SMS-коды на Госуслугах признали главной уязвимостью
SMS-коды для входа на Госуслуги стали одной из основных слабостей системы защиты. Злоумышленники звонят жертвам, представляясь сотрудниками банков или госсервисов, и убеждают продиктовать код из сообщения, после чего получают доступ к паспортным данным, СНИЛС и ИНН, а затем оформляют кредиты. Об этом сообщает Ferra.
«Код из SMS действует целый час, чего вполне достаточно для злоумышленников, чтобы использовать его. Он привязан к SIM-карте, которую можно подменить или перехватить. И главное – его можно украсть, просто обманув владельца. Мошенникам не нужно взламывать сложные системы, достаточно позвонить и сыграть на страхе или доверии», – предупреждает издание.
Код действует целый час, чего достаточно для мошенников. Он привязан к SIM-карте, которую можно подменить или перехватить, но его легко украсть, обманув владельца. В качестве более безопасных альтернатив названы одноразовые коды в мессенджере MAX с доппроверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрия и вход по QR-кодам. При этом ни одна технология не спасёт, если пользователь сам передаст данные мошенникам. В таких случаях следует прекратить разговор и перезвонить в организацию по официальному номеру.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.