Эксперты назвали SMS-коды для Госуслуг главной лазейкой для мошенников

Служба новостей Автор статьи

СМС-подтверждение входа на «Госуслуги» признано наиболее уязвимым местом в защите аккаунтов. Как выяснили эксперты, злоумышленники не взламывают серверы — им достаточно одного звонка, чтобы получить доступ к персональным данным и оформить кредиты на имя жертвы. Данную информацию сообщает портал Самара онлайн 24.

Звонящий представляется сотрудником банка или портала госуслуг и под предлогом «подозрительного входа» или «подтверждения операции» просит продиктовать код из SMS. Получив его, мошенник попадает в личный кабинет и скачивает паспортные данные, СНИЛС и ИНН. Этой информации достаточно для оформления займа.

Почему SMS-код так ненадёжен? Во-первых, он действует в течение часа, чего достаточно для оформления кредитов. Во-вторых, код привязан к SIM-карте, которую можно перехватить или подменить. Главное — его легко выманить, надавив на доверие или страх.

Более безопасной альтернативой эксперты считают одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы, генерирующие коды на 30–60 секунд, биометрию и вход по QR-коду. Но даже эти технологии не спасут, если пользователь сам передаст данные мошенникам. Поэтому главное правило: если вас просят продиктовать код из SMS — это мошенники.

В такой ситуации нужно немедленно прервать разговор и перезвонить в организацию по официальному номеру, указанному на сайте или банковской карте. Один неосторожный звонок может стоить реальных денег.

Тем временем в Самарской области от действий интернет-мошенников пострадал 30-летний медработник. Мужчина познакомился в сети с якобы молодой девушкой и в переписке сообщил ей личные данные, которые злоумышленница использовала для шантажа.

отель loft