В Минцифры России заявили о постепенном отказе от подтверждения входа в «Госуслуги» через СМС, вместо этого коды будут приходить в мессенджер МАХ. Такое решение принято в связи с растущим числом случаев мошенничества, когда обманутые граждане передают аферистам код доступа к личному кабинету на портале.
Ограничение затронет пока только мобильную версию «Госуслуг». Пользователи десктопной по-прежнему смогут получать коды через СМС.
В ведомстве перечислили альтернативные способы двухфакторной аутентификации вместо текстовых сообщений:
- с помощью одноразового кода в мессенджере МАХ;
- с помощью одноразового кода из специального приложения;
- по биометрии.
Среди преимуществ кода в национальном мессенджере в Минцифры назвали «дополнительную защиту от социальной инженерии»: перед выдачей кода чат-бот задает контрольные вопросы для выявления потенциальных злоумышленников. При подозрительных ответах система не предоставляет код и предупреждает пользователя об опасности.
Подключить новый способ защиты можно через баннер при входе на портал или в настройках раздела «Безопасность». Там же доступны другие варианты дополнительной защиты.
Для удобства пользователей мобильного приложения сессия действует в течение 6 месяцев, что избавляет от необходимости постоянного ввода данных аутентификации.
|