Мы в Telegram — подпишись!
В Латвии продолжается рассылка мошеннических электронных писем и SMS от имени Дирекции безопасности дорожного движения. Злоумышленники сообщают получателям о якобы назначенных штрафах, предлагают перейти по ссылке и пытаются получить банковские реквизиты, персональные данные или деньги.
В CSDD призывают жителей проявлять особую осторожность после масштабной кибератаки и не переходить по ссылкам из подозрительных сообщений. Проверять сведения о штрафах необходимо самостоятельно — через мобильное приложение CSDD или официальный портал e-CSDD.
На официальной странице электронных услуг также размещено предупреждение: после киберинцидента следует особенно внимательно относиться к письмам, сообщениям и звонкам, отправители которых представляются сотрудниками CSDD или других государственных учреждений. Официальное предупреждение для пользователей e-CSDD.
Как действуют мошенники
Злоумышленники рассылают электронные письма и короткие сообщения, которые внешне могут выглядеть как официальные уведомления CSDD. Чаще всего в них говорится о назначенном административном штрафе, задолженности или необходимости срочно ознакомиться с решением.
В сообщение добавляется ссылка, которая визуально напоминает адрес официальной платформы. После перехода пользователь попадает на поддельную страницу, оформленную в стиле e-CSDD.
На таком сайте человека могут попросить авторизоваться через интернет-банк, ввести данные банковской карты, Smart-ID или другую конфиденциальную информацию. Полученные сведения мошенники используют для доступа к банковскому счёту и хищения денег.
Как проверить адрес сайта
Настоящий адрес платформы — e.csdd.lv.
Перед открытием страницы необходимо внимательно проверить всю адресную строку. Мошенники могут использовать домены, которые отличаются от официального адреса одной буквой, дополнительным словом, дефисом или необычным окончанием.
CSDD ранее предупреждала о поддельных адресах, которые лишь имитируют официальный домен. При этом дирекция подчёркивает, что не отправляет жителям SMS со ссылками для оплаты штрафов. Разъяснение CSDD о мошеннических письмах и SMS.
Даже если оформление страницы выглядит убедительно, это не подтверждает её подлинность. Злоумышленники способны практически полностью скопировать внешний вид государственной платформы, включая цвета, кнопки и форму авторизации.
Где безопасно проверять штрафы
Информацию о возможном административном штрафе следует проверять самостоятельно одним из официальных способов:
🔷 открыть мобильное приложение CSDD;
🔷 самостоятельно набрать в адресной строке браузера e.csdd.lv;
🔷 войти в свой профиль e-CSDD и открыть раздел со штрафами и нарушениями;
🔷 не использовать ссылки, полученные в электронных письмах или SMS;
🔷 не вводить банковские данные на странице, подлинность которой вызывает сомнения.
Если сообщение требует немедленно оплатить штраф, угрожает дополнительными расходами или блокировкой услуг, это также может быть признаком мошенничества.
Кибератака затронула данные миллионов клиентов
В ночь на 8 августа информационные системы CSDD подверглись масштабной кибератаке. В результате злоумышленники получили персональные данные примерно 1,2 миллиона физических лиц и информацию приблизительно о 200 тысячах юридических лиц.
Речь идёт об исторических сведениях, связанных с платежами в адрес дирекции за последние 18 лет.
Среди похищенной информации могли находиться персональные коды или регистрационные номера предприятий, имена и фамилии, названия компаний, суммы и даты платежей, государственные регистрационные номера транспортных средств, а также адреса, указанные на момент получения услуги.
Эти сведения могут использоваться для создания более убедительных и персонализированных мошеннических сообщений. В письме злоумышленники способны указать имя получателя, номер автомобиля или другую достоверную информацию, из-за чего подделка будет выглядеть правдоподобнее.
Руководство CSDD объявило об отставке
После масштабной кибератаки и утечки данных совет и правление CSDD в среду, 19 августа, объявили об отставке.
Министр сообщения Рихард Козловскис инициировал служебное расследование, которое должно пройти в ускоренном порядке. Его задача — установить все обстоятельства кибератаки, определить ответственных и выяснить, каким образом злоумышленникам удалось получить доступ к такому объёму информации.
В рамках расследования также планируется оценить договор CSDD с компанией Tet на оказание услуг в сфере кибербезопасности.
Президент попросил проверить действия должностных лиц
Президент Латвии Эдгар Ринкевич направил письмо генеральному прокурору с просьбой проверить действия должностных лиц CSDD по обеспечению безопасности персональных данных.
Проверка должна проводиться в порядке, предусмотренном Законом о прокуратуре.
CSDD является государственным акционерным обществом. Дирекция занимается регистрацией транспортных средств в Латвии, выдачей водительских удостоверений, проведением технического осмотра автомобилей и предоставлением других услуг, связанных с дорожным движением.
Держателем долей капитала CSDD выступает Министерство сообщения.
Как распознать мошенническое сообщение
🔷 Сообщение содержит ссылку для срочной оплаты штрафа.
🔷 Отправитель требует ввести данные банковской карты или интернет-банка.
🔷 Адрес сайта отличается от e.csdd.lv.
🔷 В домене присутствуют дополнительные слова, символы, дефисы или необычные окончания.
🔷 Получателя торопят и угрожают увеличением штрафа, взысканием долга или блокировкой услуг.
🔷 SMS якобы отправлено CSDD и содержит ссылку.
🔷 После перехода предлагается подтвердить операцию с помощью Smart-ID или банковского PIN-кода.
Что делать при получении подозрительного письма
🔷 Не нажимать на ссылку.
🔷 Не отвечать отправителю.
🔷 Не вводить персональные и банковские данные.
🔷 Самостоятельно открыть e-CSDD или мобильное приложение.
🔷 Проверить, действительно ли в профиле указан штраф.
🔷 Не подтверждать неожиданные запросы Smart-ID или eParaksts.
🔷 Если данные уже введены, немедленно связаться со своим банком и сообщить о возможном мошенничестве в полицию.
Новости Латвии | Новости Латгалии | В Мире | Новости Даугавпилса | Новости Резекне