Власти предлагают восстанавливать аккаунты пользователей на «Госуслугах» через мессенджер Max и биометрию

1 августа 2025, Инна Горбачева | 👁 23811

Власти предлагают восстанавливать аккаунты пользователей на «Госуслугах» через мессенджер Max и биометрию

В России планируется ввести возможность восстановления доступа к аккаунтам на портале «Госуслуги» с помощью национального мессенджера Max или биометрии, сообщает Forbes со ссылкой на обновленную версию второго пакета антимошеннических поправок, которая может вступить в силу с 1 марта 2026 года.

«Восстановить украденный аккаунт на портале госуслуг можно будет с помощью биометрии или мессенджера Max (принадлежит компании «Коммуникационная платформа», дочерней структуре VK), а также с помощью банковского приложения или сайта и визита в МФЦ», — говорится в материале Forbes, в котором приводятся положения законопроекта.

В Минцифры уточнили, что документ находится на межведомственном согласовании и может быть изменен с учетом предложений заинтересованных ведомств. В пресс-службе ведомства отметили: «Поэтому приводить конкретные детали пока рано».

Эксперты по информационной безопасности (ИБ) выразили опасения в связи с расширением каналов восстановления, особенно через Max, который принадлежит частной компании — дочернему предприятию VK. По мнению бизнес-консультанта по ИБ Алексея Лукацкого, интеграция функционала восстановления через Max «может быть отличной от обычного чата с технической поддержкой, который легко фальсифицировать мошенникам». Он подчеркнул риски, связанные с ответственностью частной структуры при возможных инцидентах: «Без решения этих вопросов, которые, кстати, относятся к любому государственному проекту, начиная с Единой биометрической системы, доверие к системе будет неполным. Гражданина могут оставить один на один с его проблемами в случае наступления ИБ-инцидента».

Руководитель департамента ИБ компании ИВК Игорь Корчагин добавил, что «увеличение числа способов входа на «Госуслуги» может привести к повышению риска компрометации аккаунтов», отметив наличие в Max уже активностей, связанных с фишингом и спамом».

«Возможность реализации этих рисков будет зависеть от защищенности Max, в том числе от общих для всех мессенджеров действий злоумышленников типа фишинга, спама и т.д., что зачастую приводит к компрометации учетной записи пользователя. Уже сейчас в Мax появляются такого рода активности», — резюмировал он.

По словам Корчагина, развитие платформы предусматривает расширение функционала, что может увеличить количество потенциальных векторов атак на пользователей.

Согласно данным МВД, за 2024 год зарегистрировано более 104 тысяч преступлений, связанных с неправомерным доступом к компьютерной информации, из которых около 90% составляют взломы аккаунтов «Госуслуг». Несмотря на положительные намерения по упрощению восстановления доступа, специалисты опасаются, что новая практика может создать дополнительные угрозы безопасности.

Напомним, ранее стало известно, что использование мессенджера Max для подписания электронных документов в приложении «Госключ» не станет обязательным, для пользователей сохранится возможность работать и с другими сервисами электронной подписи.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА