快捷搜索:

数字化转型部在更改门户上的密码时加强了对账

数字化转型部在更改门户上的密码时加强了对账户的保护

  asp代码的逻辑思维方式有哪些种类及特点asp代码的逻辑思维方式有几种类型1 月 15 日,数字化转型部宣布,由于新一波欺诈行为的加剧,在更改 Gosuslugi 门户网站的密码时加强了对用户账户的保护。从今年年初开始,攻击者开始代表 Gosuslugi 门户网站的员工给受害者打电话,并要求市民从短信中口述代码,据称是为了激活或链接用户页面上的疫苗接种二维码。提供代码后,诈骗者可以访问受害者的账户和个人数据。现在这个脚本不起作用,因为它为用户提供了新的验证和通知步骤。数字发展部解释说,Gosuslugi 门户网站的任何员工都不会在没有应用程序的情况下给用户打电话,也不会要求他们提供个人数据。该机构要求永远不要将您的电话号码、短信代码、SNILS 号码、护照详细信息或任何其他欺诈者可用于其自身目的的信息透露给第三方asp技术。以前,要在 State Services 门户上更改用户账户密码,只需输入电话号码,然后输入 SMS 消息中的代码。许多在新计划下被骗子打电话的用户说这些代码毫不担心。他们知道他们不能说出银行业务的代码,但在这里人们并不担心这是一个骗局。现在,作为加强对国家服务门户网站账户保护的一部分,开发人员在密码重置机制中添加了以下步骤:

  在向用户发送 SMS 消息以更改密码之前,State Services 门户会请求一个代码(“验证码”),之后用户需要输入他们的附加信息:SNILS、TIN、护照系列和号码,只有系统在网站上请求此信息,而不是员工;

  在门户“Gosuslugi”的安全设置中,您现在可以指定系统在输入 SMS 消息中的代码以重置帐户密码之前要求的密码。

  今年 12 月,媒体报道称,数字发展部计划在 2022 年在 Gosuslug 门户网站上默认引入强制性双因素身份验证。除了输入他们的用户名和密码外,用户还需要输入来自 SMS 的代码。引入强制性双因素身份验证的原因是为了保护用户帐户免受公共服务帐户欺诈案件的增加。他们中的许多人拥有简单的密码,无法防止其个人数据泄露,例如,政府支付的银行详细信息发生变化。

您可能还会对下面的文章感兴趣: