Главное, 28 мая, 14:48

Шадаев назвал СМС на «Госуслугах» «злом»

Минцифры собирается ужесточить правила восстановления паролей на «Госуслугах». Для этого предлагается либо пойти в МФЦ, либо использовать биометрию или банковские приложения. Способ с СМС рискованный из-за мошенников
Читать в полной версии
Фото: Владимир Гердо / ТАСС
Фото: Владимир Гердо / ТАСС

Минцифры не планирует делать биометрию обязательной при использовании «Госуслуг», но такой вариант могут внедрить для восстановления доступа к порталу из-за использования СМС мошенниками.

Глава ведомства Максут Шадаев на заседании комитета Госдумы по информационной политике, информационным технологиям и связи сказал, что «любой код, который приходит в СМС, — это сейчас зло».

«Это является основным передаваемым фактором, который позволяет мошенникам получать доступ [к аккаунту на «Госуслугах»]», — сказал Шадаев (цитата по «Интерфаксу»).

Он отметил, что рассматривается возможность «ужесточения» условий восстановления профилей — это может быть биометрия, идентификация в МФЦ или проверка через банковское приложение.

Минцифры пояснило, что Шадаев в Думе имел в виду рассмотрение ведомством «возможности изменить действующую схему смены пароля».

«Восстановить доступ к своей учетной записи в приоритетном порядке можно будет при очном обращении в МФЦ. Также в случае согласия гражданина возможно подтверждать доступ к «Госуслугам» через банковские или другие доверенные TOTP-приложения. Пользователи «Госуслуг», зарегистрированные в ЕБС, смогут по своему желанию менять пароль на «Госуслугах» после биометрической идентификации», — говорится в сообщении ведомства.

В МВД на прошлой неделе рассказали, что мошенники приспособили боты в Telegram под хищение паролей от аккаунтов на «Госуслугах». Пользователь вбивает пароль из СМС, тем самым предоставляя мошенникам доступ к своей странице на «Госуслугах».

После этого злоумышленники пытаются обокрасть потенциальную жертву по схеме с «безопасным счетом»: звонят от имени чиновников или сотрудников банка и убеждают, что из соображений безопасности деньги нужно перевести на специальный счет.

Если мошенники получили доступ к аккаунту на «Госуслугах», нужно «успокоиться, пойти в ближайший МФЦ, заблокировать доступ и сменить пароль», подчеркнули в МВД.

Читайте РБК в Telegram.