SMS-коды на Госуслугах признали главной уязвимостью
Мошенники выманивают код по телефону© Ferra.ru
Эксперт отметил, что код действует целый час — этого достаточно для мошенников. Он привязан к SIM-карте, которую можно подменить или перехватить, но главное — его легко украсть, просто обманув владельца.
В качестве более безопасных альтернатив он назвал одноразовые коды в мессенджере MAX с доппроверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрию и вход по QR-кодам. При этом эксперт предупредил: ни одна технология не спасёт, если пользователь сам передаст данные мошенникам. В таких случаях следует прекратить разговор и перезвонить в организацию по официальному номеру.
«Код из SMS действует целый час, чего вполне достаточно для злоумышленников, чтобы использовать его. Он привязан к SIM-карте, которую можно подменить или перехватить. И главное – его можно украсть, просто обманув владельца. Мошенникам не нужно взламывать сложные системы, достаточно позвонить и сыграть на страхе или доверии», – предупредил эксперт.