34

Проверка ЛК на госуслуг. Предотвратить незаконные займы

  1. Использовать логин и пароль,не передавая другим.

  2. Подключить дополнительно вход по паролю и смс.

  3. Периодически в разделе ЛК просматривать кому вы давали разрешения и доверяли свои данные. Искать это в разделе

    - проверка разрешений и доверенностей

    Если вы обнаружили какие либо разрешения от «левых» организаций сделать отмену.

  4. Проверять в разделе с каких устройств и под какими IP адресами совершается авторизация в ЛК.

    5. Если вы подгрузили в свой ЛК фото паспорта и других документов, это поможет при взломе упростить получение на вас незаконных займов или кредитов. ( к примеру образец подписи и ваше фото)

    6. Так же периодически заходите в ЛК ФНС проверяйте в каких банках у вас открыты расчетные счета. Проходим в раздел открытые расчетные счета (если есть карточка она будет отражаться тоже там).

    Если увидели что то подозрительное, рекомендую просмотреть свою Кредитную Историю. (как правильно ее смотреть так же мною написан пост)

    Так же в ЛК ФНС посмотрите все ли налоги начисляются на ваше движимое и недвижимое имущество. Может что-то добавилось или ушло, так как по началу формирования ЛК ФНС были некоторые не состыковки с данными от Росреестра. А так же бывает что при продаже авто, покупатель может «забыть» перерегистрировать на себя авто. Это может вам потом навредить, начисление налога, штрафы за нарушении ПДД будут приходить вам, отказ в назначении пособий если будет превышено количество авто на семью и прочие проблемы.

    • Если возникнут вопросы пишите, а так если знаете дополнительную информацию добавляйте.

    • Предупрежден значит вооружён.

1
Автор поста оценил этот комментарий

поправьте, "Использовать УНИКАЛЬНЫЙ пароль, использующийся только на госуслугах, и нигде больше"

И я бы еще добавил "Перед вводом своих авторизационных данных (логин/пароль) всегда проверяйте адрес сайта в адресной строке". Регулярно мошенники создают странички-клоны сайта госуслуг, которые выглядят идентично настоящим. Вводя на таких свой логин/пароль вы тут же отправляете их злоумышленнику, а вас дальше перекинут на настоящую страницу, вы и не заметите что произошло.


..


И еще пожалуй один пунктик: избегайте входа в госуслуги из публичных мест: компьютеры-терминалы установленные в МФЦ или ГИБДД, библиотеки, устройства установленные на рабочем месте. Администраторы этих устройств могут оказаться нечистыми на руку, установив в систему скрытый кейлоггер.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А система кейлоггер сработает если стоит вход с одноразовым кодом из СМС?

показать ответы
1
Автор поста оценил этот комментарий

ЭЦП это очень хорошо, только придётся нести дополнительные затраты - платить удостоверяющему центру, и еще за использование дополнительного ПО, и + еще всё это нужно настроить. Для кого-то это "3 клика, ничего особенного", а кому-то придется обращаться к консультантам.

В целом, моё мнение, если вы только физлицо, и вы не представляете интересы юр.лиц, каких-то ИП, и ваш личный кабинет затрагивает только ваше личное - ЭЦП вам перебор. Достаточно просто цифровой гигиены описанной в вашем посте.


Касательно биометрии вопрос вообще расхожего мнения. Отдавать этим системам свой биометрический портрет, которые полностью аффилированы с нынешней властью я что-то не слишком хочу. Чего стоят только увольнения работников метро выходящих на митинги несколько лет назад. Злоупотребления неизбежны. Лично я пока не спешу.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

При попытке входа через браузер на компьютере выдаёт вариант входа по QR коду для приложения.Что по этому способу скажите?

1
Автор поста оценил этот комментарий

Тут еще есть весёлая подстава от самих Госуслуг.

Они не желают оповещать пользователя через СМС о каждом удачном входе. В настройках доступно только оповещение через email.

Спасибо большое. Ведь все пользователи страны ежеминутно мониторят электронную почту, и вообще находятся в зоне интернет-покрытия нашей необъятной родины.


Другими словами - СМС стоят каких-то денег, и вашей безопасностью решили пренебречь, чтобы не увеличивать расходы.

Аккаунт же каждого пользователя, который завязал практически ВСЁ на госуслуги, и являющийся для него бесценным, можно сильно то и не охранять.


Вот были бы интересные истории о том, как выслали кому-то повестку в госуслуги, а её "из ЛК спиздили злоумышленники, взломали учетку" ))

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вижу ещё есть способы для входа по ЭЦП и биометрии,есть мысли по этим вариантам?

показать ответы