Пароль к порталу госуслуг меняли прошлым летом, телефон с тех пор сменили дважды, а СМС с кодом не приходит уже третий час. В чате «помощника» предлагают прислать селфи с паспортом и номер карты «для проверки». До того как что-то отправить незнакомому аккаунту, разберём, где живёт вход: не в «госуслугах вообще», а в Межбанковской системе идентификации и в том канале, которым вы реально пользуетесь.

Ниже — как восстановить доступ без чужих советов из мессенджера, чем отличается вход по СМС от биометрии и криптографии, и чего никогда не стоит передавать человеку, который представляется оператором поддержки.

Сначала понять, куда вы входите

Большинство белорусских госуслуг и банковских кабинетов принимает вход через Межбанковскую систему идентификации — МСИ. Это не отдельный «пароль портала», а единая учётная запись, которую наполняют обслуживающие банки. Официальное описание системы и личный кабинет МСИ ведёт оператор расчётной системы на сайте raschet.by.1

Если на экране кнопка «Вход по МСИ», «Войти через МСИ» или знакомое окно с личным номером и телефоном — вы уже в контуре МСИ. Если это кабинет налоговой, ЕРИП или отраслевой сервис со своим логином, путь восстановления может отличаться: сначала смотрите ссылку «забыли пароль» на том же домене, а не в случайном чате. Путать «госуслуги» и МСИ опасно именно потому, что мошенник всегда предлагает «универсальную форму».

Личный кабинет МСИ нужен не для подачи заявления на пособие, а для управления самой учётной записью: журнал входов, биометрический шаблон, смена пароля, блокировка. Адрес кабинета указан в инструкциях оператора; ориентир — домен ioauth.raschet.by и разделы на raschet.by, а не короткая ссылка из Telegram.1

Почему СМС молчит и что проверить до «восстановления»

Одноразовый код уезжает на номер, который банки выгрузили в МСИ. Если вы сменили SIM, а в банке телефон не обновляли, код уходит на старый номер, которого у вас уже нет. На сайте МСИ прямо разобраны типичные сообщения: отсутствует указанный номер телефона, нет данных для аутентификации, истекла давность идентификации в банке.1

Практика такая. Сначала зайдите в приложение или отделение того банка, с которым вы реально клиент: карта, счёт, кредит. Там обновите мобильный телефон и попросите выгрузить данные в МСИ. Оператор на сайте указывает: банк обязан выгрузить обновлённую информацию в течение одного банковского дня, не считая дня обращения.1 Пока банк не выгрузил, повторные попытки «ещё раз прислать СМС» только крутят счётчик ошибок.

Ещё одна ловушка — срок с даты последней идентификации в банке. Если сервис пишет, что допустимый срок истёк, удалённое восстановление по СМС не спасёт: нужна личная явка с документом в обслуживающий банк для актуализации данных в МСИ.1 Это не «баг портала», а условие системы.

Как задать новый пароль по правилам МСИ

Задать, изменить или восстановить пароль МСИ можно только в личном кабинете МСИ. Для этого нужна авторизация по биометрии либо одним из способов криптографической аутентификации: ID-карта, сертификат ГосСУОК или MobileID. Инструкция оператора описывает шаги именно так, а не через «форму на почте».2

Если вы вошли в кабинет по СМС или по старому логину и паролю, поля смены пароля сами по себе не откроются: потребуется дополнительная биометрия или криптография.2 Отсюда ощущение тупика: «я же вошёл, почему не меняется». Вошли — да, но уровень доверия для смены пароля выше, чем для просмотра журнала.

Когда поля стали доступны, новый пароль вводят дважды и подтверждают. Задать его можно в течение пяти минут с момента, когда форма открылась. Требования к строке: цифры, латинские буквы верхнего и нижнего регистра, минимальная длина — восемь символов.2 После успеха зайдите уже в нужный сервис логином и новым паролем, а не оставляйте вкладку «на потом».

Биометрия в МСИ — это селфи по контуру лица, а не «фото паспорта в чат». К качеству кадра у оператора есть технические требования: разрешение, освещение, положение головы, открытое лицо без солнцезащитных очков. Если камера ловит окно за спиной, попытка обычно падает — это не «запрет государства», а физика снимка.1

Чего не отправлять «помощнику» в чате

Настоящий оператор МСИ или банка не просит прислать фото паспорта с двух сторон, код из СМС, полный номер карты с CVV, пароль от интернет-банка или скриншот QR с ID-карты «для разблокировки». Если собеседник торопит («иначе учётную запись закроют сегодня»), это признак атаки, а не срочности сервиса.

Не переходите по коротким ссылкам из мессенджера на «портал». Открывайте закладку, которую сохранили сами, или набирайте известный домен вручную. Если звонят «из поддержки» и диктуют, куда зайти, положите трубку и перезвоните на номер с официального сайта банка или raschet.by.

Не передавайте доступ к своему телефону «чтобы оператор сам ввёл код». Код из СМС — это ваш одноразовый ключ. Тот, кто его видит, входит от вашего имени. То же относится к селфи для биометрии: его делают только в окне официального сервиса, не в переписке.

Запасной маршрут, если пароль не главное

Если цель — конкретная услуга, а не «починить МСИ любой ценой», иногда быстрее другой канал. ID-карта или сертификат ГосСУОК открывают строгую аутентификацию там, где сервис её принимает. MobileID, если он у вас уже оформлен, тоже входит в список криптографических способов из инструкции по паролю.2

Регистрация в МСИ доступна с шестнадцати лет при условии, что хотя бы один банк уже передал о вас данные.1 Если данных нет совсем, сначала становитесь клиентом банка и просите выгрузку, а не ищете «форму саморегистрации» у случайного бота.

Короткий порядок на вечер, когда СМС не приходит. Проверьте в банке актуальный телефон и давность идентификации. Обновите данные и подождите выгрузку. Откройте личный кабинет МСИ с официального адреса. Войдите биометрией, ID-картой, сертификатом или MobileID. Задайте пароль по инструкции. В сервис заходите уже новым паролем. И никому в чате не отдавайте код, паспорт и карту «для проверки». Если после выгрузки банка окно всё ещё пишет об отсутствии телефона, не крутите форму всю ночь: на следующий банковский день повторите вход и только потом ищите «ошибку портала».