Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису

27 июля, 2026, 09:30

Правительство обсуждает превращение «Госуслуг» в полноценную цифровую экосистему с семейными чатами, общими календарями и даже соцсетью с лентой и сообществами. Однако эксперты, опрошенные SecPost, предупреждают: 100% верификация пользователей и высокий уровень доверия сделают платформу привлекательной целью для мошенников. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак, считают специалисты.

Telegram-канал Новости Минцифры

В правительстве обсуждается идея развития экосистемы вокруг «Госуслуг». Одна из идей — создание соцсети для граждан с лентой и своими сообществами. Помимо этого, предлагается ввести функционал семейных чатов, общих календарей, а также возможность оформлять госуслуги родственников с их разрешения. Обсуждается и включение в экосистему мероприятий, на которые пользователь сможет рассылать приглашения. Тем не менее финальных решений по поводу инициатив ещё не было принято. Об этом пишет «Коммерсант».

Архитектор департамента «Информационная безопасность» компании «Рексофт» Даниил Левченко в комментарии для SecPost подчеркнул, что государственная цифровая экосистема отличается от обычной соцсети тем, что в ней сочетаются 100% верификация и высший уровень доверия. Эксперт считает: если в соцсети аккаунт может быть фейком, на «Госуслугах» — это реальный человек с паспортом, СНИЛС и данными о собственности. Левченко указал: любое сообщение в такой системе воспринимается как официальное, что, в свою очередь, делает платформу привлекательной для мошенников.

Руководитель аналитического центра компании Zecurion Владимир Ульянов также считает, что подобный сервис может представлять собой поток более серьёзных данных, которые циркулируют внутри контура сервиса и сторонних организаций, получающих доступ к информации. При этом, как выделил эксперт, в такой экосистеме охват пользователей особенно широк: если в соцсетях можно выделить наиболее релевантные группы, то в госсервисах пользователи — это люди широкого возрастного диапазона с разным образованием, доходом и другими признаками. Ульянов подчеркнул: это накладывает дополнительные требования к юзабилити и сценариям поддержки.

Продолжение ниже

Говоря о рисках подобной платформы, эксперты выделили следующие возможные угрозы. Директор аналитического центра УЦСБ Дмитрий Зубарев рассказал, что злоумышленники могут воспользоваться новой функциональностью общения между собой: взломав учётную запись одного члена семьи, преступники могут начать взаимодействие с другими. Эксперт указал: такой род мошенничества возможен именно из-за того, что пользователи подобных сервисов доверяют друг другу, что может быть на руку злоумышленникам.

Тем не менее Зубарев поделился, что повода для паники нет: реализация такой схемы подразумевает овладение хотя бы одним аккаунтом из семьи, а это, в свою очередь, непростая задача, если пользователь соблюдает правила цифровой гигиены. Эксперт поделился: ещё один важный фактор, понижающий риск проникновения в аккаунт, — многофакторная аутентификация.

Другую угрозу выделяет Ульянов из Zecurion. По мнению эксперта, следует учитывать, что большой объём сведений может быть скомпрометирован в случае успешных атак на пользователей, а цепочки могут быть более длинными. Ульянов трактует это следующим образом: взлом одного аккаунта может привести к последовательным успешным атакам на прочие учётные записи.

Ранее SecPost писал, что на «Госуслугах» используются биометрические данные — Наталья Касперская раскритиковала повсеместное внедрение биометрии. Эксперты рассказали, что главный риск кражи биометрии — невозможность смены данных. При этом появляется новый тип угроз — подробные дипфейки.