Проблема заключается в уязвимости самих кодов: они сохраняют активность в течение часа и привязаны к SIM-карте, которую злоумышленники научились перехватывать. Однако чаще преступникам даже не требуется взлом сложных систем — достаточно убедить жертву продиктовать цифры из сообщения, играя на чувстве страха. Получив доступ к личному кабинету, мошенники беспрепятственно завладевают паспортными данными, СНИЛС и ИНН для дальнейших махинаций.
SMS-коды стали главным инструментом взлома Госуслуг
Доцент РТУ МИРЭА Алексей Двилянский назвал SMS-коды для входа на портал Госуслуг критической уязвимостью. Метод, задуманный как защитный барьер, превратился в инструмент для мошенников, которые получают доступ к персональным данным и кредитным историям пользователей через простую социальную инженерию и звонки от имени банков или государственных служб.

Для повышения безопасности Двилянский предлагает отказаться от SMS в пользу более совершенных технологий. В их числе — приложения-аутентификаторы с кодами, обновляющимися каждые 30–60 секунд, биометрия и вход по динамическим QR-кодам. Несмотря на технический прогресс, эксперт напоминает: ни одна система не спасет, если пользователь сам передает данные доступа. Единственным способом защиты при подозрительных звонках остается немедленное завершение разговора и проверка информации через официальные каналы связи.




Комментарии (0)
Пока нет комментариев. Будьте первым!