SMS-коды на Госуслугах признали главной уязвимостью

AI Сгенерировано ИИ
SMS-коды для доступа к Госуслугам стали значительной уязвимостью системы безопасности. Злоумышленники звонят пользователям, выдавая себя за сотрудников банков или государственных сервисов, и убеждают их продиктовать код из сообщения. После этого они получают доступ к паспортным данным, СНИЛС и ИНН, что позволяет им оформлять кредиты. Об этом сообщает портал RUNET.
Код из SMS действителен в течение одного часа, что дает мошенникам достаточно времени для его использования. Он связан с SIM-картой, которую можно подменить или перехватить, а также легко украсть, обманув владельца. Мошенникам не требуется взламывать сложные системы, достаточно позвонить и сыграть на доверии или страхе.
В качестве более безопасных альтернатив предложены одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрия и вход по QR-кодам. Однако никакая технология не защитит, если пользователь сам передаст данные мошенникам. В таких случаях рекомендуется прекратить разговор и перезвонить в организацию по официальному номеру.


