Обман под знаком ОСАГО: раскрыта схема кражи денег с обходом двухфакторной аутентификации

Новости
Страховой случай
Аферисты создают поддельные сайты страховых компаний для продажи полисов ОСАГО, похищая не только деньги, но и полный набор персональных данных для последующих махинаций.
Обман под знаком ОСАГО: раскрыта схема кражи денег с обходом двухфакторной аутентификации

В России зафиксирована новая схема мошенничества с полисами ОСАГО, в рамках которой злоумышленники научились обходить двухфакторную аутентификацию. Используя фишинговые сайты, они похищают деньги и персональные данные граждан, которые впоследствии могут быть использованы для оформления кредитов. Эксперты и правоохранительные органы предупреждают о рисках и разъясняют методы защиты.

Согласно материалам МВД России, на которые ссылается ТАСС, злоумышленники регистрируют фальшивые доменные имена, имитирующие официальные адреса известных страховых компаний, часто с добавлением слова «osago». На этих доменах размещаются фишинговые сайты, которые практически полностью копируют дизайн и функционал оригинальных ресурсов. Потенциальной жертве предлагают рассчитать стоимость полиса, для чего просят заполнить анкету с личными данными: ФИО, датой рождения, номером водительского удостоверения, информацией об автомобиле, телефоном и электронной почтой. После этого для оплаты поддельного полиса пользователь вводит данные банковской карты. Ключевой элемент схемы заключается в том, что жертву перенаправляют на поддельную страницу для ввода кода подтверждения из СМС, что позволяет мошенникам обойти защиту и списать средства. Редакция «Известий» направила запрос в МВД, но на момент публикации ответ не поступил.

Главная опасность описанной схемы заключается в том, что преступники научились обходить двухфакторную аутентификацию, которая ранее считалась надежным способом защиты, подчеркивает кандидат юридических наук, директор исследовательского центра «Аналитика. Бизнес. Право» Венера Шайдуллина. По словам генерального директора Национальной страховой информационной системы (НСИС) Николая Галушина, мошенники давно создают сайты-близнецы, завлекая жертв рекламой с обещанием больших скидок. «Потенциальная жертва покупается на звучную рекламу, предлагающую ОСАГО дешевле в два раза, переходит на сайт псевдостраховщика. Там она указывает все необходимые данные, предоставляя информацию мошенникам, и даже оплачивает липовые полисы», — разъясняет алгоритм собеседник «Известий». Вице-президент Всероссийского союза страховщиков Сергей Ефремов отмечает, что РСА, Банк России и сами страховые компании постоянно отслеживают и блокируют такие ресурсы, однако они существуют достаточно долго, чтобы обмануть часть граждан.

Злоумышленники эксплуатируют доверие граждан к онлайн-сервисам, что может привести не только к финансовым потерям, но и к утечке личной информации для дальнейших мошеннических действий, отмечает доцент Финансового университета при правительстве РФ Петр Щербаченко. Венера Шайдуллина дополняет, что похищенный полный набор персональных данных может быть использован для оформления кредитов или получения доступа к другим сервисам. Кроме того, по словам эксперта проекта «Народный фронт. Аналитика» Александры Пожарской, при переходе на фишинговый сайт существует риск заражения устройства вредоносным программным обеспечением.

Для защиты от мошенников эксперты рекомендуют придерживаться правил кибербезопасности. Покупать полисы следует только на официальных сайтах страховых компаний, переходя на них через ресурсы Российского союза автостраховщиков (РСА) или Банка России. Петр Щербаченко советует проверять URL-адрес сайта, который должен начинаться с https:// и содержать официальное название компании, а Венера Шайдуллина напоминает о значке замка в адресной строке. Также необходимо с осторожностью относиться к подозрительным ссылкам и слишком щедрым предложениям. Легитимные сервисы никогда не просят вводить код из СМС для подтверждения оплаты непосредственно на странице сайта. Для онлайн-платежей рекомендуется использовать виртуальные карты с ограниченным балансом. После заключения договора от НСИС должно прийти подтверждение на электронную почту, что свидетельствует о подлинности полиса.

Если мошенникам все же удалось похитить деньги, Александра Пожарская настоятельно рекомендует незамедлительно обратиться в банк, правоохранительные органы и страховую компанию. Уже год действуют поправки в закон «О национальной платежной системе», которые позволяют компенсировать потери при своевременном обращении. По закону клиент может оспорить операцию в течение суток с момента получения уведомления о ней. Однако, как предупреждает Венера Шайдуллина, если жертва сама ввела код из СМС на фишинговом сайте, банк может отказать в возврате средств. За подобные преступления предусмотрена серьезная уголовная ответственность по статьям УК РФ «Мошенничество», «Мошенничество в сфере компьютерной информации», «Неправомерный доступ к компьютерной информации», а также за незаконное получение банковской тайны, с наказанием вплоть до лишения свободы на срок до десяти лет.

Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

НСА координирует урегулирование убытков аграриев в Иркутской области
НСА координирует урегулирование убытков аграриев в Иркутской области
Национальный союз агростраховщиков приступил к работе по страховым выплатам для сельхозпроизводителей Иркутской области, где из-за засухи введен режим ЧС.
Росгосстрах представил финрезультаты по МСФО 17 за I полугодие 2025 года
Росгосстрах представил финрезультаты по МСФО 17 за I полугодие 2025 года
Страховая компания «Росгосстрах» первой на рынке представила финансовую отчетность за первое полугодие 2025 года, составленную по новому стандарту МСФО (IFRS) 17, и показала чистую прибыль в размере 5,4 млрд рублей.
Апелляции подтвердили обязательства страховщиков перед заводом «Монокристалл»
Апелляции подтвердили обязательства страховщиков перед заводом «Монокристалл»
Белгородский завод «Монокристалл» добился в судах взыскания страховых выплат с «РСХБ-Страхования» и «Ингосстраха» за ущерб, полученный в мае 2023 года.
Банк России обновил рейтинг регионов по уровню рисков в ОСАГО
Банк России обновил рейтинг регионов по уровню рисков в ОСАГО
По итогам мониторинга за 12 месяцев к 1 июля 2025 года Банк России констатировал выход двух регионов из зоны высоких рисков по ОСАГО и сохранение в ней двух других.
В крупных городах РФ вырос спрос на онлайн-ОСАГО при снижении цен
В крупных городах РФ вырос спрос на онлайн-ОСАГО при снижении цен
Исследование финансового маркетплейса «Сравни» показало, что в 2025 году в крупных регионах России продажи полисов ОСАГО онлайн выросли, а их средняя цена снизилась.
Средняя выплата по страхованию квартир от залива в РФ достигла 80 400 рублей
Средняя выплата по страхованию квартир от залива в РФ достигла 80 400 рублей
По данным компании «Ренессанс Страхование», в 2025 году средний размер страхового возмещения за залив жилья в России вырос почти в полтора раза за два года на фоне удорожания ремонта и роста числа застрахованных.
В России снизилась аварийность такси при росте числа полисов ОСАГО
В России снизилась аварийность такси при росте числа полисов ОСАГО
В первом полугодии 2025 года частота страховых случаев с такси снизилась до 24,9%, в то время как количество заключенных договоров ОСАГО выросло, по данным Российского Союза Автостраховщиков.
В России предложено сделать страхование альпинистов обязательным
В России предложено сделать страхование альпинистов обязательным
Депутатская инициатива предполагает перенос финансовой ответственности за спасательные операции с бюджета МЧС на страховые компании через введение обязательных полисов для альпинистов.
СОГАЗ подтвердил страхование ответственности владельца площадки завода «Эластик»
СОГАЗ подтвердил страхование ответственности владельца площадки завода «Эластик»
Страховая компания «СОГАЗ» начала процедуру урегулирования убытков после аварии на заводе «Эластик» в Рязанской области 15 августа 2025 года.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.