Долгое время доступ к ряду государственных услуг был устроен слишком просто: достаточно было знать номер человека, чтобы на него автоматически приходило SMS с короткого номера 1414. Этой лазейкой пользовались мошенники, вводя телефон жертвы в формы авторизации и затем выманивая код под любым предлогом.
В министерстве подчеркнули, что такие сообщения не дают возможности оформить кредит, но нередко становятся психологическим крючком, с которого начинается более сложная схема обмана. Получив код или убедив человека установить вредоносное приложение, преступники добирались до личных данных, а затем — до банковских счетов.
Теперь этот механизм закрыт. Владельцам государственных и квазигосударственных информационных систем предписано полностью отказаться от простой SMS-авторизации. Доступ через шлюз 1414 отныне возможен только при биометрической аутентификации, с использованием ЭЦП либо через QR-код eGov. С декабря все системы, не выполнившие эти требования, отключены от сервиса.
Кроме того, министерство усилило информационную работу: на главной странице eGov Mobile появились баннеры с рекомендациями по цифровой гигиене и распознаванию подозрительных действий. Акцент сделан на том, чтобы пользователи не передавали коды третьим лицам, не переходили по незнакомым ссылкам и не устанавливали приложения из непроверенных источников.
Правоохранительные органы продолжают фиксировать новые схемы. Недавняя — под видом проверки налоговых деклараций: мошенники звонят, представляются сотрудниками госорганов, пугают блокировкой счетов и требуют продиктовать код из SMS. После этого получают доступ к банковским приложениям и выводят деньги.
Ведомство напоминает: если человек стал жертвой преступников, необходимо сразу обратиться в правоохранительные органы, уведомить организацию, где оформлен кредит без его ведома, обновить или отозвать ЭЦП и восстановить данные в базе мобильных граждан.
Все предпринимаемые меры объединены в концепцию "Закон и Порядок", призванную укрепить цифровую безопасность и вернуть гражданам уверенность в использовании государственных сервисов.
Мария СЛЕГИНА, Астана