Сегодня многие россияне уверены, что одноразовый СМС-код — это надёжная гарантия защиты их аккаунта на портале Госуслуг. Но на самом деле главная уязвимость — не слабость технической защиты, а доверие самих граждан. Мошенники не тратят силы на взлом системы: им достаточно склонить пользователя добровольно раскрыть пароли, логины или коды подтверждения. Политик и эксперт в области цифровой безопасности Антон Немкин (член комитета Госдумы по информационной политике) объяснил RT, как именно работают современные схемы обмана и почему цифровая грамотность стала более важной, чем любые пароли.
🔹 Почему СМС-коды не спасают от мошенников?
Многие считают, что одноразовый код подтверждения — непреодолимый барьер. Однако мошенники давно научились обходить его без взлома системы, используя социальную инженерию — психологические приёмы, заставляющие пользователей самих отдавать доступ к личным данным.
📞 Основные схемы телефонного мошенничества
Злоумышленники маскируются под:
✅ Сотрудников госорганов (МВД, ФНС, ПФР).
✅ Банковских специалистов (Сбер, Тинькофф, ВТБ).
✅ Техподдержки Госуслуг или операторов связи (МегаФон, Билайн, МТС).
Как это происходит:
- Звонок от "официального представителя", который сообщает о "подозрительной активности в аккаунте" или "блокировке доступа".
- "Срочность" — якобы "аккаунт заморожен, деньги украли, нужно срочно подтвердить".
- Просьба продиктовать код из СМС или "ввести его на проверочном сайте" (который на самом деле поддельный).
- Результат: мошенники получают доступ к учётной записи без взлома, так как пользователь добровольно отдал код.
Важно!
Ни одна государственная служба, банк или техподдержка никогда не попросит вас назвать код из СМС! Это 100% мошенники.
🔓 Как мошенники получают доступ к аккаунту без вашего ведома?
Помимо прямого выманивания кодов, преступники используют и другие методы:
1. Компрометация телефона или почты
Если злоумышленники украдут ваш SIM-карту, перехватят SMS (через SIM-свайп или компрометацию оператора), либо взломут почту (которая привязана к Госуслугам), они могут:
- Запросить восстановление пароля, используя код подтверждения на почту.
- Отправить себе новый код при попытке входа (если не настроена двухфакторная аутентификация).
- Изменить данные в аккаунте, заблокировав вам доступ.
2. Фальшивые сайты и фишинг
Мошенники создают копии официального портала Госуслуг с точно таким же дизайном. Когда пользователь пытается войти, он вводит логин и пароль на поддельной странице, после чего данные уходят directly преступникам.
🔹 Как отличить фальшивку?
❌ Неправильный URL (например, gosuslugi.xn--80aesfz.xn--p1ai вместо gosuslugi.ru).
❌ Напоминание ввести код "ещё раз" после первого ввода.
❌ Необычные баннеры или реклама на странице входа.
🛡️ Как защитить свой аккаунт Госуслуг от мошенников?
По словам Антона Немкина, основная защита — не технические средства, а бдительность пользователя. Вот конкретные шаги, которые помогут избежать обмана:
✅ Правило №1: Никогда не сообщайте коды и пароли по телефону!
- Ни банки, ни госслужбы не просят коды подтверждения.
- Если звонят с просьбой "подтвердить транзакцию" или "разблокировать аккаунт" — это мошенники.
✅ Правило №2: Настройте двухфакторную аутентификацию (2FA)
- Включите приложение-генератор кодов (например, Google Authenticator или Authy).
- Отключите СМС-confirmation (мошенники могут перехватить SMS).
- Заведите резервный email, который не привязан к аккаунтам в соцсетях (чтобы его не взломали через фишинг).
✅ Правило №3: Проверяйте подозрительные письма и звонки
- Не переходите по ссылкам из писем с просьбой "обновить данные".
- Звоните официально (на горячую линию Госуслуг: +7 (495) 539-55-55) при любых сомнениях.
- Используйте официальное мобильное приложение (оно безопаснее веб-версии).
✅ Правило №4: Регулярно обновляйте пароли и проверяйте активность
- Меняйте пароль хотя бы раз в 3 месяца.
- Проверяйте историю входа в личном кабинете Госуслуг (раздел "Безопасность").
- Если заметили подозрительный вход — сразу смените пароль и отключите все устройства.
✅ Правило №5: Будьте осторожны с SIM-картой
- Не теряйте телефон и не сообщайте PIN-код карты.
- При подозрении на кражу SIM — сразу блокируйте её у оператора.
- Настройте ПИН-код для пополнения баланса (чтобы мошенники не могли купить новую SIM на ваше имя).
🚨 Что делать, если уже попали в ловушку?
Если вы уже сообщили код мошенникам или подозреваете компрометацию аккаунта, срочно выполните следующие действия:
- Смените пароль на Госуслугах.
- Отключите все устройства, с которых вы не входили.
- Настройте 2FA (если ещё не сделали).
- Проверьте историю операций (если привязана банковская карта).
- Сообщите в полицию (по факту мошенничества).
- Напишите в техподдержку Госуслуг (support.gosuslugi.ru).
💡 Заключение: Технологии не спасают — спасает осознанность
Даже самые надёжные пароли и СМС-коды не защитят вас, если вы доверите их мошенникам. Портал Госуслуг использует сложные системы безопасности, но основной риск исходит не от взлома, а от человеческого фактора.
Ключевые выводы:
✔ Никогда не сообщайте коды по телефону или в письмах.
✔ Используйте 2FA вместо СМС-подтверждения.
✔ Проверяйте подлинность сайтов и звонков.
✔ Регулярно обновляйте пароли и следите за активностью аккаунта.
✔ Будьте осторожны с SIM-картой и почтой.
Помните: Мошенники специально создают ситуацию паники, чтобы вы не думали логически. Остановитесь, перепроверьте — и не становитесь жертвой.
Источник: Беседа с членом комитета Госдумы Антоном Немкиным (по материалам RT).

Немного о нас
Частные охранные организации - важное звено в обеспечении безопасности и защите интересов резидентов и предприятий. Они предоставляют широкий спектр услуг, включая физическую охрану, ведение систем видеонаблюдения, контроль доступа и консультации по безопасности. Одним из главных преимуществ частных охранных организаций является их профессионализм и опыт. Работники охраны проходят специальное обучение и обладают необходимыми навыками для обеспечения безопасности клиентов. Имея высокий уровень профессионализма, частные охранники предлагают эффективную защиту как в офисе, так и на территории предприятия.