Аккаунты россиян на портале госуслуг привлекают к себе внимание криминальных элементов. Взломанные учетные записи предлагают на продаже в даркнете, и число таких предложений растет тревожными темпами. Эксперты рассказали «Известиям», чем опасен взлом учетной записи, зачем мошенники охотятся за данными и сколько зарабатывают на их продаже.
Мошенники стали звонить россиянам от имени службы поддержки портала «Госуслуги»: они уверяют граждан, что аккаунт взломан, и выпытывают данные для входа в личный кабинет. Об этом «Известиям» рассказали в компании DeviceLock. В «Лаборатории Касперского» подтвердили, что в начале сентября звонки по этой тематике достигли своего пика. Наибольший риск взлома аккаунта на портале — возможность оформить через него заем. На микрофинансовом рынке осведомлены о проблеме: МФО рекомендовано использовать дополнительные способы идентификации.
- Для чего нужна регистрация на портале «Госуслуги»
- Распространенные причины перерегистрации
- Создание нового аккаунтаЧерез МФЦС помощью интернет-банкингаЧерез Почту России
- Через МФЦ
- С помощью интернет-банкинга
- Через Почту России
- Удаление учетной записи
Распространенные причины перерегистрации
Необходимость в перерегистрации чаще всего возникает по следующим причинам:
По какой бы причине ни возникла необходимость перерегистрации на госуслугах, существует правильный алгоритм действий пользователя, которого следует придерживаться.
Портал Госуслуги набирает популярность семимильными шагами, и это не удивительно, ведь он действительно позволяет значительно сэкономить время и силы пользователей при получении каких-либо услуг. Ежедневно множество пользователей получают различные государственные услуги на портале онлайн, и некоторые желают оставить отзыв и оценить качество госуслуги. Именно поэтому мы расскажем, как оценить качество Госуслуги через сайт Ваш контроль оставить отзыв!Сайт Ваш контроль: как оценить качество ГосуслугиСайт «Ваш контроль» создан для сбора оценок граждан, которые недавно получили ту или иную государственную услугу. Любой гражданин может оценить государственную услугу следующими способами:
- С помощью смс;
- Через телефонный опрос;
- В электронных терминалах в многофункциональных центрах, государственных учреждениях, органах власти и внебюджетных фондах;
- Через интернет на сайте «Ваш контроль»;
Кроме того, сайт Ваш контроль ежеквартально формирует сводные оценки по каждому ведомству и небюджетному фонду, а также по всем региональным структурным подразделениям, чтобы затем передать данные оценки в вышестоящие органы власти, которые на их основе делают соответствующие выводы и принимают определенные меры. Сайт Ваш контроль: как оценить качество ГосуслугиБлагодаря проекту «Ваш контроль» можно легко и просто оценить качество Госуслуги, а также легко и просто посмотреть отзывы других пользователей и рейтинги различных Госуслуг и учреждений. Итак, для того чтобы оценить качество Госуслуги необходимо:
- Перейти на сайт «Ваш контроль» в раздел регистрации;
- На сегодняшний день регистрация на сайте Ваш контроль возможна только через учетную запись Госуслуг;
- После регистрации на сайте «Ваш контроль» можно легко и просто оставить отзыв о любой госуслуге, нажав на кнопку «Оставить отзыв»;
- Затем в поле для поиска ввести название нужной госуслуги и адрес — рекомендуем указывать населенный пункт, после чего нажать «
- В открывшемся списке выбрать нужное учреждение и услугу;
- Далее, нажав на кнопку «Посмотреть информацию» можно просмотреть статистику, средние оценки и отзывы, оставленные другими пользователями;
- После чего нажать на кнопку «Оставить отзыв»;
- Отзыв будет обработан и отправлен, после чего, в течение некоторого времени, отзыв станет доступен на сайте для всех пользователей.
Таким образом можно легко и просто оценить качество Госуслуги и оставить отзывы на Ваш контроль, кроме того можно просмотреть Ваш контроль рейтинги, например Ваш контроль рейтинги ФСС, Ваш контроль ОВМ, Ваш контроль РЭО, Ваш контроль ГИБДД, МРЭО, МВД, МФЦ и так далее.
Столько хайпа вокруг этой темы с Госключом, что давайте разберем ситуацию.
Идея светлая – удаленно выдать НЭП физлицам. Регуляторика под это была подготовлена давно, но никто не знал, во что эти законы выльются.
Например, коммерческое решение nopaper. ru это давно делает. Но при этом использует большое количеством фоновых дополнительных проверок для безопасности, SDK для встраивания, API и полноценным мобильным ЭДО. Банки могут выпустить ЭП через Госуслуги, да и другими способами. Главное – вообще без единой бумажки можно, подключить любой бизнес-сервис, что позволит раз и навсегда избавиться от этой макулатуры ЦЕЛИКОМ. Все это делается внутри банковского приложения, а не через отдельное «имени ВТБ, Ростелекома и Минкомсвязи»)))
А что же мы сейчас имеем в окологосударственном приложении «Госключ»? Отдельно-стоящее приложение (никакого SDK), которое умеет только подписывать (никакого обмена документами, ничего такого), работающее следующим образом:
• Регистрируемся с помощью номера телефона и ждем смс код.
• Водим пальчиком по экрану для генерации случайного числа
• Радуемся полученной НЭП
• Ждем пока придет на подпись документ (и ждем. и ждем. и ждем
Из заявленной функциональности: подписание договоров на обслуживание у операторов сотовой связи (сейчас вроде как Tele2), а в перспективе – «сделки купли/продажи авто и аренды квартир». Задачи и планы опять-таки как с nopaper списали)
Какой вывод из этого можно сделать?
Когда в Госключе появятся бизнес-сервисы, кто к ним будет допущен? – большой вопрос.
Будет ли SDK в Госключе? Будет ли функциональность обмена и пр? С какой скоростью?
Да и останется ли этот эксперимент с Госключом в живых спустя год – тоже вопрос
А теперь о ХОРОШЕМ)))) На самом деле я очень рада, что Госключ вышел и хочу сказать ему огромное СПАСИБО! Дело в том, что раньше Банки до этого момента не верили, что достаточно произвести очную идентификацию по 115ФЗ, а затем выдать ЭП можно абсолютно спокойно удаленно, даже без первичного подписания сертификата ключа, и все договора и оферты подписывать сразу в электронном виде. Банки такие посылы воспринимали крайне. странно) Бытовало мнение, что все-таки первый бумажный сертификат надо подписать обязательно. И Госключ нам просто всем доказал, что НЕ НАДО))))) За это ему ОГРОМНОЕ спасибо) А реализация. Есть альтернативы) Главное уловить, что даже Государство поддерживает идею)
Всем доброго времени суток!
Сегодня хочу рассказать про сервис, из- за которого можно потратить много нервных клеток и
потерять кучу времени.
Итак, знакомьтесь. Виновник торжества- это сайт Госуслуги.
Изначально этот сервис задумывался, чтоб облегчить людям жизнь, чтоб граждане больше не
стояли в очередях, и чтоб все было автоматизировано.
Задумка, в принципе, хорошая, вот только реальное воплощение подкачало.
Я с Госуслугами познакомилась ещё в 2015 году, когда в системе здравоохранения какая- то умная
голова решила затеять реформу.
Если раньше можно было подойти в женскую консультацию к 7 утра и получить талон ко врачу,
то с введением новой системы это стало проблематично сделать.
Какую- то часть талонов стали отдавать гражданам, записавшимся через call- центр, еще часть-
товарищам, записавшимся через Госуслуги. И реальным посетителям женской консультации стало
тупо не хватать талонов.
Наше государство ласковым пинком решило отправить нас осваивать новые системы электронной
И вот зашла я в далеком уже 2015 на сайт Госуслуги.
Завела там профиль, подтвердила имейл, ввела данные паспорта и СНИЛС.
Номер телефона не вводила.
И думала, что дело в шляпе. Можно уже пользоваться всеми возможностями сайта. Но, нет.
Система гордо сообщила мне, что теперь мои данные будут проверять, а потом, после проверки, Бог
знает, через сколько времени, мне придет письмо от Ростелеком с паролем, его надо активировать и
В общем, разочаровал меня такой сервис. Я не стала заказывать письмо от Ростелекома, в итоге,
моя учетная запись на сайте Госуслуг осталась висеть неподтвержденной.
Отсюда первый совет.
Если вы решили завести учетную запись на сайте Госуслуги, то либо подтверждайте её, либо
удаляйте, пока помните пароль. Лучше не оставляйте её неподтвержденной, как это сделала я.
Иначе в будущем возможны проблемы.
В 2017 году я снова решила воспользоваться услугами сайта.
Так как свою учетную запись от 2015 года я так не подтвердила, я решила, что ее как бы и нет, и
нет оснований париться на её счет.
В итоге, я завела новую учетку, в этот раз ввела и имейл, и номер телефона, подтвердила их.
Ввела данные паспорта, СНИЛС, система проинформировала меня, что мои данные сейчас
проверятся онлайн по базе МВД ( паспорт ) и по базе Пенсионного Фонда ( СНИЛС ).
Далее ожидание минут 5- 10, проверка подтвердила, что я существую.
Осталось лишь сходить с паспортом в любую из предложенных организаций ( в моем городе это
Многофункциональный центр и Пенсионный Фонд ), и подтвердить свою учетную запись лично.
Я выбрала МФЦ, так как это было географически ближе. И просчиталась.
Отсюда совет номер два.
Если вы только что создали и собрались подтверждать свою учетную запись, то лучше
делайте это через Пенсионный Фонд, либо же письмом от Ростелеком с паролем, но не через
Потому что тетеньки в МФЦ слишком. многофункциональны.
Они знают всё, но не знают ничего.
Просидев полтора часа в очереди, я попала- таки к сотруднице.
Та покопалась в компьютере, сообщила, что у меня две учетные записи, обе неподтвержденные, ай-
ай, так нельзя, надо все удалить!
Она ещё поковырялась в компьютере, система выдала ошибку и приглашение прийти аж через
Сотрудница заверила меня, что она всё удалила, и я со спокойной душой пошла домой, где и
обнаружила, что обе мои учетки живы и вовсе не удалены!
Я долго ругалась нехорошими словами, удаляя новую учетную запись самостоятельно.
А вот со старой учеткой от 2015 года возникли проблемы. Номер телефона я к ней не привязывала,
только адрес электронной почты.
И проблема была в том, что этот почтовый ящик я уже давно удалила! И без возможности
А пароль от учетной записи на Госуслугах я не помнила, ведь столько времени прошло.
А когда я запрашивала пароль, сайт Госуслуги заботливо скидывал его на несуществующую уже
почту. Получалось хождение по кругу.
Отсюда совет номер три.
Создавая учетную запись на портале Госуслуги, обязательно привязывайте к ней и имейл, и
номер телефона, которыми вы постоянно пользуетесь. В этом случае восстановить профиль
можно будет быстро и без проблем.
Я решила написать письмо в техподдержку сайта Госуслуги. Ответ пришел в три часа ночи.
Мне предложили снова сходить в Центр обслуживания.
И я снова поплелась в МФЦ, чувствуя себя борцом с системой. Прямо Солженицыным.
Этот визит в МФЦ оказался ещё менее продуктивным, чем предыдущий.
Дама в окошке реально не знала, что делать, и в итоге ей давала советы дама из другого окошка.
Типа, ” тыкай сюды, да не сюды, а туды ! “
В общем, я опять потеряла кучу времени, в итоге, они мне пообещали, что мне скоро придет СМС на
телефон, это будет пароль, его надо будет ввести на сайте Госуслуг и все, нет проблем.
Я повелась, как наивный ребенок. СМС мне и вправду пришло вскоре после того, как я покинула
МФЦ. Вот только прислали мне не пароль для входа, а информацию об ошибке.
Я взвыла, как раненый крокодил.
Это не сайт Госуслуги, а круги ада какие-то.
Но через несколько дней я поуспокоилась и решила все же совершить визит в Пенсионный Фонд.
А вдруг там помогут?
И мне там помогли!
Пока я заполняла анкету посетителя, сотрудница Пенсионного Фонда зашла в мой профиль на
Госуслугах, привязала к нему мой номер мобильного телефона, система прислала мне СМС с
паролем, сотрудница ввела его на сайте сама и вуаля!
Мой профиль подтвержден и доступен, в него можно входить с помощью номера СНИЛС, а паролем
служит моя дата рождения.
Всё оказалось ТАК ПРОСТО!
Дома я зашла в вожделенный профиль без проблем.
Надеюсь, мой отзыв будет полезен кому-то, потому что я долго рылась на просторах Интернета, там
попадались подобные случаи, но алгоритма действий не было.
Сайт Госуслуги все же рекомендую. Проблема-то ведь даже не в самом сайте, а в некомпетентности
отдельных сотрудников, призванных вроде бы облегчить гражданам использование Госуслуг.
Зачем они это делают
Мошенники стали чаще взламывать аккаунты россиян на портале госуслуг, сообщили в компании по производству систем борьбы с утечками данных DeviceLock. Кроме того, в даркнете зафиксировали рост продаж учетных записей по цене около 40 рублей за «новый» и 4–5 рублей за «использованный» профиль.
По словам опрошенных «Известиями» экспертов, растущий интерес мошенников к ресурсу напрямую связан с расширением спектра услуг, предлагаемых через «Госуслуги».
Взламывая или покупая аккаунты, мошенники получают доступ к огромному количеству информации о человеке. В личном кабинете содержатся паспортные данные пользователя, СНИЛС, ИНН, ОМС и ДМС, сведения об автомобиле и недвижимости, банковские карты и электронно-цифровая подпись, которая позволяет распоряжаться имуществом. Доступ к этим данным позволяет украсть деньги, провести различные операции и даже подарить недвижимость.
— Сегодня достаточно много услуг можно получить без личного присутствия, только по данным документов, чем и пытаются воспользоваться злоумышленники, — говорит руководитель службы информационной безопасности финтех-компании RBK. money Алексей Пронин. — Кроме того, информация из аккаунта на «Госуслугах» — просто подарок для тех, кто занимается социальной инженерией.
Преступник сможет позвонить человеку на мобильный телефон, назвать любые данные — для многих это станет убедительным аргументом в пользу того, что с ним говорит банковский сотрудник или полицейский, а затем похитить средства.
Покупка аккаунтов
По словам экспертов, чаще всего мошенники взламывают или покупают аккаунты на «Госуслугах» для дальнейшей компрометации абонента и получения финансовой выгоды либо перепродают персональные данные для рекламных целей.
— Аккаунты покупают в большом количестве, поскольку не каждый может принести прибыль, — объясняет «Известиям» ведущий инженер CorpSoft24 Михаил Сергеев. — А, например, взломав 100 тыс. аккаунтов в автоматическом режиме и продав их по 50 рублей за штуку, мошенники могут извлечь прибыль в районе 5 млн рублей.
Взлом подтвержденного аккаунта на «Госуслугах» очень опасен. Получив доступ в чужой личный кабинет, злоумышленник может оформить на имя настоящего владельца фиктивную компанию и взять несколько кредитов. Также известны случаи, когда злоумышленники получали обманным путем чужую электронную подпись, переоформляли жилье на другого человека и продавали его.
— Также аккаунты используются для мошенничества с использованием кредитования в сфере торговли, — рассказывает директор департамента информационной безопасности компании Oberon Евгений Суханов. — Часто интернет-магазины позволяют получить одобрение кредита для покупателя с помощью подтверждения личности через «Госуслуги».
В основном покупкой взломанных аккаунтов занимаются мошенники, которые хотят «легких денег», говорит юрист Венера Шайдуллина. Но иногда этим промышляют и коммерческие проекты — например, если нужно сформировать базу, получив доступ к персональным данным людей.
Каковы последствия взлома
Меньшее, с чем можно столкнуться после взлома аккаунта, — это необходимость посещения офиса «Мои документы» для восстановления доступа, говорит технический директор Trend Micro в России и СНГ Михаил Кондрашин. Если же злоумышленникам удастся реализовать свои планы, жертва может вскоре обнаружить, что на нее записаны штрафы или кредиты.
По словам Венеры Шайдуллиной, чаще всего мошенники оформляют на человека микрозаймы. Получив доступ к личным данным пользователя, им не составляет труда быстро создать профиль в онлайн-сервисах МФО.
— Проблема в том, что человек даже не будет знать об этом, — говорит эксперт. — Потом идет просрочка платежа, и МФО обращается за судебным приказом, возбуждает исполнительное производство. В результате человек узнает об обмане случайно: например, он собирается за границу, и в аэропорту его разворачивают, поскольку судебный пристав вынес ограничение на выезд за границу.
Кроме того, добавляет Алексей Пронин, с помощью данных из личного кабинета «Госуслуг» мошенники могут попытаться получить доступ к онлайн-кабинетам банков, трейдинговых платформ и вывести оттуда деньги. Также они могут зарегистрировать на человека SIM-карту, открыть счет или оформить виртуальную кредитку.
Более редкие способы использования аккаунта на «Госуслугах» — получение субсидий или дистанционное участие в правосудии, которое также не требует личной явки и перепроверки.
— Можно инициировать фальшивый судебный спор, по которому жертва просудит то или иное имущество, — говорит адвокат Виктория Бессонова. — В дальнейшем ей будет трудно доказать свою непричастность к процессу.
Защитить аккаунт
Сам по себе сервис «Госуслуг» надежно защищен от взлома. Однако всегда остается человеческий фактор: легкомысленность и чрезмерная доверчивость граждан. По словам главы компании Servicepipe Артема Избаенкова, самый распространенный способ кражи аккаунтов на «Госуслугах» — фишинговые письма. Это сообщения, внешне похожие на официальные уведомления сервиса, но пришедшие с другого, замаскированного адреса.
— Цель их отправки — сделать так, чтобы пользователь передал свои данные, в том числе авторизационные. Для этого мошенники часто используют уведомления о назначении выплат или субсидий, — говорит собеседник «Известий».
Кроме того, добавляет ведущий инженер CorpSoft24 Михаил Сергеев, необходимо соблюдать технику компьютерной безопасности: не устанавливать софт из неизвестных источников, не передавать доступ к аккаунтам третьим лицам, не заходить на сайты, внешне похожие на «Госуслуги» — только домен gosuslugi.
— Используйте сложные уникальные пароли для каждого сайта и сервиса, следите за безопасностью своей электронной почты, к которой привязаны онлайн-банки, личные кабинеты, социальные сети и другие сервисы. Не заходите в аккаунт с чужих устройств, через публичные сети Wi-Fi, — отмечает Михаил Пронин.
Не будет лишним и периодически анализировать историю входов в свою учетную запись, добавляет эксперт в области информационной безопасностью Сергей Белов. Обнаружив входы, которых не совершали, следует сразу изменить пароль.
Для чего нужна регистрация на портале «Госуслуги»
Интернет-технологии должны работать на благо каждого россиянина. Именно поэтому российским Правительством был запущен проект, сокращающий дистанцию между гражданами и госинстанциями. Портал «Госуслуги» позволяет авторизированным интернет-пользователям получать различные услуги в электронной форме. В настоящее время можно не выходя из дома:
- получить или заменить российский или загранпаспорт;
- получить водительское удостоверение или оформить регистрацию транспортного средства;
- записать ребенка в дошкольное или образовательное учреждение;
- оплатить налоги, штрафы или госпошлины;
- получить информацию о состоянии пенсионного счета и многое другое.
Важно! Многие сайты проводят авторизацию пользователя через госуслуги. То есть, имея личный кабинет на портале не нужно проходить регистрацию и вводить личные данные.
Создание нового аккаунта
Если при создании личного кабинета пользователя не использовались важные персональные данные (паспорт, СНИЛС и т. ), создать новый аккаунт не составит труда. Алгоритм действий пользователя выглядит следующим образом:
- Ввести персональную информацию (ФИО, номер мобильного телефона и/или адрес электронной почты).
- Получить в смс-сообщения код подтверждения. Некоторые пользователи, получив сообщение от системы, не понимают, куда вводить код подтверждения учетной записи на госуслугах. В момент отправления кода, система открывает страницу ожидания, где в свободном поле нужно ввести полученные цифры. Если пользователь не успевает по времени, он может нажать кнопку «Получить код повторно» и повторить процедуру.

Создание упрощенной учетной записи окончено. Чтобы создать стандартный аккаунт, потребуется зайти в раздел «Профиль» и заполнить следующие поля:
- паспортные данные (серия, номер, дата выдачи, кем выдан, код подразделения);
- дата и место рождения;
- СНИЛС.
Если нужна подтвержденная учетная запись, открывающая полный доступ ко всем государственным услугам в информационном виде, нужно пройти идентификацию личности пользователя. Это можно сделать разными способами.
Через МФЦ
Подтверждение учетной записи на госуслугах в МФЦ осуществляется быстро и просто. При себе необходимо иметь паспорт и СНИЛС. Алгоритм действий следующий:
- посетить ближайший Центр обслуживания «Мои документы»;
- обратиться к администратору с просьбой пройти идентификацию для госуслуг;
- представить документы.
Буквально через 2-3 минуты учетная запись гражданина будет подтверждена.
Совет! Чтобы начать пользоваться всеми возможностями подтвержденного доступа, после идентификации потребуется выйти из личного кабинета, а затем зайти заново.
С помощью интернет-банкинга
Клиенты банков Тинькофф, Сбербанк и Почта Банк могут пройти идентификацию через сервис интернет-банка. Для этого нужно:
- иметь или зарегистрировать личный кабинет в интернет-банке;
- зайти на сайт госуслуг;
- выбрать раздел «Подтверждение учетной записи», а затем нужную банковскую организацию;
После этого в течение нескольких минут осуществиться проверка соответствия данных и идентификация пользователя.
Через Почту России
Для идентификации личности гражданину потребуется заказать письмо со специальным кодом подтверждения учетной записи госуслуг на адрес проживания. Для этого нужно:
- посетить портал «Госуслуги»;
- найти ссылку «Подтвердить учетную запись заказным письмом» и перейти по ней;
- ввести адрес получения письма;
- нажать кнопку «Заказать».
Срок доставки зависит от многих факторов, но в среднем письмо походит до адресата за 7-14 дней. Для получения гражданин должен представить сотруднику Почты России общегражданский паспорт и постовое извещение. В письме содержится специальный код, который необходимо будет ввести на портале госуслуг.
Удаление учетной записи
- Нажать на треугольник рядом с ФИО в верхнем правом углу страницы.
- В раскрывшемся меню выбрать раздел «Ваш персональный профиль».
- Система перенаправит интернет-пользователя на страницу со всеми его данными и контактами. Здесь нужно выбрать раздел «Настройки», а затем «Настройки безопасности».
- В самом низу открывшегося меню расположена ссылка «Удалить учетную запись».
- Для удаления потребуется подтвердить осознанность своих действий введением пароля от собственного аккаунта.
- После этого высветится сообщение об удалении учетной записи.
Важно! Процедура полностью удаляет все уведомления, сообщения, а также заявки и черновики на получение услуг и документов. Удаленный аккаунт восстановлению не подлежит!

Если данные для входа в аккаунт не сохранены, удалить его можно, обратившись в ближайший Центр обслуживания клиентов.
Полезность и нужного портала «Госуслуги» очевидна, а необходимость создания личного кабинета диктуется духом времени. Поэтому не нужно откладывать решение проблемы на потом. Удаляйте старый аккаунт и создавайте новый – это поможет в полной мере пользоваться возможностями электронных госуслуг.
Не нашли ответа? Остались вопросы?
Получите бесплатную юридическую консультацию прямо сейчас: *
8 (800) 350-29-83 Федеральный
8 (499) 938-45-81 Москва и область
8 (812) 425-61-42 СПб и область
* Внимание! Юристы не консультируют по адресам и режимам работы МФЦ, порядку оказания государственных и муниципальных услуг и не оказывают техническую поддержку портала Госуслуг. Консультация носит исключительно юридический характер!
Здесь вы можете получить правовую поддержку. Проконсультируйтесь у юриста (бесплатно, круглосуточно, без выходных): *
Учтенная запись
Свой звонок от имени службы поддержки портала «Госуслуги» мошенники объясняют либо утечкой данных, либо информацией о взятом на имя жертвы кредите, сообщил «Известиям» гендиректор производителя DeviceLock DLP Юрий Томашко. Под этим предлогом злоумышленники пытаются выманить поступающий через SMS код сброса пароля к сервису, передача которого якобы обеспечит безопасность аккаунта, пояснил он. По словам эксперта, за последнюю неделю таких жалоб в интернете зафиксировано около десятка, и каждый день появляется два-три новых сообщения.
Эта схема мошенничества пока только обкатывается преступниками, но уже представляет особую опасность в силу потенциальной массовости, так как для ее реализации требуются только персональные данные и номер телефона, которые в больших количествах и дешево продаются в даркнете, добавил Юрий Томашко. Он напомнил, что с помощью аккаунтов на «Госуслугах» также возможна подача заявок на онлайн-займы.
— В августе в даркнете и на ряде закрытых форумов выросло число предложений по продаже взломанных аккаунтов сервиса «Госуслуги», не использующих двухфакторную авторизацию при входе. Их стоимость упала со 100 рублей в начале года до 30–40 рублей за «новые» и до 4–5 рублей за использованные для регистрации на сайтах букмекерских контор, — рассказал эксперт.
Он подчеркнул, что всем пользователям портала «Госуслуги» следует в обязательном порядке включить двухфакторную авторизацию, а также уведомление о входе в личный кабинет. Если возникнут подозрения, что кто-то другой попал туда, то необходимо также сменить пароль, завершить все сессии и проверить подозрительную активность, включая выдачу электронных подписей и согласий на доступ к данным.
Об этом же способе мошенничества сообщается в одной из групп «ВКонтакте», узнали «Известия»: злоумышленники звонят со стационарных московских номеров и представляются службой безопасности портала «Госуслуги». Затем они присылают SMS якобы с кодом подтверждения об отмене заявки на смену номера телефона в личном кабинете портала. Также в записи приводятся номера телефонов, с которых звонят преступники.
«Известия» направили запросы о новом способе мошенничества в ЦБ, а также в Минцифры и «Ростелекоме», которые занимаются развитием портала «Госуслуги». В Минцифры сообщили только о том, как избежать обмана через фишинговые письма: нельзя проходить по ссылками с неизвестных адресов, а также оставлять там персональные или платежные данные. Техническая поддержка портала «Госуслуги» никогда не запрашивает пароли к личным аккаунтам пользователей, подчеркнули в «Ростелекоме».
О новой схеме телефонного мошенничества известно в «Лаборатории Касперского» и InfoSecurity a Softline, а также в СРО «Микрофинансирование и развитие» («МиР») и в МФК «Займер».
Портал в займ
С июля 2021 года Kaspersky Who Calls начал фиксировать большое количество анонимизированных жалоб на звонки от вероятных мошенников, которые представлялись сотрудниками портала «Госуслуги» и пытались получить доступ к аккаунтам граждан. В начале сентября количество подобных жалоб выросло еще в два раза, достигнув своего пика, сообщил «Известиям» аналитик сервиса Виталий Воробьев.
Одним из методов упрощенной идентификации заемщиков при обслуживании в МФО выступает обращение к сайту «Госуслуги», напомнил председатель совета СРО «МиР» Эльман Мехтиев. По его словам, взломы происходят в том числе при применении методов социальной инженерии.
— Кредиторы на данный момент не могут знать, включена ли у заемщика двухфакторная идентификация. В связи с этим СРО «МиР» еще в конце июля подготовила информационное письмо о мерах по предотвращению мошенничества при проведении идентификации заемщиков через ЕСИА. Среди них — применение не менее трех дополнительных способов проверки личности заемщика, — рассказал Эльман Мехтиев.
В CarMoney сообщили, что аутентификация через сервис «Госуслуги» используется только в мобильном приложении финорганизации, но без последующей верификации клиента заем оформить не получится. Гендиректор финтех-сервиса Анна Калугина уточнила, что для получения средств через мобильное приложение пользователю необходимо самостоятельно предоставить фотографии документов, селфи с ними, а также другие идентификационные данные.
МФК «Займер» работает полностью в онлайн-режиме, и все заемщики получают средства дистанционно, без посещения офиса, рассказал ее гендиректор Роман Макаров. В компании фиксировали попытки оформления займов с помощью аккаунтов портала «Госуслуги», принадлежащих третьим лицам, сообщил он, добавив, что мошеннику также требуется успешно пройти скоринговую проверку, фотоидентификацию и андеррайтинг.
Изменение потерянного пароля
Пользователи с упрощенной учетной записью часто пренебрегают заполнением разделов с контактной информацией, не привязывают к профилю документы. В таком случае единственной возможностью восстановить утраченный пароль становится номер мобильного телефона. Остальным доступно восстановление по электронной почте и номеру документов. Процесс восстановления сводится к нескольким шагам.
- В строке браузера наберите адрес и перейдите на главную страницу сайта.
- В правой части страницы найдите кнопку .
- Введите номер телефона или почту, нажмите .
- Подтвердите операцию, поставив галочку напротив фразы .
- Обладателей подтвержденных профилей система попросит ввести номер одного из документов.
- Ссылка на изменение придет электронным письмом на указанный адрес почты. Пройдите по ссылке и создайте новый ключ для входа.
- В случае выбора в качестве способа восстановления телефона, на номер поступит СМС с кодом подтверждения. Приступить к созданию нового пароля можно будет после внесения кода в проверочное поле.

Изменение пароля в личном кабинете Госуслуги
В случае, если вы знаете данные для входа, но забыли выйти из кабинета на чужом компьютере, рекомендуется создать новый ключ для входа как можно быстрее. Злоумышленники могут воспользоваться вашими данными или заблокировать аккаунт.
- Загрузите сервис.
- Нажмите кнопку и зайдите в профиль, указав телефон/почту и пароль.
- Перейдите в личный кабинет Госуслуги, щелкнув по строке с фамилией в правом верхнем углу страницы.
- В разделе с персональной информацией перейдите на вкладку .
- Пройдите по ссылке .
- В разделе найдите строку . В появившемся окне укажите действующий ключ доступа и дважды новый. Нажмите кнопку .
Данные для входа будут изменены. В случае возникновения ошибки, проверьте, соответствует ли новый ключ требованиям, указанным справа от строки. Код должен содержать прописные и строчные английские буквы, цифры и перечисленные знаки препинания. Обратите внимание, что система различает регистры.
Смена пароля в мобильном приложении
Для дополнительной безопасности, мобильное приложение в момент установки требует от пользователя ввести четырехзначный код для последующего запуска программы. В дальнейшем при обращении к программе достаточно нажать 4 выбранные цифры и учетная запись активируется.
Процедура смены основного пароля в мобильном приложении через раздел безопасности не предусмотрена, однако можно сгенерировать новый код, воспользовавшись ссылкой Я не знаю пароль. Все шаги восстановления идут в той же последовательности, что и на сайте, как указано в этой инструкции.
Восстановление учетной записи на Госуслугах
Достаточно много услуг можно получить дистанционно, имея лишь подтвержденную учетную запись на Госуслугах. Рассмотрим ситуацию, когда регистрация на сайте была произведена, но пароль успешно забыт.
Если номер телефона не менялся, то сложностей с восстановлением не будет, так как код для восстановления придет на него, а дальше будет предложено придумать новый пароль.
Что делать, если пароль для восстановления приходит на старый номер телефона?
Выяснено и проверено на практике.
Чтобы узнать, как восстановить свою учетную запись в этом случае, было принято решение позвонить в поддержку. Прождав 30 минут, было услышано заветное “здравствуйте” от оператора.

Озвучив свой вопрос, получила простейший ответ: нужно создать новую учетную запись, а старая уйдет в архив.
После того как новая учетная запись создана, для получения ряда услуг её нужно подтвердить.
Подтверждение учетной записи
Режим работы стоит уточнить заблаговременно, так как некоторые организации могли на время прекратить свою деятельность или осуществлять прием граждан по записи.
Наиболее удобный способ в сложившихся условиях – подтверждение учетной записи онлайн. Но есть одно условие: необходимо быть клиентом банка.
Подтверждение через Сбербанк
Для того чтобы подтвердить свою учетную запись, следует авторизоваться на сайте Сбербанк Онлайн и выбрать вкладку “Прочее” (в мобильном приложении сервис доступен в каталоге в разделе “Услуги”), затем ссылку “Регистрация на Госуслугах”.

После этого в течение нескольких минут ваши данные будут проанализированы на соответствие и подтверждены.
На этом всё, надеюсь, что информация была полезной.
Как восстановить пароль от госуслуг если не помнишь контрольный вопрос?
Перейдите в личный кабинет Госуслуги , щелкнув по строке с фамилией в правом верхнем углу страницы. В разделе с персональной информацией перейдите на вкладку Настройки. Пройдите по ссылке Настройки безопасности. В разделе Безопасность найдите строку Изменить пароль
Vashkontrol.ru – Официальный сайт