Что случилось. Елизавета живет за границей. Она несколько месяцев не заходила на «Госуслуги». 12 марта матери Елизаветы позвонили полицейские и заявили, что квартира, собственницей которой женщина является, за восемь месяцев стала местом пребывания для 72 граждан Узбекистана и Таджикистана. Их прием в аккаунте на «Госуслугах» якобы подтвердила зарегистрированная в квартире Елизавета. Для этой операции присутствие собственника квартиры не требуется.
Сразу после звонка полиции Елизавета попыталась войти в свой профиль, но система попросила у нее одноразовый код из приложения для авторизации, к которому девушка аккаунт не привязывала. Восстановить доступ Елизавета смогла через СМС для сброса пароля.
Девушка обратилась к журналистам «Фонтанки», и они выяснили у представителя Минцифры, что с августа 2024 года по март 2025-го на страницу 82 раза заходили с разных IP-адресов.
Несмотря на включенную двухфакторную аутентификацию, девушка не выбрала в аккаунте способ дополнительной защиты. Поэтому мошенники, подобрав логин и пароль, смогли зайти и сами выбрать в качестве такого способа одноразовый TOTР-код. Именно поэтому Елизавета не получала СМС о входе в аккаунт.
Решение. Елизавета рассказала «Бумаге», что сразу после того, как взлом был обнаружен, ее мама — как собственник квартиры и представитель девушки — поехала в отдел полиции и дала объяснения. Мама Елизаветы написала, что та не заходила в аккаунт, не оформляла документы и вообще проживает за рубежом. Одновременно девушка подала заявление в полицию онлайн. В нем она сообщила, что пострадала от рук мошенников и готова предоставить всю необходимую информацию:
— В МВД маме сказали, что на данном этапе этих действий достаточно. Дальше этим вопросом должна заниматься полиция.
Пока, по словам девушки, ее заявление находится на этапе рассмотрения.
Меры безопасности. Чтобы обезопасить свои данные Елизавета, как она объяснила «Бумаге», приняла ряд дополнительных мер:
- Изучила историю действий и уведомления, чтобы убедиться, что на нее не взяли кредит, а также проверила в аккаунте информацию о себе;
- Установила двухфакторную аутентификацию через ТОТР и добавила контрольный вопрос;
- Проверила не был ли взломан VK ID, который связан с «Госуслугами» и заменила пароль;
- Запросила у сотового оператора не сделал ли кто-то дубликат СИМ-карты.