Установить двухфакторную аутентификацию для подтверждения входа в сервис
Жительнице Вытегры поступил звонок. Женщина, представившись сотрудницей портала Госуслуг, убедительно попросила назвать код, который должен прийти ей на телефон СМС-сообщением, объяснив, что это необходимо для безопасности страницы. К счастью, наш абонент уже слышала о новом виде мошенничества и звонок отклонила. А могли бы случиться серьезные неприятности…
В Центр правовой помощи гражданам в цифровой среде продолжают обращаться люди, столкнувшиеся со взломами личного кабинета на портале Госуслуг. С помощью украденных персональных данных мошенники оформляют микрозаймы и снимают деньги с банковских счетов. Потерпевшие зачастую узнают об этом постфактум, когда получают сообщения от кредиторов: «Погасите задолженность!»
О том, как защитить свой профиль и что делать, если вы все-таки стали жертвой мошенничества, мы поговорили с начальником Центра государственных и муниципальных услуг Мариной Сидорковой.
– Марина Владимировна, как узнать о входе посторонних лиц в личный аккаунт на сайте Госуслуг?
– Информацию можно получить в профиле пользователя Госуслуг. Для этого нужно нажать на имя пользователя и выбрать вкладку «Профиль», далее перейти в раздел «Безопасность» – на открывшейся странице необходимая информация будет представлена в двух вкладках: «Действия в системе» и «Мобильные приложения».
Первая из них оповестит о том, к каким ресурсам был подключен доступ с привлечением учетной записи единой системы идентификации и аутентификации (ЕСИА), при этом, если учетная запись применялась для авторизации на сайте банка или направления запроса на получение кредитной истории, информация об этом тоже будет указана.
Вкладка «Мобильное приложение» позволяет проверить приложения и устройства, в которых употреблялся пароль от Госуслуг. Если некоторые из них окажутся незнакомыми, значит, доступ к учетной записи получили посторонние.
– Как проверить свою кредитную историю?
– Чтобы удостовериться, что от вашего имени не направлялись заявки на получение кредитов, нужно в своем профиле на портале уточнить бюро, в котором хранится ваша кредитная история. Сделать это можно по запросу «Узнать свое БКИ» в строке поиска на сайте. В ответе портала будут указаны контакты БКИ, куда необходимо обратиться с запросом на предоставление кредитной истории. Два раза в год такую услугу можно получить бесплатно.
– Что делать пользователю Госуслуг, если выяснится, что мошенники отправляли от его имени заявки на получение займов или, что еще печальнее, уже заключили кредитные договоры?
– При столкновении с онлайн-мошенничеством или незаконной обработкой персональных данных в интернете следует незамедлительно сообщать об этом в Центр правовой помощи гражданам в цифровой среде!
– Жители Вытегорского района уже сталкивались с этим видом онлайн-мошенничества?
– Да, первый случай был зафиксирован еще в феврале, а всего их было, насколько мне известно, несколько.
К счастью, до оформления микрозаймов пока дело не доходило, но пользователи замечали действия посторонних на своем профиле.
В последний раз жительнице Вытегорского района позвонили по телефону и, сообщив о том, что ее профиль был взломан, попросили назвать код, который ей придет якобы для того, чтобы обезопасить учетную запись. Женщина код назвала, после чего от ее имени были заказаны две справки НДФЛ. Почувствовав неладное, пользовательница обратилась к нам, мы перенаправили ее запрос в Центр. Ситуация была исправлена.
– Когда появились случаи подобного мошенничества, некоторые, обеспокоившись, удаляли свои учетные записи на портале. Сейчас это невозможно. Что же делать, чтобы не стать жертвой мошенничества?
– Роскомнадзор и специалисты Центра правовой помощи гражданам в цифровой среде подготовили серию рекомендаций, основанных на часто задаваемых вопросах от заявителей.
Главный совет – установить двухфакторную аутентификацию для подтверждения входа в сервис Госуслуг. Это значит, что вы можете подтвердить свою личность сразу двумя способами: с помощью пароля от личного кабинета, который придумаете сами, и одноразового кода – его пришлет вам портал Госуслуг. Такая возможность серьезно повысит уровень безопасности. Злоумышленникам будет сложнее получить доступ к вашему паролю от личного кабинета и к одноразовому коду. Без двухфакторной аутентификации пароль считается уязвимым и может быть легко подобран мошенниками.
Также можно включить оповещение по электронной почте, когда при каждой авторизации на Госуслугах вам будет приходить письмо-уведомление о входе.
Кроме того, при возникновении каких-либо сомнений целесообразно изменить пароль, придумав сложную комбинацию букв, цифр и символов, которая не используется для входа на другие сайты (если забудете пароль, его можно будет восстановить с помощью секретного вопроса или по ссылке, которая придет на электронную почту или в СМС-сообщении от портала Госуслуг).
– Марина Владимировна, расскажите, пожалуйста, подробнее, как установить двухфакторную аутентификацию?
– Во-первых, авторизуйтесь в своей учетной записи (введите логин и пароль), а затем нажмите на свою фамилию и инициалы в правом верхнем углу.
Во-вторых, в открывшемся меню выберите вкладку «Профиль». Откроется страница настроек вашего личного кабинета Госуслуг. Если у вас возникли трудности и не удаётся зайти в раздел безопасности, тогда просто перейдите по ссылке – https://lk.gosuslugi.ru/settings/account.
В-третьих, откройте вкладку «Безопасность», а затем нажмите на кнопку «Настроить» в подразделе вход с подтверждением по SMS.
Наконец, введите пароль от Госуслуг. Обратите внимание! На этом шаге портал подставит ваш номер телефона, который указан в личном кабинете Госуслуг. Если вы меняли номер телефона, то важно предварительно изменить его прежде, чем ввести двухфакторную аутентификацию.
После того, как ввели пароль от Госуслуг, нажимаете на кнопку «Включить». И все – ваш портал надежно защищен.