Решение о пересмотре процедуры восстановления пароля продиктовано резким ростом мошеннических схем. Злоумышленники научились эффективно перехватывать SMS-коды, что позволяет им получать доступ к чужим аккаунтам на "Госуслугах".
Статистика Центрального банка демонстрирует масштаб проблемы: ущерб от кибермошенничества в 2024 году достиг 27,5 миллиарда рублей, увеличившись на 74% по сравнению с предыдущим годом. Более половины всех случаев связано именно с компрометацией SMS-кодов.
Портал государственных услуг ежедневно фиксирует около трех тысяч попыток несанкционированного доступа к пользовательским аккаунтам. Большинство атак направлено именно на процедуру восстановления пароля через SMS-подтверждение.
Главной альтернативой SMS станет Единая биометрическая система. Сорок миллионов россиян уже сдали свои биометрические данные, что создает достаточную базу для внедрения нового механизма.
Система анализирует 132 ключевые точки лица с помощью нейросетевых алгоритмов и дополнительно проверяет голос по 256 параметрам. Время верификации составляет менее тридцати секунд при точности 99,97%. Технология защищена от обмана фотографиями или видеозаписями.
Пользователи смогут восстанавливать пароль через мобильные приложения крупных банков — Сбера, ВТБ, Т-Банка и других участников программы. Механизм основан на генерации временных одноразовых паролей с обновлением каждые тридцать секунд.
Банковские приложения используют военный стандарт шифрования AES-256 и автоматически блокируются при обнаружении подозрительной активности. Также предусмотрена возможность восстановления через QR-код.
Для граждан, предпочитающих традиционные способы, сохранится возможность восстановления пароля при личном обращении в многофункциональные центры. Более пятнадцати тысяч МФЦ по всей стране готовы оказать такую услугу со средним временем ожидания семь минут.
Россия следует глобальному тренду отказа от SMS-аутентификации в критически важных сервисах. Европейский союз с 2025 года запрещает использование SMS в банковской сфере, американские IT-компании массово переходят на биометрию, а Китай применяет распознавание лиц в государственных услугах с 2020 года.
Чтобы подготовиться к изменениям, стоит заранее сдать биометрию в одном из 42 банков-участников программы. Также рекомендуется установить официальное приложение "Госуслуги", подключить двухфакторную аутентификацию и регулярно обновлять пароли — желательно каждые три месяца.
Изменение процедуры восстановления пароля — это первый шаг к более масштабной трансформации. В ближайшие годы планируется внедрение блокчейн-идентификации, использование цифровых паспортов и создание единого защищенного пространства для всех государственных онлайн-сервисов.
Эксперты считают, что новый подход не только снизит риски мошенничества, но и ускорит переход к беспарольным технологиям аутентификации. Россия может стать одной из первых стран, где процедуры восстановления доступа к государственным услугам полностью откажутся от уязвимых SMS-кодов.