Новая уязвимость на «Госуслугах»: с портала можно перейти на сайт мошенников
Теперь, чтобы обмануть пользователя или украсть его данные и деньги через «Госуслуги», кибермошенникам даже не обязательно взламывать портал. Эксперт инжинирингового центра SafeNet Национальной технологической инициативы (НТИ) Игорь Бедеров нашел на сайте уязвимость, которая позволяет скрытно переводить пользователя «Госуслуг» на тот сайт, который нужен мошеннику.
При этом сама ссылка будет начинаться также, как и официальный сайт услуг для граждан. А дело все в том, что «Госуслуги» не запрещают переадресацию на другие ресурсы.
В результате этого мошенники могут создавать ссылки, начинающиеся с адреса «Госуслуг», но… настоящий адрес ресурса, на который переход осуществляется на самом деле, будет находиться только в конце ссылки. И на него,
. Читать на argumenti.ru

