Госуслуги переходят на новые стандарты безопасности: прощай, смс-подтверждение

Госуслуги переходят на новые стандарты безопасности: прощай, смс-подтверждение

С декабря 2025 года Министерство цифрового развития Российской Федерации начинает постепенный отказ от привычного метода подтверждения входа в систему Госуслуг через смс-сообщения. Это решение принято в свете увеличивающегося числа мошеннических схем, с использованием которых злоумышленники получают доступ к пользовательским аккаунтам.

Современные вызовы безопасности

Беспокойство Минцифры вызвано тем, что пользователи нередко становятся жертвами мошенников, передавая им коды, приходящие в смс. "Из-за растущего числа таких случаев было принято решение изменить подход к регистрации на портале, начиная с мобильных устройств," – отметили в пресс-службе министерства.

Новые методы аутентификации

В ведомстве подчеркнули, что двухфакторная аутентификация остается важным инструментом безопасности. Теперь пользователи смогут выбирать различные способы подтверждения, включая:

  • одноразовые коды в мессенджере МАХ;
  • коды из специального приложения;
  • биометрические данные.

Для пользователей десктопной версии Госуслуг смс всё ещё будет доступно в качестве одного из методов защиты, однако более безопасные альтернативы уже становятся в приоритете.

Преимущества новых решений

Использование одноразовых кодов в МАХ имеет свои плюсы. По информации Минцифры, этот метод предлагает дополнительную защиту от социальной инженерии. Чат-бот перед выдачей кода задаёт проверочные вопросы, помогающие выявить мошенников. Если ответы вызовут подозрения, бот откажется выдавать код и предупредит пользователей о возможной угрозе.

В министерстве также уточнили, что выбирать другие методы защиты можно в разделе "Безопасность" на портале. К примеру, одноразовые коды можно генерировать исключительно в приложении, которое понадобится установить на персональное устройство. Кроме того, предусмотрена возможность входа по биометрическим данным.

Для удобства пользователей в Госуслугах введена длительная сессия авторизации: теперь не потребуется вводить логин, пароль и второй фактор защиты при каждом входе в приложение в течение шести месяцев.

В результате изменений, пользователи все чаще сообщают о сложностях с доступом к приложению. Многие выражают недовольство по поводу необходимости проходить авторизацию через мессенджер МАХ.

Источник: Интерфакс-Россия

Лента новостей