воскресенье, 2 августа

SMS-коды на Госуслугах признали главной уязвимостью: как мошенники крадут у самарцев аккаунты и оформляют кредиты

Эксперты рассказали, чем заменить SMS и как не стать жертвой

231

Фото: tvsamara.ru/Юлия Володина

Стандартный способ подтверждения входа на Госуслуги через SMS оказался самым слабым звеном в системе безопасности. Мошенники используют психологическое давление, чтобы получить доступ к паспортным данным и оформить кредиты.

Злоумышленники не взламывают серверы — им достаточно одного звонка. Они представляются сотрудниками банка или Госуслуг и под разными предлогами (от «подозрительного входа» до «подтверждения операции») убеждают жертву продиктовать код.

После получения кода мошенники входят в личный кабинет, скачивают паспортные данные, СНИЛС и ИНН. Этой информации достаточно, чтобы оформить кредит от имени жертвы.

Почему SMS-коды так опасны? Код действителен в течение часа — времени достаточно для оформления займов. Во-вторых, он привязан к SIM-карте, которую можно подменить или перехватить. Но главное — код легко выманить, сыграв на доверии или страхе человека.

В качестве более безопасных альтернатив эксперты предлагают: одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрию и вход по QR-кодам.

Однако никакая технология не защитит, если пользователь сам передаст данные мошенникам. Главное правило: если вам звонят и просят продиктовать код из SMS — это мошенники.

Что делать при таком звонке: немедленно прервать разговор и перезвонить в организацию по официальному номеру, указанному на сайте или на карте. Берегите свои данные — один неосторожный звонок может стоить вам реальных денег, пишут Самара online 24.

В Самарской области 30-летний медицинский работник стал жертвой мошенников в сети. Мужчина познакомился в интернете с якобы молодой девушкой. Во время переписки сообщил ей личную информацию, которой злоумышленница решила воспользоваться для шантажа.

Ещё по теме

Читайте также