15:40:45 SMS-коды на Госуслугах признали главной уязвимостью | |
|
Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский отметил, что SMS‑коды для входа на Госуслуги превратились в ключевую уязвимость системы защиты. По его словам, мошенники звонят людям, выдавая себя за сотрудников банков или государственных сервисов, убеждают назвать код из сообщения и затем получают доступ к паспортным данным, СНИЛС и ИНН, после чего оформляют кредиты от имени жертв. Эксперт подчеркнул, что код действует в течение часа — этого времени обычно хватает злоумышленникам. К тому же код привязан к SIM‑карте, которую можно подменить или перехватить, но чаще всего его просто выманивают у владельца обманом. В качестве более надёжных вариантов он перечислил одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения‑аутентификаторы (коды 30–60 секунд, не зависящие от SIM), биометрию и вход по QR‑кодам. При этом Двилянский предупредил: никакая технология не поможет, если пользователь сам передаст данные мошенникам. В сомнительной ситуации следует прервать разговор и связаться с организацией по официальному номеру. | |
| Просмотров: 8 | | |
| Всего комментариев: 0 | |