SMS-коды на Госуслугах признали главной уязвимостью: как мошенники крадут у самарцев аккаунты и оформляют кредиты
Эксперты рассказали, чем заменить SMS и как не стать жертвой
Фото: tvsamara.ru/Юлия Володина
Стандартный способ подтверждения входа на Госуслуги через SMS оказался самым слабым звеном в системе безопасности. Мошенники используют психологическое давление, чтобы получить доступ к паспортным данным и оформить кредиты.
Злоумышленники не взламывают серверы — им достаточно одного звонка. Они представляются сотрудниками банка или Госуслуг и под разными предлогами (от «подозрительного входа» до «подтверждения операции») убеждают жертву продиктовать код.
После получения кода мошенники входят в личный кабинет, скачивают паспортные данные, СНИЛС и ИНН. Этой информации достаточно, чтобы оформить кредит от имени жертвы.
Почему SMS-коды так опасны? Код действителен в течение часа — времени достаточно для оформления займов. Во-вторых, он привязан к SIM-карте, которую можно подменить или перехватить. Но главное — код легко выманить, сыграв на доверии или страхе человека.
В качестве более безопасных альтернатив эксперты предлагают: одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрию и вход по QR-кодам.
Однако никакая технология не защитит, если пользователь сам передаст данные мошенникам. Главное правило: если вам звонят и просят продиктовать код из SMS — это мошенники.
Что делать при таком звонке: немедленно прервать разговор и перезвонить в организацию по официальному номеру, указанному на сайте или на карте. Берегите свои данные — один неосторожный звонок может стоить вам реальных денег, пишут Самара online 24.
В Самарской области 30-летний медицинский работник стал жертвой мошенников в сети. Мужчина познакомился в интернете с якобы молодой девушкой. Во время переписки сообщил ей личную информацию, которой злоумышленница решила воспользоваться для шантажа.




