SMS-код как ключ к вашей жизни: почему «Госуслуги» больше не доверяют сообщениям — 1 августа 2026 г. в 19:23:05.744
SMS-код как ключ к вашей жизни: почему «Госуслуги» больше не доверяют сообщениям С 1 августа 2026 года в России изменился порядок входа на технологический портал Единой системы идентификации и аутентификации (ЕСИА) — вводятся дополнительные меры безопасности. И это не случайно. Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский в интервью «Газете.Ru» заявил, что SMS-коды, которые миллионы россиян ежедневно вводят для подтверждения входа на «Госуслуги», превратились в одну из главных уязвимостей системы. Изначально SMS-коды задумывались как дополнительный уровень защиты. Однако на практике вся система рушится в тот момент, когда пользователь сам сообщает код мошенникам. Злоумышленники звонят жертвам, представляются сотрудниками банков или государственных сервисов, сообщают о якобы подозрительной активности и убеждают продиктовать код из сообщения. В результате они получают полный доступ к личному кабинету — паспортным данным, СНИЛС, ИНН, сведениям о недвижимости и автомобилях. С этими документами можно оформить микрозаймы или кредиты, зарегистрировать подставные фирмы, шантажировать. Почему SMS — слабое звено Двилянский выделяет три ключевых недостатка SMS-аутентификации. Во-первых, код из SMS действителен в течение целого часа — этого времени мошенникам вполне достаточно для его использования. Во-вторых, он привязан к SIM-карте, которую можно подменить или перехватить. В-третьих, и это главное, его можно просто украсть, обманув владельца. «Мошенникам не нужно взламывать сложные системы, достаточно позвонить и сыграть на страхе или доверии», — отмечает эксперт. Как выглядят атаки на практике Схемы становятся всё более изощрёнными. Злоумышленники адаптируют их под конкретные социальные группы — студентов, пенсионеров, работников организаций. Они используют актуальные жизненные ситуации, чтобы сделать обращение максимально убедительным. В июле 2026 года депутат Госдумы Антон Немкин сообщил о новой схеме, направленной на студентов: мошенники представляются сотрудниками деканатов, сообщают о необходимости поставить электронную подпись в ведомостях, а затем просят назвать код из SMS. Особенность схемы в том, что аферисты используют максимально реалистичный повод, связанный с учебным процессом. Немкин подчеркнул: сотрудники вузов не имеют права запрашивать коды из SMS, пароли или иные данные для доступа к личным аккаунтам. Ещё одна схема, о которой предупредил доцент Финансового университета Пётр Щербаченко, нацелена на релокантов. Мошенники предлагают помощь в получении вида на жительство, а когда жертва соглашается, просят продиктовать код из SMS. Активно используется и легенда о «взломе аккаунта». Мошенники убеждают пользователей, что их профиль уже взломан, и просят код из SMS якобы для восстановления доступа. В состоянии тревоги человек меньше проверяет детали и быстрее выполняет инструкции. Что говорят в Госдуме и Минцифры Антон Немкин отмечает, что сегодня особенно важно формировать у граждан устойчивую привычку: никакие коды из сообщений, данные для входа и подтверждения личности нельзя сообщать посторонним. При любых сомнениях необходимо самостоятельно связаться с организацией через официальные контакты и уточнить информацию. Минцифры уже начало поэтапный отказ от SMS как второго фактора аутентификации для входа на «Госуслуги» через мобильные устройства. Это решение принято из-за растущего числа случаев мошенничества, когда пользователи непреднамеренно передают злоумышленникам SMS-коды. Какие альтернативы предлагают Вместо уязвимых SMS-кодов пользователям предлагают на выбор несколько более защищённых способов: · Одноразовый код в национальном мессенджере MAX. По данным Минцифры, этот способ имеет дополнительный уровень защиты: перед выдачей кода чат-бот задаёт уточняющие вопросы, которые помогают выявить злоумышленника. Если ответы вызовут подозрение, он не выдаст код и предупредит об опасности.