Разбор: на «Госуслуги» теперь можно входить только через мессенджер Max?

Разбираемся в противоречивой ситуации.

Разбор: на «Госуслуги» теперь можно входить только через мессенджер Max?

В начале декабря пользователи начали сообщать об обязательной авторизации на «Госуслугах» через российский мессенджер Max.

Что известно. Первые отзывы о приложении «Госуслуги» в Google Play на этот счёт появились 3 декабря. Представитель Минцифры ответил, что сервис переходит на аутентификацию через Max «для минимизации рисков перехвата SMS и кражи учётных данных».

Одновременно с этим в отзывах можно обнаружить противоположный ответ: «Вы можете пропустить установку способа подтверждения входа через мессенджер Max при авторизации». Скорее всего, речь о том, что приложение «Госуслуги» и прежде предлагало подключить мессенджер Max — но позволяло пропустить этот этап.

Как проверила редакция Rozetked, требование аутентификации через Max появляется в приложение «Госуслуги» для iOS и Android, но не при входе в сервис через компьютер. Возможно, изменение распространяется постепенно и в будущем будет действовать на всех платформах.

Обойти подтверждение входа на «Госуслуги» через Max напрямую нельзя. Даже если у пользователя нет учётной записи в этом мессенджере.

На момент подготовки материала Минцифры не давала развёрнутый комментарий о ситуации.

Обновление (17:55 МСК): Минцифры выпустило заявление — отключать планируют только авторизацию по SMS.

«Из-за растущего числа случаев мошенничества, когда пользователи „Госуслуг“ непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа на „Госуслуги“ через мобильные устройства»
— Минцифры

Какие есть варианты. Новое требование касается только аутентификации при помощи SMS. Дело в том, что с 2023 года на «Госуслугах» действует обязательная двухфакторная аутентификация. Помимо ввода логина и пароля, необходимо подтвердить вход одним из дополнительных способов:

  • Через одноразовый код по SMS.
  • Через одноразовый код из приложения-генератора (TOTP).
  • По биометрии.

Сейчас Минцифры заменяет первый способ на аутентификацию через Max. При этом остальные методы подтверждения остаются — один из редакторов Rozetked, который ранее подключил аутентификацию через TOTP, успешно вошёл в аккаунт без участия Max.

Чтобы выбрать подтверждение через TOTP, сделайте следующее:

  1. Авторизуйтесь в учётную запись на «Госуслугах» как обычно через компьютер — там ещё доступен вход по SMS.
  2. Нажмите на аватарку справа вверху и перейдите в «Профиль» → «Безопасность» → «Вход в систему».
  3. В разделе «Вход с подтверждением» выберите «Одноразовый код (TOTP)» → «Продолжить».
  4. Скачайте любое приложение-аутентификатор: Google Authenticator, Authy или аналог.
  5. Запустите приложение и отсканируйте QR-код с экрана «Госуслуг».
  6. Введите в госсервис код, который появится на экране программы.

Если у вас нет компьютера под рукой, попробуйте открыть веб-интерфейс «Госуслуг» со смартфона, запросив через браузер десктопную версию сайта. В Chrome нажмите ⋮ → «Версия для ПК», в Safari — кнопка слева от адресной строки → ⋯ → «Запросить версию для компьютера».

Теперь при входе в «Госуслуги» вам будет необходимо вводить код из выбранного приложения-аутентификатора — он обновляется каждые 30 секунд.

Кроме того, в заявлении Минцифры упоминается, что авторизация по SMS останется для пользователей десктопной версии «Госуслуг».