SMS-коды на Госуслугах признали главной уязвимостью

Служба новостей Автор статьи
SMS-коды для Госуслуг стали уязвимостью, злоумы...

AI Сгенерировано ИИ

MaxДзенTelegram

SMS-коды для доступа к Госуслугам стали значительной уязвимостью системы безопасности. Злоумышленники звонят пользователям, выдавая себя за сотрудников банков или государственных сервисов, и убеждают их продиктовать код из сообщения. После этого они получают доступ к паспортным данным, СНИЛС и ИНН, что позволяет им оформлять кредиты. Об этом сообщает портал RUNET.

Код из SMS действителен в течение одного часа, что дает мошенникам достаточно времени для его использования. Он связан с SIM-картой, которую можно подменить или перехватить, а также легко украсть, обманув владельца. Мошенникам не требуется взламывать сложные системы, достаточно позвонить и сыграть на доверии или страхе.

В качестве более безопасных альтернатив предложены одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрия и вход по QR-кодам. Однако никакая технология не защитит, если пользователь сам передаст данные мошенникам. В таких случаях рекомендуется прекратить разговор и перезвонить в организацию по официальному номеру.

MaxДзенTelegramВКонтактеОдноклассники