Специалист указал на уязвимость SMS-кодов в системе «Госуслуг»

01.08.2026, 22:49 , Служба новостей

Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский в разговоре с «Газетой.Ru» сообщил, что SMS-коды, которые должны защищать «Госуслуги», со временем стали важной уязвимостью. Об этом сообщает издание Самара онлайн 24.

По его словам, одноразовые пароли задумывались как дополнительный рубеж обороны, но всё перестаёт работать, если владелец аккаунта сам называет их собеседнику. Аферисты звонят, представляются банковскими сотрудниками или работниками госсервисов, упоминают о подозрительной активности и просят продиктовать цифры из сообщения. Так они получают доступ к личному кабинету, паспортным данным, СНИЛС и ИНН, а затем оформляют кредиты и совершают иные незаконные действия.

Двилянский отметил, что код действует целый час, и этого времени хватает для злоумышленников. Он привязан к SIM-карте, которую можно подменить или перехватить. Украсть же его можно простым обманом: взламывать сложные системы не требуется, достаточно позвонить и надавить на страх или доверие.

Более надёжной заменой эксперт считает современные методы двухфакторной аутентификации. В их числе — одноразовые коды в мессенджере MAX с дополнительным подтверждением, приложения-аутентификаторы, действующие 30–60 секунд, биометрия и регулярно обновляемые QR-коды.

Вместе с тем Двилянский предупредил: никакая технология не убережёт, если пользователь сам добровольно передаст данные для входа. При подозрительных звонках он советует положить трубку и связаться с организацией напрямую по официальному номеру.

Ранее психолог рассказала, почему люди верят фальшивым уведомлениям от техподдержки.