Мошенники всё чаще звонят россиянам от имени поликлиник и госучреждений, убеждая срочно обновить «Госуслуги» или ЕМИАС. Установка присланного файла может дать вредоносной программе доступ к СМС, уведомлениям и другим чувствительным функциям телефона. О том, как распознать схему и защититься, 7 октября «Известиям» рассказал эксперт по информационной безопасности Контур.Эгида и Staffcop Юрий Драченин.
Мошенники всё чаще звонят россиянам от имени поликлиник и госучреждений, убеждая срочно обновить «Госуслуги» или ЕМИАС. Установка присланного файла может дать вредоносной программе доступ к СМС, уведомлениям и другим чувствительным функциям телефона. О том, как распознать схему и защититься, 7 октября «Известиям» рассказал эксперт по информационной безопасности «Контур.Эгида» и Staffcop Юрий Драченин.
По словам Драченина, схема не новая — меняется только легенда. Раньше звонили якобы из банка, потом от имени операторов связи, правоохранительных органов, Социального фонда. Сейчас одна из легенд — необходимость обновить «Госуслуги» или ЕМИАС, подтвердить прикрепление к поликлинике или запись на прием.
«Если вам звонят и предлагают что-то установить или обновить на телефоне, делать этого не надо. «Госуслуги», ЕМИАС и другие нормальные приложения не обновляются через файл, который прислал человек в мессенджере после телефонного разговора», — подчеркнул эксперт.
Обновление должно происходить через официальное приложение или магазин приложений. Злоумышленник может представиться сотрудником поликлиники и прислать ссылку либо установочный файл. Опасность зависит от того, что внутри и какие разрешения даст пользователь. Вредонос может запросить доступ к СМС, уведомлениям, контактам, файлам, микрофону. Это позволит перехватывать коды подтверждения, читать уведомления, собирать данные или управлять действиями на устройстве.
Насторожить должен сам сценарий: неожиданный звонок, торопят, говорят, что что-то перестанет работать. Особенно опасно, если телефон просит разрешить установку из неизвестного источника. Название файла ничего не гарантирует — вредонос можно назвать «Госуслуги» или ЕМИАС.
Драченин также отметил, что красивый номер или подпись при звонке не подтверждают, что звонит организация. Мошенники всё чаще стараются сделать так, чтобы человек позвонил сам. Приходит сообщение якобы от госоргана с просьбой срочно перезвонить, например чтобы отменить цифровую доверенность.
«Перепроверять нужно не только входящие звонки. Если вам прислали номер поликлиники, банка или налоговой, не нужно звонить по нему. Лучше самостоятельно найти официальный номер организации и связаться с ней по нему», — советует эксперт.
Коды из СМС нельзя никому диктовать или пересылать. Любой код подтверждения имеет смысл вводить только тогда, когда вы сами начали операцию. Он может подтверждать изменение номера телефона или восстановление доступа, а не только платеж.
Если избежать установки не удалось, действовать нужно быстро. Простого удаления файла может быть недостаточно. Телефон лучше отключить от сети, проверить установленные приложения и выданные разрешения. Пароли от «Госуслуг», банков и других сервисов стоит менять с другого, заведомо безопасного устройства. Там же проверить активные сеансы и завершить незнакомые. Если передан код из СМС — сразу восстанавливать контроль над аккаунтом и обращаться в поддержку. Если затронуты банковские данные — связываться с банком.
Помимо экстренных мер есть и профилактические инструменты, которые решают разные задачи. Самозапрет на кредиты — рабочий механизм: он фиксируется в кредитной истории, и кредитор обязан его проверить. Но он не распространяется на ипотеку, некоторые автокредиты и образовательные кредиты.
Доверенный контакт защищает при восстановлении доступа к «Госуслугам»: запрос должен подтвердить заранее выбранный человек. «Красная кнопка» — экстренный механизм для быстрой передачи сигнала участникам антифрод-системы. Подход разумный, но оценивать эффективность пока рано.
Наконец, стоит заранее усилить защиту учетных записей. Эксперт советует использовать разные пароли, включать двухфакторную аутентификацию, проверять активные сессии и обновлять систему только штатными средствами. Отдельно защитить сим-карту: установить PIN-код и включить ограничения на перевыпуск, если оператор предоставляет такую возможность.
Эксперт по кибербезопасности Семен Тютюев 6 октября сообщил, что мошенники предлагают россиянам получить зарубежное наследство в криптовалюте, ссылаясь на невозможность банковского перевода из-за санкций, после чего требуют оплатить комиссии и другие расходы. Уточнялось, что мошенники убеждают потенциальных жертв, что криптовалюта является единственным способом получить якобы причитающееся им наследство.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники начали рассылать россиянам фальшивые обновления «Госуслуг» и ЕМИАС | 0 | 8.71 | 07-10-2026 |
| 2 | Россиянам рассказали о схеме мошенников с фальшивыми обновлениями ЕМИАС | 0 | 6.86 | 07-10-2026 |
| 3 | Россиянам рассказали о новых схемах мошенников для взлома мобильных устройств | 0 | 14.73 | 07-10-2026 |
| 4 | Мошенники придумали схему с фейковым обновлением «Госуслуг» | 0 | 7.55 | 07-10-2026 |
| 5 | Скачивают «защиту», а получают вирус: раскрыта новая схема обмана через смартфоны | 0 | 9.25 | 30-09-2026 |
| 6 | В Госдуме предупредили о мошенничестве с обновлением «Госуслуг» и ЕМИАС // Немкин: мошенники стали предлагать обновление «Госуслуг» и ЕМИАС | 0 | 8.43 | 07-10-2026 |
| 7 | Эксперты проекта «Перезвони сам» предупредили о звонках лжесотрудников Соцфонда | 0 | 9.58 | 28-09-2026 |
| 8 | Эксперт Корнев предупредил о мошенничестве под видом вакцинации | 0 | 9.25 | 28-09-2026 |
| 9 | "Назови номер повестки": мошенники активизировались в осенний призыв | 0 | 8.92 | 01-10-2026 |