Por qué necesita proteger urgentemente su cuenta en "Gosuslugi" de los estafadores y cómo hacerlo
Miscelánea / / February 08, 2022
Cuanto más útil se vuelve el portal, más atacantes están interesados en las contraseñas de los usuarios.
Por mucho que se regañe al portal Gosuslugi, hay que admitir que su desarrollo hace que muchos procesos burocráticos sean más fáciles y rápidos. Con él, puede presentar una solicitud a varias agencias gubernamentales, pagar multas, presentar declaraciones, etc.
Para que todo esto funcione correctamente, mucha información personal, incluidos datos de documentos, se almacena en los Servicios del Estado. Y también una cuenta verificada - de hecho, firma electrónica sencilla. Es decir, sabiendo el nombre de usuario y la contraseña, puede firmar algunos papeles en su nombre. Los servicios bancarios funcionan con el mismo principio. Es suficiente verificar su identidad una vez. Y luego puede simplemente presionar los botones en la aplicación y abrir depósitos o recibir préstamos.
¿Sientes? Todo esto apunta a la posibilidad de fraude. Lo que los atacantes están felices de usar. Por lo tanto, es importante cuidar la seguridad de su cuenta.
Cómo los estafadores pueden usar su cuenta en "Gosuslugi"
Sacar un préstamo o microcrédito
Ahora, algunas organizaciones de crédito o microfinanzas le permiten iniciar sesión en sus sitios web utilizando sus cuentas de Gosuslug. No hay nada criminal en esto, incluso es conveniente. Para un banco o IMF, esto simplifica la verificación de identidad. Y puede estar seguro al menos de que la organización existe legalmente y tiene una licencia. Esta empresa debe confirmarInicie sesión en el sitio a través de "Gosuslugi" / "Gosuslugi"establecer una entrada a través del "Gosuslugi".
Sin embargo, los problemas comienzan si el nombre de usuario y la contraseña caen en manos de estafadores. No solo pueden iniciar sesión en el sitio web de un banco o una IMF, sino también tomar prestamo a tu nombre. Además, no será fácil probar el hecho de un delito: se ingresan su nombre de usuario y contraseña. Pero, afortunadamente, no es imposible.
Montar una empresa de un día
estafadores usarNo permita que los estafadores registren empresas / FTS en usted compañías fantasmas para lavar dinero o evadir impuestos, participar en actividades ilegales, etc. Y esto se puede hacer sin la participación de la víctima. Y el acceso a la cuenta de Gosuslug simplificará enormemente el proceso. Estos documentos están disponibles, e incluso se puede presentar una solicitud de registro comercial, solo necesita emitir una firma electrónica calificada.
El responsable de las maquinaciones de la empresa tendrá entonces a su "propietario".
Es más efectivo engañarte a ti y a tus seres queridos
Cuanto más sepa un estafador, más fácil le resultará convencerlo de que realmente está llamando desde la seguridad del banco, la policía u otra institución. Con la ayuda de una cuenta en Gosuslugakh, es fácil encontrar mucha información que ayudará a engañar, desde un historial crediticio hasta el nombre del médico tratante. Los mismos datos se pueden utilizar para, por ejemplo, extorsionar a pensionistas - padres víctimas
Involúcrese en la política
La cuenta de Gosuslug le permite votar, participar en las primarias del partido, hablar a favor o en contra de proyectos de ley y expresar su opinión sobre temas importantes de otras maneras. Pero alguien puede hacerlo por usted si conoce su nombre de usuario y contraseña.
Qué hacer para asegurar su cuenta en "Gosuslugi"
Puede hablar todo lo que quiera sobre fugas de datos, la mala calidad de la protección del portal, etc. Pero será solo hablar. Nos ocuparemos del lado práctico de la cuestión. Esto es lo que cada uno de nosotros debería hacer para que el perfil sea un poco más seguro.
Cambia tu contraseña a compleja
Inicie sesión en "Gosuslugakh" - número de teléfono o SNILS. Es decir, es bastante fácil para los atacantes reconocerlo. Por lo tanto, no debe simplificar la tarea de los estafadores utilizando algo obvio como contraseña. QWERTY, año de nacimiento, seis unidades: todo esto es una mala elección.
Deje que la contraseña sea lo suficientemente larga, usando letras mayúsculas y números. Además, cuanto más aleatorio sea el conjunto de caracteres, mejor: Volodya1987 no es mucho más confiable que QWERTY.
También es importante que contraseña era único Si lo usa en un sitio de crucigramas, en un casino en línea y en un foro de pesca, puede estar casi seguro de que ya lo conoce no solo usted.
Para cambiar su contraseña, vaya a En perfil en los servicios públicos.
Configurar la autenticación de dos factores
En este caso, para acceder a su cuenta, deberá ingresar no solo una contraseña, sino también un código de SMS, que se generará nuevamente y le llegará cada vez que intente iniciar sesión.
También puede configurar la autenticación de dos factores en su perfil en el "Seguridad». Verifique que ingresó el número de teléfono correcto y mueva el control deslizante.
Cuida tus datos
Las filtraciones de contraseñas a menudo se asocian con el trabajo de los piratas informáticos. Pero todo es mucho más fácil. Es posible sacar a la víctima de sus datos más rápido que piratear y recoger algo. Por lo tanto, hay reglas importantes que todos conocen, pero que no todos observan.
No comparta su contraseña y códigos de SMS con nadie
Idealmente, cuando solo tú lo sabes. Pero sucede que una persona no puede hacer todo por sí misma y le pide a alguien que lo ayude: hijos, nietos. En este caso, vale la pena detenerse en una persona, en la que más confíes. No porque todos a su alrededor sean malos y se deba sospechar de algo. Es solo que cuantas más personas conocen sus contraseñas, menos segura es esa información.
Y definitivamente no necesita dar el código si alguien llama y se presenta como un empleado de Gosuslug, un comandante de policía, etc. Esta estafadores.
Lo mismo con los códigos SMS. Al conocer estos números, un atacante puede reemplazar el número de teléfono en la cuenta y se le enviarán todas las notificaciones. Por lo tanto, bajo ninguna circunstancia se debe hacer esto.
Ingrese la contraseña de "Gosuslug" solo en sitios de los que esté seguro
Los estafadores usan varios trucos para obligarlo a ingresar su nombre de usuario y contraseña de Gosuslug en sus sitios. Después de eso, reciben estos datos a su disposición.
Para evitar que esto suceda, verifique cuidadosamente lo que se indica en la barra de direcciones. La dirección de Gosuslugi es gosuslugi.ru. No gosuslugi, no gosus1ugi. Es importante. Siga cuidadosamente los enlaces del correo, que supuestamente lo llevan a los sitios web de los departamentos gubernamentales y le ofrecen iniciar sesión a través de su cuenta de Gosuslug.
Compruebe qué sitios están vinculados a su cuenta
Cuando inicia sesión en sitios de terceros a través de "Gosuslugi", el sitio solicita acceso a ciertos datos del portal. Toda la información sobre esto se almacena en su cuenta. Periódicamente vale la pena revisar la lista de sitios asociados a él. Esto ayudará, en primer lugar, a detectar que alguien ya ha llegado a tu oficina. En segundo lugar, prohibir el acceso a tus datos a aquellos sitios que ya no necesites.
La lista está disponible en la sección "Permisos" en la pestaña "Consentimiento y poderes".
Comprobar qué dispositivos están asociados a la cuenta
La lista está disponible en el perfil en la sección "Seguridad". Si encuentra el dispositivo de otra persona allí, cierre la sesión y cambie la contraseña. tambien sera bueno consultar historial crediticiopara asegurarse de que los estafadores no le hayan pedido un préstamo.
Aquí, en la siguiente pestaña, puedes ver todas tus (en el peor de los casos, no solo tus) acciones en el sistema.
Vale la pena revisar la lista de dispositivos y sesiones periódicamente. Cuanto antes sepa que sus datos se han filtrado, antes podrá reaccionar.
Leer también🧐
- 8 situaciones en las que vale la pena salvar con la ayuda de "Gosuslug"
- Cómo registrarse en el "Gosuslugi" y simplificar su vida
- ¿Qué es una calificación crediticia y es posible obtenerla a través de "Gosuslugi"?
10 regalos de San Valentín que puedes comprar en AliExpress