Цифровая Гигиена
66 subscribers
2 photos
1 video
1 file
63 links
Cвод правил, выполнение которых человеком увеличивает уровень его информационной безопасности.
Download Telegram
Об этом минусе удалённой идентификации при получении ЭЦП говорилось неоднократно задолго до её внедрения. Как обычно, понимание приходит тогда, когда начались проблемы.
Forwarded from eHelpRu
Мошенники переключились с Kaspi на eGov

Казахстанцы получают звонки от якобы сотрудников ЦОНов и судоисполнителей с требованием оплатить некую задолженность, обещая неприятные последствия. Люди в шоке, говорят, что ничего никому не должны, и гарантом по кредиту никому не выступали. Тогда им предлагают исправить некорректную информацию в базе и просят продиктовать код от Digital ID. 

Никому!!! Никогда не говорите код, который приходит от 1414. Тем более в SMS так и написано "НИКОМУ НЕ ГОВОРИТЕ КОД". С его помощью они пытаются оформить на вас ЭЦП. 

Чем это опасно?

Получив доступ к вашему ЭЦП, мошенники будут знать всю вашу персональную информацию, смогут переоформить авто и даже подать заявку на снятие ваших пенсионных. 

Будьте бдительны! 

@ehelpru
https://ct.kz/hall-of-fame-eds/vqbgovkz/

Дополнительно выяснилось, что сайт виртуальной приёмной Президента РК нарушает Правила регистрации, пользования и распределения доменных имен в пространстве казахстанского сегмента Интернета. Если следовать этим Правилам, регистрация доменного имени должна быть приостановлена.
https://www.cert.gov.kz/news/13/1205

От себя хотим добавить: по возможности храните сертификаты ключей ЭЦП в защищённых хранилищах, не позволяющих копировать закрытый ключ ЭЦП за пределы хранилища.
При попытке подключиться к WiFi в алматинском метро, пользователям предлагается использовать просроченный сертификат безопасности.

Избегайте подключаться к таким сетям. Это может быть как разгильдяйство владельцев, так и происки злоумышленников.
Полезная статья про уязвимости использования кодов подтверждения по SMS. Для тех, кто не знает английский, статья достаточно хорошо переводится через Google Переводчик.

https://blog.1password.com/what-is-sim-swapping/