Госуслуги меняют процедуру восстановления пароля: SMS-коды собираются отменить

Министерство цифрового развития готовит изменения в системе восстановления доступа к порталу "Госуслуги". По информации "Ведомостей", в рамках второго антифрод-пакета планируется отказаться от SMS-подтверждения при смене забытых паролей.

Проблема перехвата SMS достигла критических масштабов

Решение о пересмотре процедуры восстановления пароля продиктовано резким ростом мошеннических схем. Злоумышленники научились эффективно перехватывать SMS-коды, что позволяет им получать доступ к чужим аккаунтам на "Госуслугах".

Статистика Центрального банка демонстрирует масштаб проблемы: ущерб от кибермошенничества в 2024 году достиг 27,5 миллиарда рублей, увеличившись на 74% по сравнению с предыдущим годом. Более половины всех случаев связано именно с компрометацией SMS-кодов.

Портал государственных услуг ежедневно фиксирует около трех тысяч попыток несанкционированного доступа к пользовательским аккаунтам. Большинство атак направлено именно на процедуру восстановления пароля через SMS-подтверждение.

Новые способы восстановления доступа

Биометрическая верификация

Главной альтернативой SMS станет Единая биометрическая система. Сорок миллионов россиян уже сдали свои биометрические данные, что создает достаточную базу для внедрения нового механизма.

Система анализирует 132 ключевые точки лица с помощью нейросетевых алгоритмов и дополнительно проверяет голос по 256 параметрам. Время верификации составляет менее тридцати секунд при точности 99,97%. Технология защищена от обмана фотографиями или видеозаписями.

Интеграция с банковскими приложениями

Пользователи смогут восстанавливать пароль через мобильные приложения крупных банков — Сбера, ВТБ, Т-Банка и других участников программы. Механизм основан на генерации временных одноразовых паролей с обновлением каждые тридцать секунд.

Банковские приложения используют военный стандарт шифрования AES-256 и автоматически блокируются при обнаружении подозрительной активности. Также предусмотрена возможность восстановления через QR-код.

Личное обращение в МФЦ

Для граждан, предпочитающих традиционные способы, сохранится возможность восстановления пароля при личном обращении в многофункциональные центры. Более пятнадцати тысяч МФЦ по всей стране готовы оказать такую услугу со средним временем ожидания семь минут.

Мировая практика подтверждает правильность решения

Россия следует глобальному тренду отказа от SMS-аутентификации в критически важных сервисах. Европейский союз с 2025 года запрещает использование SMS в банковской сфере, американские IT-компании массово переходят на биометрию, а Китай применяет распознавание лиц в государственных услугах с 2020 года.

Рекомендации для пользователей

Чтобы подготовиться к изменениям, стоит заранее сдать биометрию в одном из 42 банков-участников программы. Также рекомендуется установить официальное приложение "Госуслуги", подключить двухфакторную аутентификацию и регулярно обновлять пароли — желательно каждые три месяца.

Перспективы развития системы безопасности

Изменение процедуры восстановления пароля — это первый шаг к более масштабной трансформации. В ближайшие годы планируется внедрение блокчейн-идентификации, использование цифровых паспортов и создание единого защищенного пространства для всех государственных онлайн-сервисов.

Эксперты считают, что новый подход не только снизит риски мошенничества, но и ускорит переход к беспарольным технологиям аутентификации. Россия может стать одной из первых стран, где процедуры восстановления доступа к государственным услугам полностью откажутся от уязвимых SMS-кодов.

Автор: Александр Абрамов.

Тематики: Web, Безопасность

Ключевые слова: сайт госуслуги ру, Госуслуги, Минцифры