В 2020 году у жителя Санкт-Петербурга Юрия украли iPhone, на котором были установлены Госуслуги. Воры успели вывести с одного из счетов 3 тыс. рублей, другие карты удалось защитить, но на этом история не закончилась.
Юрий перевыпустил карты и установил Госуслуги на другой смартфон. Однако он не включил двухфакторную аутентификацию по SMS, чем и воспользовались воры.
Поскольку он не отвязал старый iPhone от сервиса, мошенники смогли авторизоваться в нем с этого устройства.
Видимо, мой смартфон какое-то время ходил по рукам, пока не попал к профессионалам, которые запустили Госуслуги: токен в них оставался валидным, и система его приняла.
— Юрий
В июне 2021 года мужчину выкинуло из Госуслуг, он зашёл на сайт с компьютера, но его данные кто-то изменил. Затем его выкинуло и с сайта, авторизация больше не проходила.
26 июня мошенники оформили от имени Юрия кредитную карту в Сбербанке и вывели с нее 420 тысяч рублей на карту банка ПСБ. А затем взяли ещё несколько кредитов по 30 тыс. рублей в микрофинансовых организациях.
После этого Юрий написал заявление в полицию и получил рассылку о кредитах в Газпромбанке, где у него не было счетов. В отделении он узнал, что человеку с его паспортными данными, но с другим фото, выдали дебетовую карту для вывода 420 тыс. рублей.
При обращении в Объединённое кредитное бюро выяснилось, что 28 июня он якобы получил в Совкомбанке кредит наличными на 600 тыс. рублей и кредитку с лимитом в 30 тыс. рублей. Общий итог — кредиты на более 1 млн рублей.
Сейчас проводится проверка, а Юрия признали потерпевшим. Некоторые банки аннулировали кредиты. [Фонтанка]
25 комментариев
Форум →а айфон был без пароля?
@zarkad, писали что вошли по паролю
Айфон был без пароля?
Это как можно с помощью Госуслуг получить кредит?
И где в Госуслугах двухфакторная аутентификация? Там только пароль на приложение.
@tamtam, В настройках госуслуг есть функция двухфакторной аутентификации! Приходит код по смс.
@D@ZENT, двухфакторная при входе с нового устройства.
@D@ZENT, а где? Все меню облазил нет.
@tamtam,
1. Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
2. На главной странице личного кабинета откройте вкладку Настройки.
3. Нажмите Настройка безопасности.
4. Выберите Включить двухэтапную проверку входа.
5. Введите пароль от аккаунта и нажмите Включить.
@Артём Баусов, ага, только нет этого в мобильном приложении (( Я уже понял, что надо на сайте искать. Но это конечно великая реализация.
В любом случае, спасибо. Пойду включу.
@tamtam, с компа заходим на сайт, профиль, вход
@Pashqoo, вот, сеньк.
Мне кажется Юрий много чего не договаривает :))))
Формулировка – банки аннулировали кредит, не верна. Человек не оформлял кредиты, документы поддельные, банки специально такие формулировки пишет, как будто это их добрая воля, а по закону – кому выдали, того и ищите, сами дураки
С e-sim такой бы фокус не вышел.
@Fregat, Почему?
@FiLunder_7, потому, что ее невозможно извлечь из телефона и переставить в другое устройство, через которое мошенники авторизуются в банковских приложениях получая sms пароли. В случае айфона придется взломать Touch/Face ID, а это под силу очень и очень немногим.
@Fregat, так и с обычной симкой такого бы не произошло если человек бы изменил дефолтный пинкод сим карты. А при потере телефона тут же заблокировал бы симку.
Вопросов больше чем ответов.
1. Откуда узнали пароль от айфона?
2. Почему владелец не заблокировал айфон через компьютер?
@Solyanovmedia, а главное почему удаленно не стер его?
@iGitlin, Потому что его подельники оформили кредиты, а он теперь ходит и рассказывает, что не уиновен.
@Tusk83, ну вообще странная история. Человек не выполнил ни одного действия, которое должен предпринять владелец украденного айфона: не стер и не заблокировал аппарат, не заблокировал сервисы и/или не сменил к ним пароли, не среагировал на ограничение на доступ конкретно к сервису Госуслуг. И срок жизни токена обычно не такой большой. Выглядит так, что он соучастник. Банкам и полиции стоит взять его в разработку.
@Solyanovmedia, вы мне лучше скажите как при помощи ГОСУСЛУГ можно взять кредит?
@tamtam, этого к сожалению не знаю, я не в России живу.
@tamtam, во многих фин. организациях можно пройти проверку под кредит через аутентификацию через подтвержденную учетку ГосУслуг. Юрий олень тот еще конечно
Ну, зато не слил эплу отпечаток или faceid.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как удалить фото с iPhone, но оставить в iCloud?
Почему возникает ошибка «SIM-карта недействительна» на iPhone
Как на iPhone настроить разную громкость для каждого профиля Фокусирования
Можно ли синхронизировать сообщения между iPhone и Mac?
Как исправить «Ошибку аутентификации PDP» на iPhone (iPad)?
Как на iPhone снимать видео на основную и фронтальную камеры одновременно
На Mac появляется ошибка «На компьютере недостаточно памяти». Что делать?
Какой минимум оперативной памяти нужен в 2017 году?