Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский заявил, что SMS-коды для входа на Госуслуги стали одной из основных слабостей системы защиты. По его словам, злоумышленники звонят жертвам, представляясь сотрудниками банков или госсервисов, и убеждают продиктовать код из сообщения, после чего получают доступ к паспортным данным, СНИЛС и ИНН, а затем оформляют кредиты.
Эксперт отметил, что код действует целый час — этого достаточно для мошенников. Он привязан к SIM-карте, которую можно подменить или перехватить, но главное — его легко украсть, просто обманув владельца.
В качестве более безопасных альтернатив он назвал одноразовые коды в мессенджере MAX с доппроверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрию и вход по QR-кодам. При этом эксперт предупредил: ни одна технология не спасёт, если пользователь сам передаст данные мошенникам. В таких случаях следует прекратить разговор и перезвонить в организацию по официальному номеру.
«Код из SMS действует целый час, чего вполне достаточно для злоумышленников, чтобы использовать его. Он привязан к SIM-карте, которую можно подменить или перехватить. И главное – его можно украсть, просто обманув владельца. Мошенникам не нужно взламывать сложные системы, достаточно позвонить и сыграть на страхе или доверии», – предупредил эксперт.
Источник: www.ferra.ru