Служба безопасности в Госуслугах настолько уязвима и не продуманна. Хочу поделиться своей вчерашней историей. Каким то образом вчера мошенники получили доступ к моему личному кабинету в Госуслугах, я это сразу же узнал как на привязанную почту стали приходить письма о смене способа подтверждения, затем о выпуске сертификата УНЭП итд. Попытался зайти в свой личный кабинет по привязанному номеру телефона. Система отвечает что код направлен не на номер телефона а на какой то TOTP. Написал в итоге...
