете их задать в звонке по номеру технической поддержки. Кстати, для граждан РФ это бесплатной.
Фактически, сайт Госуслуг является первичной концепцией электронного правительства, о котором все говорили уже достаточно давно. Начиналось все это как вы понимаете сразу несколькими ведомствами и учреждениями. И было несколько проблем:
- Отсутствие единой инфраструктуры.
- Каждое ведомство разрабатывало свой собственный интерфейс.
А главная проблема была заложена в системе множественной регистрации. Ведь у налоговиков один портал, у ФССП другой и так до бесконечности. И на каждом таком сайте отдельный интерфейс, другие правила и т.п.
Что с точки зрения безопасности может быть даже и оправданно. Вот только для обычного гражданина очень неудобно. Поэтому и появились Госуслуги, с помощью которых можно получить доступ к большинству государственных услуг одной простой регистрацией.
О защите персональных данных
Естественно, вопрос безопасности этой площадки стоит очень остро. Регламент безопасности предусмотрен в:
- Постановлении Правительства РФ (№ 861).
- ФЗ 210.
Многие говорят о том, что данные на этом портале хранятся не самым надежным образом. И отчасти, эти опасения оправданны. Ведь универсальных и абсолютных систем не придумал еще никто. Это мы еще не говорим о человеческом факторе. И вместе с тем, вопрос персональных данных в контексте одного человека не так уж и интересен. Потому что "слить" ваши данные можно и на уровне:
- Интернет-провайдера.
- Банковской организации.
- Оператора сотовой связи и т.п.
Да, в РФ существует целый рынок разнообразных площадок, где есть такая услуга, как "пробив по базам". И если вы думаете о том, что ваши данные надежно хранятся, можете об этом забыть.
Схема предельно простая. С базами данных работают обычные люди, которым платят заработную плату. Разумеется, появляются "дельцы со стороны", которые предлагают еще более щедрое вознаграждение. И если вы думаете о том, что никто таких предложений не принимает, вы очень наивно смотрите на жадность человеческую. Огромное количество рядовых сотрудников сливает данные любого клиента, за небольшую сумму денег.
Более того, за определенную сумму покупаются даже полноценные выписки из БД МВД и других силовых ведомств, где казалось-бы, контроль за доступом к информации должен быть еще более жестким. В идеальной ситуации, защитить себя от "сливов" вы можете только переездом в тайгу. Где у вас не будет:
- Телефона.
- Компьютера.
- Интернета и т.п.
И то, шансов даже в этом случае не так уж и много. Потому что на уровне действующего законодательства сейчас собираются рассматривать очередной законопроект, по созданию единой БД по гражданам РФ. Первым оператором этой БД, как сообщается, будет ФНС. Разумеется, это приведет к тому, что данные будут "утекать на сторону" может быть и по более высокой стоимости, но с устроенным объемом. Поэтому опасаться одного портала Госуслуг не стоит. Слить данные могут и там, где вы и не догадываетесь.
Основное назначение сайта Государственных услуг
Основную цель мы уже определили. Это удобнее. Ведь не придется:
- Оплачивать сборы.
- Ехать через пол-города.
- Простаивать в очереди с самого утра.
На сайте очереди нет как таковой. Да, ваша заявка будет рассматриваться в порядке очередности. Но подавать ее вы можете хоть в 2-3 часа ночи, никаких проблем в этом нет. А это уже удобнее. Можно сказать, что Госуслуги это виртуальный вариант многофункционального центра. Вот только у МФЦ все-равно есть:
- График работы.
- Праздничные дни и т.п.
А вот на Госуслугах праздников нет. Вы можете делать все что-угодно, а главное, для этого нужен только компьютер. Основной пул услуг выглядит следующим образом:
- Работа с налоговыми декларациями.
- Постановка на учет ТС.
- Снятие с учета ТС.
- Регистрация по месту фактического пребывания.
- Подача заявки на социальную помощь.
- Уведомление о задолженности по налогам.
- Регистрация в пенсионных программах.
- Просмотр индивидуального лицевого счета и пенсионных накоплений.
- Уведомление о штрафах (в том числе и ГИБДД).
- Подача заявления на различные единоразовые или ежемесячные выплаты.
- Запись детей в детский сад.
- Запись на прием в больницу (очень ограниченный функционал).
- Получение загранпаспорта.
- Замена внутреннего паспорта гражданина РФ.
Со штрафами и другими платежами можно разобраться что называется "не отходя от кассы". На сайте Госуслуг есть привязанный агрегатор платежей, где вы можете оплатить свои штрафы или другие долговые обязательства прямо с банковской карты.
Достоверность данных в рамках портала Госуслуг обеспечивается:
- ЕСИА.
- Дополнительной системой идентификации.
Есть всего один адрес этого сайта https://www.gosuslugi.ru. Обратите на это внимание, ведь подделка сайтов под Госуслуги в последнее время все чаще встречается на просторах русскоязычной зоны интернета. И вот об этом мы расскажем вам сейчас подробнее. Потому что проблема действительно серьезная, а главное, уже есть первые пострадавшие от действий мошенников.
Обман через интернет с выплатами пособий на детей
В принципе, схем и вариантов обмана существует просто огромное количество.Действия мошенников подпадают под квалификацию 272 статьи Уголовного Кодекса РФ. Поэтому мы категорически не рекомендуем заниматься даже экспериментами, не говоря уже о реальном применении. Вся информация опубликованная ниже несет исключительно справочный характер, и нужна для понимания того, как вас могут обмануть.
Фейковым сайтом именуют поддельную страницу или целый каталог страниц, которые нужны для имитации оригинальных порталов и площадок. Вообще, базовое предназначение фейковых сайтов сводится к получению логинов и паролей.
Ущерб от таких фейковых сайтов можно купировать 2-факторной системой авторизации (по коду в смс например). На деле же, если атака ведется целенаправленно на какого-то человека, то и перехват смс-сообщений не требует немыслимого количества ресурсов и подготовки. Но об этом мы сегодня не говорим. Вся суть фейкового сайта сводится к одной простой идее:
- Вы попадаете на сайт.
- Не замечаете разницы.
- Вводите свои авторизационные данные.
На этом все обычно и заканчивается. Потому что мошенники обычно даже не делают личный кабинет изнутри. Подключение просто обрывается, а ваши логины и пароли остаются в БД мошенников. Так как у них есть доступ к форме ввода. Для создания фейка сайта используется:
- Хостинг (с PHP).
- FTP.
- Специальное ПО (есть в открытом доступе).
Суть в том, чтобы скопировать сайт частично или целиком. Для этого не нужна ручная работа, с перерисовыванием картинок и другими фигурами высшего пилотажа. Программа легко дублирует большую часть страниц (внешних). Любой человек, мало-мальски знакомый с PHP и HTML может скопировать сайт без особых причин. Единственная проблема-получить точно такое же доменное имя не получится, потому что оно уже выкуплено и давно зарезервировано.
Неумелые злоумышленники еще и начинают использовать бесплатные хостинги, для размещения своих фейковых страниц. А заодно привязывают домены второго или третьего уровня, что сразу выдает мошеннический сайт. Давайте разберем на простом примере. Сразу предупредим, реальная классификация выглядит немного по-другому. Мы приводим пример просто для понимания разницы:
- Базовый домен:gosuslugi.ru.
- Фальшивый домен низкого уровня:gosuslugi.xxx.ru.
Но это на примере с совсем уж неподготовленными мошенниками. Обычно они все-таки находят способ заполучить домен верхнего ранга путем замены символов. Например g0suslugi.ru. В отдельных ситуациях могут поменять доменную зону, и в этом случае будет адрес сайта вроде gosuslugi.biz.
Закупаться скупкой доменов должна сама организация, обеспечивающая безопасность.
Плюс к тому, проверить актуальный адрес всегда можно через поисковую выдачу Яндекса. Где находятся пометки рядом с официальными порталами крупных компаний и организаций. Например напротив официальных сайтов банковских организаций стоит метка ЦБ РФ. Вот такая простая система распознавания "свой-чужой".
Еще один способ обхода
Базовый метод распознавания откровенно "фейковых" сайтов мы разобрали. Но это еще не всё. Порой получение данных через сайты мошенники происходит незаметным для пользователя путем. Т.е. в адресной строке у вас будет все в порядке:
- Нормальный домен.
- Никаких изменений в буквах и символах.
Но данные ваши все-равно уведут.
Дело в специфике того, как работает интернет. Если вы думаете, что в интернете сайты распознаются исключительно по адресам, то вы сильно ошибаетесь. По крайней мере, буквенное наименование страницы + домен, это лишь надстройка. Реальное распознавание ведется через IP-адреса. Соответственно появляется вопрос о том, а можно ли подменять буквенные адреса. И да, это сделать действительно можно.
Дело в том, что когда вы переходите на условный abc.ru, происходит следующее:
- Определяется IP-адрес сервера, к которому нужно присоединиться.
- Браузер начинает проверять штатный реестр соответствующих адресов.
- После этого идет запрос на DNS.
- Ведется обмен данными по другим DNS-серверам.
- После того как нужное соответствие находят, вы попадаете на сайт.
Это крайне упрощенная и очень условная схема работы вашего запроса через браузер. Для вас она занимает максимум одну секунду, на мощных ПК и того меньше. Вот только в этой схеме есть одна очень "тонкая прокладка" позволяющая избежать опроса через DNS.
Это файл Hosts. В нем можно ассоциировать любой введенный домен с нужным IP-адресом. И этот файл есть в каждом дистрибутиве Windows. Соответственно, у вас он тоже есть.
И сама открытость этого файла уже приводит к тому, что вирусописатели могут воспользоваться "брешью" в обороне. Сразу скажем о том, что в принципе, подмены адреса можно избежать. Если у вас будет:
- Нормальный антивирус.
- Хороший браузер.
Проблема в том, что система не будет опрашивать DNS-сервера, если в вашем hosts располагается соответствующая запись.
Грубо говоря, злоумышленники путем внедрения вирусов могут задать следующее соответствие:
Буквенный адрес ориг. сайта Госуслуг=ip адрес ресурса мошенников.
Всё, готово. Имея ненадежный браузер и компьютер без антивируса, вы не сможете распознать обман вовремя. Ведь в устаревшем браузере у вас будет отображаться реальный адрес, но попадаете вы автоматически на сайт скопированный мошенниками. И вводите данные, ни о чем не подозревая.
На деле, изменения в файле hosts нужно детектировать еще на ПК, И если антивирус нормальный, а вирусописатель поленился заниматься криптографией, то такое изменение будет вовремя замечено. Плюс к тому, нормальные современные браузеры используют целый каскад проверок (в том числе и по сертификатам). Так что в большинстве случаев файл hosts срабатывает лишь на очень старых ПК, где нет даже простого антивируса.
Существуют еще и способы подмены на уровне DNS, но сегодня мы рассматривать эту ситуацию не будем. Практика показывает, что в последние годы мошенники становятся все большими дилетантами (как и их жертвы). Так что такие сложные схемы обычно не реализуют. Дело заканчивается простым созвучным доменом, в котором не соответствует:
- Зона регистрации.
- Одна или несколько букв.
На этом с технической составляющей адресной строки пока закончим.
Списали деньги на мошенническом сайте?
Это усложненная схема фейковых сайтов, и целых связок:
- Вредоносных скриптов.
- Зловредных плагинов и т.п.
Окунаться в эти дебри мы сегодня не будем. Рассмотрим простую ситуацию, когда сайт просто крадет деньги пользователей.
Схем тому может быть огромное множество. Например, совсем недавно гражданам РФ пообещали выплаты на детей. И реальные офисы начали штурмовать просто толпами.
Естественно, крупный портал Госуслуг тоже не выдержал такого потока посетителей и рухнул. Под такую неразбериху и подстраиваются мошенники. Ведь из условных 100 тысяч посетителей обязательно найдется сотня тех, кто поверит в:
- Обязательность верификации в системе.
- Требование гарантийного платежа, который потом вернется человеку обратно на карту.
Сценариев и вариантов мошенничества может быть огромное количество. На деле, никаких гарантийных платежей для получения выплат вас не будут заставлять вносить. Даже чисто теоретически, если бы с социального пособия нужно было уплатить налог (что уже абсурд), то брался этот налог по-умолчанию, и на уровне ведомства, которое и занимается выдачей пособий.
Поэтому никаких комиссионных выплат, гарантийных платежей и налогов с социальных пособий платить не надо. Любой ресурс требующий что-то подобное можно считать мошенническим по-умолчанию.
Реальный прецедент
Информация об этом появилась еще 14 мая, на одном из федеральных телеканалов. Дело в том, что на выплату детских пособий было подано больше 3 миллионов заявок (и все это через портал Госуслуг). И мошенники естественно воспользовались этим. Специалисты занимающиеся кибербезопасностью подняли тревогу. И не на пустом месте:
- Начали отслеживать регистрацию одноименных доменов.
- Количество фейковых сайтов за считанные дни перевалило за сотню.
Точную схему мошенничества нам естественно раскрывать не стали. Но известно о том, что сайты-копии портала Госуслуг имеют куда более сложную структуру, чем та, которой обычно пользуются рядовые мошенники. Все предельно просто:
- Используется стандартная по оформлению и параметрам анкета для заявки на пособие.
- Дополнена она сторонними полями.
На этих "сторонних" полях мошенники требуют указать номера банковских карт и т.п.
И таким образом удается убить сразу двух зайцев. У вас не только есть шанс потерять деньги на карте, но и вся информация о вас перепродается. Ведь данные вы на сайте мошенников вводите настоящие. А некоторые прикрепляют еще и сканированные оригиналы документов.
Куда пожаловаться на сайт мошенников?
Начинаем с приемной Роскомнадзора (rkn.gov.ru). После этого запрашиваем данные whois через любой открытый сервис, предоставляющий подобную информацию. Отыскиваем там электронную почту регистратора. С помощью переводчика составляем так называемый abuse и отправляем в техническую поддержку. Практика показывает, что в среднем, отработка заявки занимает 7-14 дней.
Важно! По всем вопросам, если не знаете, что делать и куда обращаться:
Звоните 8-800-777-32-16.
Бесплатная горячая юридическая линия.