В последнее время появилась новая схема мошенничества, направленная на студентов, зарегистрированных на портале «Современная цифровая образовательная среда» (СЦОС) Министерства образования и науки РФ. Злоумышленники, представляясь сотрудниками деканата, звонят учащимся через мессенджер WhatsApp и пытаются убедить их показать экран во время входа в государственную систему через портал «Госуслуги», сообщает ТАСС.
Мошенники используют тот факт, что ранее деканаты действительно просили студентов зарегистрироваться в СЦОС перед зимней сессией. Если студент отказывается сотрудничать, преступники могут проявлять грубость или даже звонить родителям учащихся, чьи данные им каким-то образом известны. Интересно, что иногда злоумышленники не знают, в каком вузе учится студент, и при уточнении этой информации прерывают разговор.
Эксперт «Лаборатории Касперского» Сергей Голованов объясняет, что связь между номерами родителей и детей может быть установлена путем анализа ранее утекших баз данных, особенно если люди указывали один и тот же адрес в различных источниках. Портал ГИС СЦОС, также известный как федеральный портал «Мое образование», содержит онлайн-курсы от университетов и компаний, а также программы дополнительного профессионального образования. Кроме того, там хранятся цифровые версии зачетных книжек и студенческих билетов.
Дарья Кошкина, руководитель сервиса мониторинга внешних цифровых угроз Solar AURA, предполагает, что целью мошенников может быть получение доступа к учетной записи на «Госуслугах». Также существует риск использования уязвимостей в программном обеспечении для демонстрации экрана, что может привести к несанкционированному доступу к устройству студента. Еще одна возможность — перехват данных, включая доступ к учетным записям, в которые студент может быть авторизован во время демонстрации экрана.
Несмотря на эти угрозы, Кошкина подчеркивает, что персональные данные пользователей «Госуслуг» надежно защищены круглосуточно, и сам портал не подвергался утечкам. Именно поэтому преступники пытаются манипулировать студентами, используя человеческий фактор как единственный способ получить доступ к данным жертв.
Сергей Голованов отмечает, что в 2024 году злоумышленники особенно активно пытаются убедить жертв поделиться экраном во время звонка в мессенджере. Их цель — получить одноразовый код подтверждения, который может появиться на экране. Это позволяет им подтвердить транзакцию, привязать новое устройство к информационной или банковской системе или получить доступ к онлайн-банку для последующего хищения денег.