Как защитить себя от взлома аккаунта на Госуслугах: подробное руководство
Содержание:
- Как понять, что ваш аккаунт на «Госуслугах» взломан
- Мошенники взломали «Госуслуги»: возможные последствия
- Как восстановить доступ
- Что делать после восстановления доступа
- Как обезопасить аккаунт на Госуслугах
Портал государственных услуг, или «Госуслуги», существенно упростил жизнь граждан. Он позволяет получать государственные услуги, не выходя из дома. Однако этот портал часто привлекает внимание мошенников, так как содержит множество ценных данных: документы, банковские счета, доходы и налоги. Взлом аккаунта на «Госуслугах» стал распространённым мошенничеством. В этой статье мы расскажем, что может случиться, если злоумышленники проникли в ваш личный кабинет, что делать сразу после взлома и как защитить аккаунт, чтобы ситуация не повторилась.
Image by Shafin Al Asad Protic from Pixabay
Как понять, что ваш аккаунт на «Госуслугах» взломан
С 1 октября 2023 года для входа на портал обязательна двухфакторная идентификация. Если вам пришел одноразовый код по SMS или сообщением из приложения, но вы не пытались зайти на портал, это свидетельствует о попытке взлома.
При подключённых уведомлениях о входе на портал владелец аккаунта получит соответствующее оповещение.
На email от сайта «Госуслуг» может прийти письмо о подозрительной активности в личном кабинете.
Если злоумышленники получат доступ к кодам из SMS или ТОТР-приложения, а уведомления о входе не подключены, вы обнаружите взлом только когда попытаетесь зайти в свой аккаунт и не сможете этого сделать. В этом случае мошенники могут уже нанести значительный ущерб.
Мошенники взломали «Госуслуги»: возможные последствия
Доступ к чужому аккаунту на портале госуслуг предоставляет злоумышленникам обширное поле деятельности. Они могут:
- Оформить на вас кредит или займ в МФО, воспользовавшись возможностью подтверждения личности через взломанный личный кабинет.
- Попытаться оформить онлайн-кредит, используя паспортные данные и заказав справку 2-НДФЛ в личном кабинете.
- Подать от вашего имени заявление на налоговый вычет, указав банковский счёт, открытый на подставное лицо.
- Воспользоваться вашими данными для кражи денег, планирования целевых атак или перепродажи их третьим лицам.
- Выпустить на ваше имя виртуальную сим-карту и использовать её для доступа к финансовым сервисам.
Как восстановить доступ
Если аферисты не успели поменять пароль к аккаунту, поможет сброс старого пароля и создание нового. Сделать это можно по номеру телефона или с использованием адреса электронной почты:
- Зайдите на вкладку «Регистрация» на главной странице портала и выберите функцию «Восстановить».
- Введите номер телефона или email, указанные при регистрации ранее.
- Укажите данные одного из документов: паспорт, ИНН или СНИЛС.
- Ответьте на контрольный вопрос.
- Введите код, который поступит на указанный номер телефона, или перейдите по ссылке в письме, если использовали email.
- Придумайте новый пароль.
Если злоумышленники поменяли пароль, восстановить доступ можно через онлайн-банк, являющийся партнером сайта, или лично обратившись в МФЦ.
Для восстановления доступа через онлайн-банк:
- Пройдите процедуру регистрации заново в приложении банка.
- На основной номер телефона поступит новый пароль.
Для восстановления через МФЦ:
- Уточните, оказывает ли выбранный центр услугу восстановления доступа.
- Возьмите паспорт, СНИЛС и телефон.
- Сотрудник МФЦ после проверки документов отправит одноразовый пароль.
Что делать после восстановления доступа
После восстановления доступа оцените масштаб ущерба. В личных данных профиля убедитесь, что указаны ваши телефон и email. Если нет, сделайте скриншоты и введите актуальные данные. Просмотрите раздел «Безопасность», вкладки «Мобильные приложения» и «Действия в системе». Сделайте скриншоты подозрительных активностей. Выйдите из приложений, в которые не заходили.
Если обнаружите попытки оформления кредитов, обратитесь в службы поддержки банков и МФО. Проверьте раздел «Заявления» и отзовите разрешения, которых не давали. Подайте заявление в полицию для фиксации факта взлома.
Как обезопасить аккаунт на Госуслугах
- Скачивайте приложение только из официальных источников.
- Проверяйте адрес сайта перед авторизацией: gosuslugi.ru.
- Не переходите по подозрительным ссылкам и не открывайте сомнительные файлы.
- Используйте уникальные логин и пароль.
- Никогда не передавайте третьим лицам коды из SMS или ТОТР-приложения.
- Активируйте уведомления о входе в личном кабинете, раздел «Безопасность», вкладка «Вход в систему».