15:40:45
SMS-коды на Госуслугах признали главной уязвимостью
Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский отметил, что SMS‑коды для входа на Госуслуги превратились в ключевую уязвимость системы защиты.

По его словам, мошенники звонят людям, выдавая себя за сотрудников банков или государственных сервисов, убеждают назвать код из сообщения и затем получают доступ к паспортным данным, СНИЛС и ИНН, после чего оформляют кредиты от имени жертв.



Эксперт подчеркнул, что код действует в течение часа — этого времени обычно хватает злоумышленникам. К тому же код привязан к SIM‑карте, которую можно подменить или перехватить, но чаще всего его просто выманивают у владельца обманом.

В качестве более надёжных вариантов он перечислил одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения‑аутентификаторы (коды 30–60 секунд, не зависящие от SIM), биометрию и вход по QR‑кодам.

При этом Двилянский предупредил: никакая технология не поможет, если пользователь сам передаст данные мошенникам. В сомнительной ситуации следует прервать разговор и связаться с организацией по официальному номеру.
Просмотров: 8 | Добавил: fludpermru
Всего комментариев: 0
avatar