Спокойствие, только спокойствие. Кто-то хочет получить доступ к Вашему аккаунту на Госуслугах. Но нервничать не нужно. Просто прочитайте этот материал и следуйте инструкциям.
Пришло смс-сообщение.
Скорее всего, Вы попали на эту страницу, если Вам на телефон пришло SMS-сообщение:
Вход на Госуслуги. Никому не сообщайте код. Его спрашивают ТОЛЬКО мошенники. Код: 123456
А вместо 123456 – реальный код подтверждения. И Вы хотите понять, что происходит, и что делать. Давайте разбираться!

Что случилось?
Для начала немного о грустном:
Мошенники знают Ваш логин и пароль от Госуслуг.
Теперь о хорошем. Ваш аккаунт на Госуслугах защищён двухфакторной аутентификацией. Это означает, что для входа необходимо пройти верификацию двумя способами:
- Ввести логин и пароль.
- Ввести код подтверждения, который отправляется при попытке входа на Ваш номер телефона.
Как Вы могли догадаться, мошенники ввели Ваш логин и пароль, поэтому Вам и пришёл код подтверждения на телефон. У них его нет, поэтому киберпреступники не смогут войти в Ваш аккаунт. Но расслабляться не стоит!
Что нужно делать?
1. Замена пароля на Госуслугах.
Подробная пошаговая инструкция:
- Зайдите на Госуслуги под своим логином.
- Зайдите в профиль:
- На компьютере нужно нажать на кружок в правом верхнем углу и выбрать «Профиль».
- На телефоне нужно нажать на Вашем имя в левом верхнем углу.
- На стартовой вкладке «Учётная запись» нажмите на «Сменить пароль».
- Введите текущий пароль от Госуслуг. Затем — новый пароль (два раза).
- Нажмите «Сохранить». Готово! Никаких подтверждений для изменения пароля не требуется.

2. Замена пароля в других сервисах.
Будем честны, многие из нас, даже зная азы кибербезопасности, предпочитают использовать один и тот же пароль в разных сервисах, будь то аккаунт на Госуслугах, во ВКонтакте или в какой-нибудь онлайн-игре. Мы придумываем или генерируем сложный пароль, заучиваем его и полагаем, что его не взломают. Но однажды хакерам тем или иным образом удаётся взломать пароль. После этого киберпреступники начинают проверять, не подходит ли эта комбинация логин/пароль для других сервисов. И, если Вы использовали один и тот же пароль везде, все Ваши аккаунты находятся под угрозой. А если в других сервисах не подключена двухфакторная аутентификация, то можете считать, что аккаунт там у Вас уже украли.
Дополнительная информация.
Социальная инженерия и запрос кода подтверждения.
Если мошенники узнали Ваш логин и пароль, то им для входа необходим код подтверждения. Учтите, что через какое-то время Вам могут позвонить на телефон, чтобы при помощи социальной инженерии заполучить этот код. Однажды и я столкнулся с такой ситуацией, вот мой рассказ:
Когда я шёл из магазина с покупками, мне поступил звонок с неизвестного номера. Человек назвал моё имя, отчество и фамилию, и уточнил, я ли это. Затем сообщил, что он из отделения почты России, и на моё имя пришло письмо из налоговой (ФНС). Он спросил, каким образом мне удобно было бы его получить – по адресу (физическая отправка письма) или на адрес электронной почты (электронное письмо). Когда я выбрал электронный вариант доставки, «сотрудник» Почты России заявил, что сейчас на мой номер придёт код подтверждения, который ему необходим для подтверждения отправки письма по почте. Как Вы уже, наверное, догадались, мне пришло смс-сообщение с кодом подтверждения для входа в Госуслуги. «Сотрудник», разумеется, был послан в пешее эротическое. Но нужно признать, что мошенники подловили меня в подходящий для них момент – на улице, с двумя тяжёлыми пакетами в руках. Помимо этого, был отвлекающий ход – «Налоговая». В таким моменты основные мысли направлены на то, чего эти им там в ФНС от меня нужно, а не на то, что звонить могут мошенники. В тот момент я об этом действительно не думал. Но когда я увидел, СМС-сообщение, начинающееся на «Вход на Госуслуги…» всё встало на свои места.
Не сохраняйте пароль вне дома.
На самом деле, есть кто-то правильно ввёл Ваш логин и пароль на Госуслугах, это ещё не значит, что комбинацию заполучили мошенники. Такое может случиться, например, если Вы были в гостях и заходили в свой аккаунт на Госуслугах. А после ввода пароля Вы чисто автоматически ответили согласием на предложение браузера сохранить пароль. По итогу Вы сохранили логин и пароль на Госуслугах на чужом компьютере.
Не рекомендуется так делать, даже если Вы доверяете человеку. Пусть Ваш пароль будет только у Вас.
В этом случае также рекомендуется сменить пароль на Госуслугах. Тем более, что человек, на компьютере которого Вы сохранили пароль, может его посмотреть и записать. Знаете…
Бережёного бог бережёт…
И не игнорируйте кибербезопасность как таковую в будущем!