Киберпреступники использовали данные россиян для оформления микрозаймов, взламывая их учетные записи на портале «Госуслуги». Эта схема действовала несколько лет и ежедневно приносила мошенникам миллионы рублей. Как рассказали аналитики из компании F.A.С.С.T., исследовавшие эти случаи, жертвы зачастую даже не подозревали о том, что на их имя были оформлены кредиты.

Размер одного займа мог достигать 30 тысяч рублей, но злоумышленники увеличивали суммы путем хитрых манипуляций. Они сначала брали небольшой кредит, быстро его гасили, а затем оформляли более крупный. Средства перечислялись на банковские карты подставных лиц — так называемых дропов. Обычно их роль выполняли студенты или малоимущие граждане, предоставлявшие свои данные за небольшое вознаграждение. Однако в некоторых случаях мошенники использовали карты знакомых или друзей, не ставя их в известность.

Основой для реализации схемы была покупка доступа к аккаунтам россиян на «Госуслугах» в даркнете. Стоимость одного взломанного аккаунта в 2020–2021 годах варьировалась от 25 до 100 рублей. Киберпреступники приобретали учетные данные, украденные с помощью стилеров — вредоносного ПО, которое собирает логины, пароли, cookie-файлы и другую информацию с зараженных устройств. Некоторые аккаунты взламывались методом подбора паролей.

К 2022 году мошенническая схема достигла своего пика, однако введение двухфакторной аутентификации на «Госуслугах» затруднило действия злоумышленников. Тем не менее, атаки на пользователей продолжаются и сегодня. Теперь преступники используют более сложные методы социальной инженерии. Например, они отправляют сообщения о якобы блокировке аккаунта на «Госуслугах» и запрашивают коды подтверждения для восстановления доступа. В других случаях жертву могут уговорить установить вредоносное приложение или перейти по ссылке, чтобы «подтвердить доставку посылки» или «продлить действие SIM-карты».

По данным F.A.С.С.T., стоимость аккаунтов в даркнете значительно выросла: сегодня их можно приобрести за 7–20 долларов (примерно 750–2100 рублей). Несмотря на это, опасность остается актуальной, а пользователям настоятельно рекомендуют соблюдать меры цифровой гигиены.

Эксперты советуют обязательно использовать двухфакторную аутентификацию на всех сервисах, создавать уникальные сложные пароли, избегать их повторного использования и не сообщать никому коды подтверждения. Также необходимо регулярно проверять информацию о своих микрозаймах на специализированных сайтах и обновлять приложения для защиты от новых угроз.

Эти меры позволяют существенно снизить риски киберпреступлений и защитить свои данные от злоумышленников.