Доверенное лицо на «Госуслугах». Как будет работать новая опция защиты от мошенников
Судья Комсолев: доверенное лицо защитит аккаунт на «Госуслугах» от мошенников
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNS81LzIwMjUwMjE3LWdhZi11MDMtMDUyLmpwZw.webp?w=1920)
На портале «Госуслуги» появится новая функция для защиты от мошенников — пользователи смогут назначать доверенное лицо для подтверждения смены пароля. Новая опция заработает в третьем квартале и будет добровольной. Поможет ли эта мера против мошенников — разбирался 360.ru.
Об инициативе 30 мая рассказал глава Министерства цифрового развития РФ Максут Шадаев.
«При желании любой пользователь портала сможет наделить человека, которому доверяет, полномочиями дополнительно подтверждать смену пароля. Второй человек тоже должен иметь аккаунт на „Госуслугах“», — рассказал министр.
По словам главы Минцифры, функцию можно будет подключить добровольно. Такая опция поспособствует защите аккаунта от мошенников — подтвердить смену пароля придется не только владельцу аккаунта, но и его доверенному лицу.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNS81L21vc2hlbm5pa2ktNC1yaWEucG5n.webp?w=1920)
Поможет ли против мошенников?
По мнению правозащитника, судьи в отставке Владимира Комсолева, новая функция на «Госулсугах» будет полезной в борьбе со злоумышленниками.
«Возможность выбора доверенного контакта для подтверждения изменения пароля на сайте „Госуслуги“ станет мощным инструментом повышения безопасности личных профилей и общего уровня киберзащиты», — рассказал он в беседе с 360.ru.
По словам экс-судьи, назначив доверенное лицо, пользователи получат дополнительный барьер против действий мошенников. Им не удастся изменить пароль, даже если злоумышленники смогли получить необходимые для этого сведения — номер телефона, электронную почту.
Это серьезно усложнит работу преступников и защитит людей от потери контроля над своими персональными данными.
Владимир Комсолев
Какие схемы используют сегодня мошенники?
Сейчас наиболее распространены следующие сценарии преступлений:
- Фишинг и утечки данных. Получая личную информацию через массовые утечки или ложные письма, злоумышленники пытаются завладеть аккаунтами пользователей.
- Обман сотрудников службы поддержки. Злоумышленник представляется владельцем профиля и просит оператора сменить пароль или раскрыть конфиденциальную информацию.
- Подбор паролей и использование уязвимостей. Взламывая сайт или применяя программы подбора паролей, преступники получают контроль над профилем человека и совершают незаконные действия.
- Массовая рассылка сообщений. Фейковые СМС-сообщения, имитирующие уведомления от портала, требуют ввести данные или обновить пароль.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNS81LzIwMjUwMjEyLWdhZi11ejAtMDMxLmpwZw.webp?w=1920)
Что можно сделать для усиления защиты?
Правозащитник отметил, что помимо назначения доверенного лица, следует использовать дополнительные средства защиты на сайте «Госуслуги». Комсолев перечислил меры, которые необходимо предпринять:
- Настройте двухэтапную проверку (2FA). Включите двухфакторную авторизацию через одноразовый код, получаемый по SMS или через специальное приложение.
- Включите оповещения о действиях с аккаунтом. Пользователь должен получать уведомление обо всех изменениях своего профиля и попытках входа.
- Ограничьте доступ с незнакомых устройств. Запретите вход с новых устройств без дополнительной верификации.
- Включите защите от кейлоггеров. Введите функцию виртуальной клавиатуры для безопасного ввода пароля.
Судья в отставке также отметил, что необходимо проводить пропаганду правил информационной грамотности. Населению нужно разъяснять важность цифровых знаний и методов борьбы с мошенничеством.
«Применение этих мер приведет к созданию многоуровневой системы защиты, снижающей вероятность успешной атаки на портал „Госуслуги“, и заметно укрепит безопасность каждого отдельного пользователя», — подчеркнул Комсолев.