госуслуги прислали сообщение о компенсации

Мошенники придумали новую схему обмана под видом выплат с госуслуг

Обман начинается с того, что на электронную почту приходит письмо, напоминающего сообщение с сайта госуслуг: «Вынесено постановление о начислении социальных компенсаций от 2021-02-22, исполнительный приказ от 2021-03-01». Далее адресату предлагают ввести данные страхового номера индивидуального лицевого счета (СНИЛС) или другие личные данные. Это требуется якобы для получения положенных соцвыплат.

Письмо очень похоже на сообщение с официального портала госуслуг: логотипы в начале и конце, применен похожий шрифт и гиперссылки голубого цвета. Жульничество начинается с предложения перейти в личный кабинет для оформления льгот. Также надо обратиться к ведущему юристу (указывается фамилия). Далее для идентификации в личном кабинете предлагается указать номер СНИЛС, который добавляет правдоподобности письму. А после перехода по указанной ссылке в браузере открывается окно, в котором «получателю выплат» необходимо указать номер своей банковской карты, на которую якобы «должны поступить деньги». Впрочем, возможны и видоизмененные варианты обмана.

Главными рисками в такой ситуации Кривошея назвал утечку данных и потерю доступа к аккаунтам, где содержится важная персональная информация: паспортные данные, прописка, информация об имуществе, СНИЛС, номер телефона, иногда информация о здоровье и родственниках.

Источник

Выплаты от «Госуслуг»: как и зачем мошенники прикрываются названием сайта

Как действуют мошенники

В последнее время жулики решили сыграть на популярности портала «Госуслуги». Причём в этом способе они не выманивают данные карты, а поступают хитрее. Мошенники отправляют по электронной почте письма от имени «Госуслуг», в которых копируют дизайн этого сайта и обещают какую-нибудь компенсацию или субсидию.

Обычно это рассылки «вслепую», когда всем адресатам приходят письма с одинаковым и пространным текстом, но некоторые преступники хитрее — они могут использовать утечки личных данных и разделять адресатов по группам. Например, студентам обещают бонус к стипендии, а пожилым — надбавки к пенсии.

Чтобы получить деньги, нужно перейти по ссылке и «активировать предложение». Причём сделать это быстро — если адресат будет долго думать, доступ к выплате аннулируют.

Если жертва поверит в сценарий аферистов, то попадёт на поддельный сайт «Госуслуг». И когда введёт там свои логин и пароль, то просто подарит жуликам доступ к настоящему личному кабинету госпортала, где хранятся многие персональные данные. А с их помощью мошенники могут, например, попытаться оформить кредит.

Как защититься

Проверяйте, с какого адреса пришло письмо якобы от портала «Госуслуги». Если он не заканчивается на «@gosuslugi.ru», то вам написали мошенники.

Если вы думаете, что вам действительно положена компенсация, перепроверьте информацию об этом на официальном портале «Госуслуги». Только не переходите на него по ссылке из письма, найдите официальный сайт через поиск в браузере.

Если вы всё же оставили свои данные на фейковом сайте, срочно измените пароль от личного кабинета «Госуслуг» и сообщите техподдержке портала о мошенниках.

Источник

В письмах от Госуслуг обещают компенсационные выплаты за 2020 год. Осторожно, мошенники!

Граждане получили массовую рассылку от имени портала Госуслуги с информацией о положенных им компенсационных выплатах. Письмо выглядит настоящим, но если перейти по указанным в нем ссылкам, можно стать жертвой мошенников.

Что случилось?

Мошенники придумали новую схему получения информации о персональных данных и банковских картах граждан. На электронные адреса массово поступают письма якобы от интернет-портала Госуслуги о положенных социальных выплатах в связи с пандемией коронавируса за 2020 год. На первый взгляд, письмо похоже на оригинальное по стилю написания и по оформлению. Но разница все же есть. Самое главное — Госуслуги не информируют граждан о положенных им выплатах и компенсациях, если сами пользователи не оставляли заявок на их получение с помощью портала.

Как распознать фальшивое письмо

Рассмотрим, как выглядит письмо от мошенников среди других сообщений электронной почты.

Внимательный человек заметит, что письмо сформировано в нерабочее время. Но еще больше скажет нам адрес отправителя. Реальные письма с портала госуслуг приходят с адреса «no-reply@gosuslugi.ru», фальшивку отправили с «info@kassa-sklad.ru». После открытия письмо выглядит похожим на официальные сообщения. В нем есть логотипы в начале и конце письма, похожий шрифт и гиперссылки голубого цвета. Именно последние являются главной опасностью. По ним нельзя переходить!

В тексте сказано, что адресату положены социальные компенсации. Для их оформления предлагалось перейти в личный кабинет и обратиться к ведущему юристу Гончаровой Л.В. При этом почему-то фигурирует номер исполнительного приказа, который не имеет отношения к социальным выплатам. В качестве средства идентификации указан СНИЛС, но вместо всех цифр стоят звездочки, хотя обычно пишут несколько первых или последних цифр, чтобы пользователь убедился, что информация относится к нему. Все говорит о том, что злоумышленники используют отредактированное оригинальное письмо от госуслуг, но на другую тему, скорее всего, о взыскании задолженности.

В чем суть мошенничества

После перехода по ссылке (чего нельзя делать!) открывается окно, в котором пользователю предлагают указать страховой номер индивидуального лицевого счета (СНИЛС) и номер банковской карты для получения положенных социальных выплат. Если сделать это, мошенники получат доступ к личным данным и банковской информации. Также нельзя входить на портал госуслуг по ссылке из письма, тут работает схема фишинговых рассылок, которая приводит к потере доступа к аккаунту, где содержится важная персональная информация: паспортные данные, прописка, СНИЛС, номер телефона, документы об имуществе. И который позволяет пройти авторизацию на других сайтах, в том числе кредитных организаций и МФО, а это уже оформление кредитов.

Если все же вы попались и перешли по ссылке, необходимо действовать четко и быстро, сохраняя спокойствие:

Источник

Развод: «Вы будете забирать вашу компенсацию?»

Несмотря на то что адрес и ссылка Гугла настоящие, это, конечно, развод. Вот как я это поняла:

Расскажу подробно, как вычисляла мошенников.

Почему адрес Гугла ничего не значит

Открыв письмо, я увидела адрес отправителя из домена docs.google.com. Рядом стоял зеленый замок — знак проверки адреса, поэтому в подлинности отправителя я не сомневалась. Это адрес «Гугл-документов» — онлайн-сервиса для командной работы с офисными документами.

С помощью «Гугл-документов» мошенники решили сразу две задачи: организовали массовую рассылку писем и попытались убедить получателей прочитать эти письма. Но такие письма тоже надо открывать с осторожностью, потому что содержание и ссылки выбирают мошенники — «Гугл-документы» их не проверяют.

Подозрительное письмо

Письмо сулило мне «компенсацию денежных средств» на сумму 297 100 Р — одного этого достаточно, чтобы распознать мошенников. Но есть и другие признаки.

Неизвестный отправитель. Отправитель письма назвался Денисом Шинкаренко. Я не знаю человека с таким именем и не понимаю, что он может знать про положенные мне выплаты.

Письмо от Гугла оказалось в спаме. «Яндекс-почта» подтвердила, что письмо действительно от Гугла, но все равно поместила его в папку со спамом. Значит, с письмом что-то не так.

Текст письма на двух языках. Письмо состояло из английских и русских фраз. Причем целиком на русском только одно предложение — про компенсацию. Скорее всего, на это и был расчет: не зная английского, получатель письма обратит внимание только на заголовок документа — «Вы будете забирать вашу компенсацию?» — и предложение со ссылкой на ее получение.

Подобное уведомление получила не только я. В нижней части письма, которую не видно на первом экране, указано еще несколько десятков адресатов. Их всех Денис также отметил в комментарии. Ни один из адресов я не узнала.

Сайт для получения «компенсаций»

По ссылке из письма я попала на сайт, который называет себя Службой финансовой защиты потребителей. Вот что выдает мошенников здесь.

Обещанная компенсация противоречит налоговому кодексу. Основанием для получения компенсации сайт называет возврат НДС за последние три года. При этом сайт ссылается на несуществующее постановление № 28/19329к от 10 января 2020 года, по которому граждане якобы имеют право на возврат НДС, уплаченного за товары иностранного производства. На сайте даже указан перечень товаров, за покупку которых не вернут НДС, — видимо, для правдоподобности.

В России действительно можно оформить налоговый вычет и вернуть уплаченный ранее налог на доходы физических лиц, НДФЛ. Вычет дают за покупку недвижимости, образование, лечение, страхование, инвестирование. Но мошенники обещают вернуть часть уплаченного НДС — налога на добавленную стоимость. Право на его возврат бывает у организаций и ИП, но не у физических лиц.

Несуществующая организация. Мошенники представляются Службой финансовой защиты потребителей, но я не нашла такой организации. На сайте нет номеров телефонов или реквизитов юрлица. А по одному из адресов находится средняя школа.

Проверка суммы по неполному номеру карты. На сайте мошенников меня попросили ввести шесть последних цифр номера банковской карты, которой пользуюсь чаще всего. Но по этим данным невозможно идентифицировать конкретного человека и тем более узнать, что и где он покупал. Кроме того, сумму компенсации мне назвали еще в письме. Видимо, «проверка» тоже нужна для правдоподобия. Правда, ввести можно абсолютно любые цифры.

Крайний срок получения компенсации — завтра. На первой же странице сайта мошенники требуют поторопиться, потому что срок подачи заявок истекает на следующий день. Но когда я зашла на этот сайт на следующий день, срок снова был завтра.

Как я пыталась получить «компенсацию»

В поле ввода номера карты я ввела шесть случайных цифр, и сайт начал поиск положенной «компенсации». Чтобы внушить доверие, устанавливается «защищенное соединение»:

Далее система имитирует поиск положенных выплат по базам. Процесс сопровождается анимацией: сверху вниз бегут какие-то коды, то и дело подсвечиваясь то красным, то зеленым, а калькулятор в нижней части заботливо считает общую сумму.

У не очень подкованного человека создастся ощущение проверки реальной базы данных. По ходу проверки сумма «компенсации» растет:

Поиск задолженности окончен. Мне предложили связаться с юристом, чтобы получить выплату:

Я нажала на кнопку, и на связь моментально вышел «специалист». В форме обратной связи некая Валентина Пермякова уточнила, получала ли я ранее денежную компенсацию на сайте или пользуюсь этим правом впервые.

После этого «юрист» попросила минуту для проверки моей анкеты в «базе». Анкеты не нашлось, и мне предложили заполнить ее прямо сейчас, чтобы «как можно быстрее получить выплату»:

По ссылке открылась анкета «получателя денежного перевода». Я ввела несуществующие данные, в том числе вымышленный номер карты, и отправила анкету:

В этом и суть развода. Даже если человек понимает, что его хотят обмануть, по сравнению с обещанной суммой пара сотен за «услуги» кажется мизером. А вдруг?

В течение часа я возвращалась к диалоговому окну и повторно связывалась с юристом, но мне приходили одни и те же сообщения. Очевидно, я общалась с роботом.

Но если все-таки согласиться оплатить «услуги», появится форма оплаты и окно для ввода реквизитов карты. Здесь их уже проверяют, поэтому я остановилась. Форма выглядит настоящей, но если мошенники ее подделали, то кроме трехсот рублей они украдут и данные карты.

Если сталкивались с другими разводами, пишите. Прищуримся.

Источник

На Госуслугах новое пособие. Почему на него не надо соглашаться?

В России тысячи выплат и пособий. Среднестатистический человек знает не более десятка. Власти решили помочь и включили на Госуслугах оповещение обо всех причитающихся выплатах. Письмо с предложением получить деньги от государства не заставило себя ждать. Но не стоит радоваться.

Информация о новом пособии приходит на электронную почту. В сообщении говорится, что получателю начислена социальная компенсация. Чтобы получить причитающиеся деньги, надо перейти в личный кабинет, введя номер СНИЛС. Затем через электронную форму необходимо обратиться к юристу Гончаровой Л.В., которая поможет с оформлением выплат.

Если вам пришло подобное письмо, не отвечайте на него и не переходите по ссылкам. Тем более — не вводите личные данные, потому что рассылка фишинговая. Адрес отправителя — info@mybusinessplan.ru.

С помощью писем мошенники собирают данные, в том числе информацию о банковской карте.

Никаких новых пособий правительство пока не анонсировало. Последнее — детские выплаты по 5 000 рублей к Новому году.

Замглавы Минцифры Олег Качанов комментирует мошенничество так:

Официальные рассылки от портала Госуслуг носят общий информационный характер, могут содержать поздравление с днем рождения, напоминание о необходимости сменить водительское удостоверение и другие, но никогда не содержат призывов оставить свой СНИЛС или банковские реквизиты

Источник

Понравилась статья? Поделить с друзьями:
Добавить комментарий
  • Как сделать успешный бизнес на ритуальных услугах
  • Выездной кейтеринг в России
  • Риски бизнеса: без чего не обойтись на пути к успеху
  • госуслуги приложение для смартфона
  • госуслуги приложение для виндовс