Правда ли, что вход на Госуслуги нельзя будет подтвердить через СМС?

АиФ 

Система двухфакторной аутентификации — мера для защиты личных данных на портале «Госуслуги». Ранее стандартным вторым фактором при входе был код из СМС, однако в связи с участившимися случаями, когда мошенники обманом получали эти коды от пользователей, Минцифры решило усилить безопасность. Теперь для входа через мобильное приложение предлагаются более защищенные альтернативы – подробности читайте в справке aif.ru.

Почему СМС-коды стали менее безопасными?

Основная причина — социальная инженерия. Злоумышленники стали мастерски выманивать у пользователей коды из СМС, представляясь сотрудниками банков или служб поддержки. Получив логин, пароль и этот код, мошенник получает полный доступ к аккаунту на «Госуслугах». Именно для борьбы с этим видом мошенничества было принято решение постепенно уходить от СМС-подтверждения в мобильной версии.

Что изменится для пользователей приложения?

Для тех, кто заходит в «Госуслуги» через мобильное приложение на смартфоне или планшете, подтверждение входа через СМС-код поэтапно прекращается. Им на смену приходят три других способа:

Одноразовый код в мессенджере МАХ (чат-бот задаст уточняющие вопросы для проверки легитимности запроса).

Код из специального приложения-генератора.

Вход по биометрии — отпечатку пальца или скану лица.

Можно ли по-прежнему использовать СМС?

Да, но с важным ограничением: подтверждение входа через СМС-код остается доступным для пользователей десктопной (компьютерной) версии портала «Госуслуги». Это решение связано с различиями в моделях мошеннических атак на разные устройства.

Чем код в МАХ лучше СМС?

Как объясняют в министерстве, главное преимущество мессенджера МАХ — встроенная защита от социальной инженерии. Перед отправкой кода чат-бот задаст несколько контрольных вопросов (например, из истории последних действий в аккаунте). Если ответы покажутся подозрительными или пользователь растеряется, код отправлен не будет, а сам владелец аккаунта получит предупреждение о возможной попытке взлома.

Как настроить новый способ входа?

Выбрать и подключить альтернативный способ подтверждения можно двумя путями:

В баннере-уведомлении, который появится при следующем входе в приложение или на портал.

В разделе «Безопасность» личного кабинета на «Госуслугах». Там же можно переключаться между вариантами: МАХ, приложение-генератор или биометрия.

Источники:

https://digital.gov.ru/

Читайте на сайте