Пенсия.PRO
Помогаем Вам попасть в лучшее будущее
«Госуслуги» скоро смогут заменить паспорт, а на портале можно будет платить все налоги и жаловаться на мошенников. Пришло время разобраться во всех вариантах защиты главного аккаунта любого россиянина от злоумышленников. Финтолк сделал подробную инструкцию, как защитить аккаунт, потратив пару минут своего времени, а потом спать спокойно. Заодно объясняем, что делать, если аккаунт все-таки взломали.
Содержание
Персональные данные каждого зарегистрированного пользователя «Госуслуг» хранятся в Единой системе идентификации и аутентификации (ЕСИА). Это система, которая создана на общегосударственном уровне, аттестована по требованиям ФСТЭК (Федеральной службы по техническому и экспортному контролю) для обработки конфиденциальной информации. Без ФСБ (Федеральной службы безопасности) тоже не обошлось, именно они все сертифицировали. В общем портал гарантирует гражданам страны полную защиту персональных данных по всем нормам закона (ФЗ №152 «О защите персональных данных»).
Но рассчитывать только на уровень защищенности самого портала это одно, а самому еще подстраховаться тоже не помешает. Ведь если мошенники получат доступ к вашему аккаунту на «Госуслугах», то смогут:
Достаточно вспомнить сколько там хранится информации о нас: ФИО, дата и место рождения, номер телефона, адрес электронной почты, адрес регистрации и фактического проживания, данные СНИЛС и ИНН, данные паспорта, сведения об автомобиле, недвижимости и многое другое.
А мошенники не дремлют и все чаще взламывают аккаунты на «Госуслугах». Это не просто запугивание, а есть реальные примеры. Например, в Челябинске в феврале 2023 года в микрофинансовой организации женщине выдали займ при помощи авторизации с «Госуслуг» под 365 % годовых, который она лично не оформляла. А все потому что у ее аккаунта не было двухфакторной идентификации. Аналогичные случаи происходили в Нижнем Новгороде и Новосибирске. Мошенники рассылают сообщения в WhatsApp от имени «Госуслуг», звонят с целью подменить данные собственника аккаунта на портале, создают фишинговые сайты и рассылки.
Остановимся на основных способах, которыми можно воспользоваться по отдельности или несколькими одновременно.
«Госуслуги» пропускают только сложный пароль из восьми символов — цифр, заглавных и маленьких букв, знаков пунктуации. Чем меньше системы в наборе символов, тем надежнее. Чтобы не забыть пароль, можно использовать специальные менеджеры, например, Keeper, Enpass и др.
При этом, если вы используете этот пароль в других местах и сайтах, сервис «Госуслуг» это проверять не будет. Установка не уникального пароля подвергает вас изначальной опасности взлома аккаунта.
Если включить уведомления, то после каждого успешного входа в аккаунт «Госуслуг» будет приходить уведомление на электронку. Так можно узнать, что произведен неправомерный вход на портал от вашего имени.
Чтобы подключить оповещения, нужно:
Еще одна мера защиты от попыток посторонними сменить пароль от аккаунта. Тут тоже нужно отнестись серьезно к делу и не размещать на поверхности ответы на подобные вопросы в соцсетях. Задавать контрольный вопрос нужно самостоятельно, вариантов на выбор нет. Поэтому, если вы напишете: «Как зовут мою дочь?» Скорее всего ответ как раз и будет на поверхности.
Официально ее называют двухфакторной аутентификацией.
Одноразовый код работает только через специальное приложение. Скачать его можно:
Этот способ работает, если уже есть квалифицированная электронная подпись. Если ее нет, то нужно установить на компьютер специальный плагин. Находится подключение там же во вкладке «Безопасность».
Чтобы подключить вход по биометрии, нужно заходить в аккаунт с компьютера. А также посмотреть в камеру компьютера и выполнить инструкцию для проверки личности. Саму биометрию нужно зарегистрировать заранее через отделения банков, размещенных на сайте «Госуслуг». Нужен будет паспорт и СНИЛС. Сотрудник банка сфотографирует вас и попросит произнести три последовательности цифр. И все, у вас есть биометрия.
Каждый из способов занимает разное количество времени и усилий. Но зато с защищенным аккаунтом и подтвержденной учетной записью значительно легче, а главное безопаснее, пользоваться Порталом.
Простые правила безопасности на сайте госуслуг:
Достаточно важным моментом в дополнительной защите аккаунта, является проверка выданных разрешений другим сайтам, чтобы можно было заходить в них через данные с «Госуслуг». Список этих разрешений нужно периодически проверять, не появилось ли тех сайтов, которым конкретно вы данные не разрешали подгружать или просто проводить чистку и удаление неактуальных разрешений.
А в самом разделе «Разрешения» перечислено какие именно данные использует сторонний сайт для идентификации.
Во вкладке «Безопасность» еще есть важные подразделы:
1. Во вкладке «Мобильные приложения» перечислены все устройства, с которых может осуществляться вход. Нужно их периодически проверять и удалять подозрительные или неактуальные. И кстати, здесь можно завершить сессию, если вы заходили в свой аккаунт на «Госуслугах» с чужого компьютера и забыли там выйти с портала.
2. Во вкладке «Безопасность» в разделе «Действия в системе» можно посмотреть, не успели ли мошенники сделать что-то от вашего имени.
Самое главное, что советуют сами «Госуслуги» это максимально оперативно восстановить доступ к аккаунту и обратиться с заявлением в правоохранительные органы.
Важные моменты, на которые стоит обратить внимание, когда будете возвращать аккаунт себе:
Не дожидайтесь первого октября 2023 года, чтобы усилить безопасность своего аккаунта на портале и будьте бдительны. Не забывайте обновлять пароль периодически и очень надеемся, что мошенники обойдут вас стороной, потому что у вас теперь +200 очков защиты.