Об этом «Газете.Ru» рассказал руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров.
Цифровой паспорт — это электронное удостоверение личности, которое в ряде случаев может использоваться вместо бумажного документа. Цифровой паспорт будет закреплен за аккаунтом гражданина на «Госуслугах» и его можно будет воспроизводить на экране смартфона с сайта или приложения портала.
Бедеров считает, что ввод цифрового паспорта в первую очередь спровоцирует рассылку электронных писем, а также сообщений в соцсетях и мессенджерах, в которых россиян буду мотивировать переходить на вредоносные сайты, имитирующие интерфейс «Госуслуг». На них злоумышленники будут перехватывать логины и пароли, а также одноразовые коды двухфакторной авторизации от портала.
«Мотивационные формулировки могут быть совершенно разными. Например, текст письма с ссылкой на фишинговый сайт может содержать призыв о срочной необходимости получения цифрового паспорта. Другим очевидным примером является призыв войти на „Госуслуги“, чтобы узнать, в каких ситуациях работает электронное удостоверение», — сказал Бедеров.
Украденные аккаунты могут использоваться для разных целей. Например, некоторые кредитные организации позволяют оформлять при помощи «Госуслуг» микрозаймы, также аккаунты от портала часто продаются в даркнете.
«Сворованный аккаунт можно использовать в ходе электронного голосования. Предполагаю, что массовые попытки взломов россиян на „Госуслугах“ будут предприниматься в преддверии выборов президента РФ, весной 2024 года», — добавил Бедеров.