AL logo with yellow bar
Техно Тренды

Аккаунт на Госуслугах уводят через СМС: шесть настроек, которые закроют доступ мошенникам

Аккаунт на Госуслугах уводят через СМС: шесть настроек, которые закроют доступ мошенникам
Источник фото: Личный архив автора

Двухфакторная защита обязательна для всех, но большинство оставляет самый уязвимый её вариант. Что включить в разделе «Безопасность» и какие бессрочные запреты обесценивают взлом даже в худшем случае.

Учётная запись на «Госуслугах» давно стала главным ключом от жизни: через неё оформляют кредиты, регистрируют компании, меняют место жительства и подают заявления в суд. Поэтому именно она — главная цель мошенников, и типичная схема выглядит просто: человека уговаривают продиктовать код из СМС.

Двухфакторная аутентификация на портале обязательна для всех, но большинство пользователей оставляют самый уязвимый её вариант — СМС. Есть настройки надёжнее, и включаются они за десять минут.

Шесть настроек в разделе «Безопасность»

  • Замените СМС на приложение с одноразовыми кодами (TOTP). Код генерируется на вашем устройстве и нигде не передаётся — перехватить его при подмене SIM-карты невозможно. Это самый серьёзный апгрейд из всех перечисленных.
  • Включите уведомления о входе. Портал будет присылать письмо каждый раз, когда кто-то заходит в вашу учётную запись. Чужой вход вы увидите в течение минуты, а не через месяц.
  • Задайте контрольный вопрос. Он усложняет восстановление пароля посторонним. Ответ не должен быть тем, что легко найти в соцсетях: девичья фамилия матери и кличка собаки — плохие варианты.
  • Проверьте список устройств и завершите лишние сессии. Старый телефон, рабочий компьютер, чужой ноутбук — всё, что вы не узнаёте, стоит отключить.
  • Добавьте доверенный контакт. Родственник или друг будет подтверждать запросы на восстановление доступа — без его подтверждения злоумышленник не пройдёт.
  • Обновите резервную почту и телефон. Если восстанавливать доступ придётся, всё пойдёт через них. Старый нерабочий адрес превращает восстановление в поход в МФЦ.
Отдельно про биометрию: она удобна, но это способ входа, а не защита от социальной инженерии. Если человека убедили самому зайти в аккаунт и что-то там оформить, никакой второй фактор не поможет.

Запреты, которые работают, даже если аккаунт всё-таки увели

Самая надёжная защита — сделать так, чтобы доступ к аккаунту ничего не давал. На «Госуслугах» доступны несколько бессрочных самозапретов:

  • Самозапрет на кредиты и займы. Оформляется онлайн, действует бессрочно, снимается только по отдельному заявлению с отложенным сроком — за это время мошенник ничего не успеет.
  • Запрет на сделки с недвижимостью без личного участия. Отметка вносится в ЕГРН через Росреестр, и продать квартиру по доверенности станет невозможно.
  • Запрет на оформление договоров связи. Блокирует выпуск SIM-карт на ваше имя — а значит, и перехват кодов подтверждения.
Важное правило, которое не заменит ни одна настройка: сотрудники банков, полиции и «Госуслуг» никогда не спрашивают коды из СМС и не просят установить приложение для «защиты счёта». Любой такой звонок нужно завершать, а не «уточнять».

Если доступ всё-таки потерян, действовать нужно быстро: восстановить пароль, а если не выходит — обратиться в МФЦ с паспортом. Одновременно стоит заказать выписку из кредитной истории: она покажет, подавались ли от вашего имени заявки на займы. Это бесплатно два раза в год через тот же портал.