Haberler

Dolandırıcılar Rusları kandırmak için “Birleşik Sağlık Hizmeti”ni icat etti

Dolandırıcılar Rusları aldatmanın başka bir yolunu buldular – uzmanlar bu konuda uyardı: Artık hayali “Birleşik Sağlık Hizmetinin çalışanları gibi davranıyorlar”. Saldırganların Gosuslugi portalındaki Rus hesaplarına erişebilmesi için yeni plan gerekli. Detaylar İzvestia yazısında.

Mevcut olmayan bir hizmet

O dolandırıcılar, aslında var olmayan Birleşik Sağlık Hizmetinin çalışanları gibi davranmaya başladı, söylenmiş Halk Cephesi platformu “Moşelovka”nın küratörü Alla Khrapunova. Ona göre, Saldırganlar potansiyel kurbanları arayıp ne zaman florografi çektirdiklerini soruyor.

Fotoğraf: Global Look Press/Nikolay Gyngazov

Anket 2024’te yapıldıysa, dolandırıcılar belirli bir veritabanının yalnızca 2022’ye ait sonuçları içerdiğini iddia ediyor. Sistemdeki bu hataya istinaden, Devlet Hizmetleri portalındaki kullanıcının hesabına erişim sağlayacak SNILS veya SMS’den bir kod yazdırılmasını istiyorlar.

Alla Khrapunova, Rusların daha önce de muayene olmayı teklif eden dolandırıcılarla karşılaştığını ancak daha sonra saldırganların kendilerini klinik çalışanları olarak tanıttığını belirtti. Artık var olmayan bir örgüt adına konuşmaya başladılar. Aynı zamanda uzmana göre, Pek çok Rus için “Birleşik Sağlık Hizmeti” adı şüphe uyandırmıyor ve verilerini dolandırıcılara sağlıyorlar.

Halk Cephesi platformu “Moshelovka” küratörü, hiçbir durumda SMS kodlarını ve belge numaralarını telefonla aramamanız gerektiğini hatırlattı. Bu arada Kaspersky Lab’ın Rusya araştırma merkezi başkanı Dmitry Galov’un Izvestia ile yaptığı görüşmede söylediği gibi, saldırganlar uzun süredir insanların güvenini ve sağlıklarına dikkat etme arzularını dolandırıcılık planları gerçekleştirmek için kullanıyorlar.

Yükseltilmiş sürüm

Dmitry Galov’a göre, insanlar tıbbi kurumlara güvenme eğilimindedir ve dolandırıcılar, meşruiyet görüntüsü yaratmak için aciliyet ve gerekliliği öne sürebilirler. Yaşlılar ve mevcut dolandırıcılık planlarından haberi olmayanlar bu tür saldırılara karşı özellikle savunmasızdır; özellikle de sözde bir sağlık kurumunun yüksek profilli isimleri onlar için ek bir güven faktörü olarak hizmet ettiğinden.

Fotoğraf: IZVESTIA/Dmitry Korotaev

Bununla birlikte, genç neslin üyeleri de kurban haline gelebilir; teletıp kullanımının artması, telefon ve internet üzerinden yapılan etkileşimlerin sayısını da artırmıştır.Bu da dolandırıcıların faaliyetlerini yürütmesini kolaylaştırabilir,” diye belirtiyor İzvestia’nın muhatabı.

Bilgi güvenliği şirketi “Güvenlik Kodu”nda düzenleyici uzman olan GR’nin önde gelen yöneticisi Alexandra Shmigirilova, Alla Khrapunova tarafından açıklanan “Birleşik Sağlık Hizmeti” planının aslında saldırganların kullandığı mevcut bir dolandırıcılık yönteminin biraz yükseltilmiş bir versiyonu olduğunu ekliyor. Devlet Hizmetleri portalından kimlik bilgileri almak için klinikler, hastaneler ve sosyal hizmetler adına yaklaşık olarak aynı amaçlarla çağrı yapın.

burada “Birleşik Tıbbi Hizmet” planında dolandırıcılar, hemen veri talep etmedikleri, ancak sözde kullanıcının sağlığını önemsedikleri için kendilerine manevra alanı bırakıyorlar. Ayrıca eğitimli insanların bile kafasını karıştırabilecek belirli bir tıbbi yapı için makul bir isim buldular.

Bir bilgide, “Saldırganlar arasındaki popülaritesi, hayali “Birleşik Tıbbi Hizmet”in (UMS) gerçek hayattaki “Birleşik Tıbbi Bilgi ve Analitik Sistem” (UMIAS) ile benzer sesleri nedeniyle kolaylıkla karıştırılabilmesinden kaynaklanmaktadır” deniyor. R şirketi için güvenlik danışmanı -Vision Alexander Chernenko.

EMİAS

Fotoğraf: RIA Novosti/Vladimir Astapkovich

Ayrıca uzmana göre şunu dikkate almak önemlidir: Son iki yılda, haberlerde sıklıkla tartışılan, giderek daha fazla birleşik kayıt defteri ve veri tabanı ortaya çıktı. Bu nedenle insanlar bunun henüz adını duymadıkları başka bir tek noktadan hizmet olduğunu düşünebilir ve dolandırıcıların oyununa kanabilirler.

Aldatılma riskleri

Dmitry Galov, “Birleşik Sağlık Hizmeti” planının aynı zamanda haber gündeminde yer almasıyla da öne çıktığını belirtiyor. Gerçek şu ki Ulusal “Sağlık Hizmetleri” projesi kapsamında yıllık florografi ve tıbbi muayene ihtiyacından bahsedilmektedir. Buna ek olarak, saldırganlar mali konuyu gündeme getirmiyor veya herhangi bir yere para transferi talep etmiyor; bu da potansiyel kurbanların dikkatini dağıtabiliyor.

Muhatap, “Yeni dolandırıcılık planı tehlikelidir çünkü dolandırıcılar Devlet Hizmetlerindeki hesaplara erişebilir, bu da kişisel bilgilerin (pasaport verileri, SNILS, banka hesap numaraları, kredi listeleri ve mülkle ilgili bilgiler) elde edilmesi anlamına gelir” diyor muhatap ” İzvestiya”.

SMS kodu

Fotoğraf: IZVESTIA/Eduard Kornienko

Dmitry Galov’a göre, saldırganlar ne kadar çok bilgi bilirse, kurbanı veya akrabalarını arayarak para koparmak için o kadar fazla güce sahip oluyorlar. Ayrıca, Bazı finansal kuruluşlar, yalnızca Devlet Hizmetlerinde onaylanmış bir hesap kullanarak kredi almanıza hâlâ izin vermektedir.

Hesap yeterince korunmuyorsa veya kişinin kendisi şifre veya SMS kodu gibi kişisel verileri sağlıyorsa, saldırganlar onun adına kredi, mikro kredi veya SIM kart vermeye çalışabilir. Ayrıca Alexander Chernenko’nun söylediği gibi, dolandırıcıların potansiyel bir kurbanın vergi kesintisini kendi banka hesaplarına aktarmaya çalışma riski de var.

Alexandra Shmigirilova, “Devlet Hizmetleri hesabının hacklenmesi tamamen farklı sonuçlara yol açabilir” diye ekliyor. “Bir kişi hesabını ayrıntılı bir şekilde doldurur ve düzenli olarak güncellerse, saldırganlar, örneğin diğer önemli dijital hizmetlere giriş yapmayı denemek gibi dolandırıcılık faaliyetlerini daha da yaymak için kullanabilecekleri büyük miktarda veri alacaktır.

Koruma Mekanizmaları

İzvestia’nın görüştüğü siber güvenlik uzmanları, Birleşik Tıbbi Hizmet’i içeren sahtekarlık planlarından kendinizi korumak için bir dizi özel kurala uymanızı öneriyor. Özellikle Dmitry Galov şunu hatırlamanızı tavsiye ediyor Kişisel verilerinizi, SMS kodlarınızı ve anlık bildirimlerinizi telefon üzerinden sağlayamazsınız.

Hacker

Fotoğraf: IZVESTIA/Anna Selina

Potansiyel kurbanların dolandırıcılara karşı dikkatli olmasını sağlamak için sayıları değiştirmek mümkündür Uzman, “Yani, çağrı gerçekten de bazı tıbbi kurumların numarasından gelebilir, ancak bu, böyle bir çağrının güvenilirliği anlamına gelmez” diye uyarıyor.

Dmitry Galov, muhatabınızın size söylediklerini her zaman eleştirmenizi ve herhangi bir kişisel bilgiyi paylaşmamanızı tavsiye ediyor. Buna karşılık Alexandra Shmigirilov, tıbbi kuruluşların, özellikle de hükümet kuruluşlarının, kendileri önceden kaydolmadıkça hastaları aramadığını belirtiyor.

Bu nedenle, böyle bir çağrı aldığınızda, hattın diğer ucunda neredeyse dolandırıcıların garanti olduğunu anlamalısınız – bu, konuşmanın derhal durdurulması gerektiği anlamına gelir. Kural olarak, tekrarlanan aramalar alınmaz, böylece numarayı güvenli bir şekilde engelleyebilir ve kara listeye gönderebilirsiniz.

Alexander Chernenko, “Size gerçekten bir tıp kurumundan aradıklarını düşünüyorsanız, onları geri arayın ve bilgileri netleştirin” tavsiyesinde bulunuyor. – Ancak resmi departmanların telefonda kişisel bilgilerinizi istemeyeceğini unutmayın.

Uzman, insanları tıbbi kurumlardan randevu almaya zorlama girişimlerinin aldatma olduğunu belirtiyor. Gosuslugi portalındaki hesabınız saldırıya uğradıysa portalın teknik desteğiyle iletişime geçin ve İçişleri Bakanlığı’na başvuruda bulunun. Hesabınıza erişimi yeniden sağlamak için Devlet Hizmetlerini kullanabilir veya MFC ile iletişime geçebilirsiniz.

Haber Azerbaycan

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu