RU

SMS-коды для входа на Госуслуги оказались главной уязвимостью?

· Редакция Ateo Digital

SMS-коды для входа на Госуслуги оказались главной уязвимостью?
SMS-коды для входа на Госуслуги оказались главной уязвимостью?

SMS-коды для входа на «Госуслуги» стали слабым звеном защиты, поскольку мошенники могут получить их не взламывая систему, а просто обманув пользователя. Злоумышленники представляются сотрудниками банков или госслужб, пугают подозрительной активностью и убеждают назвать код, после чего получают доступ к личным данным и могут использовать их для оформления кредитов.

«Код из SMS действует целый час, чего вполне достаточно для злоумышленников, чтобы использовать его. Он привязан к SIM-карте, которую можно подменить или перехватить. И главное – его можно украсть, просто обманув владельца. Мошенникам не нужно взламывать сложные системы, достаточно позвонить и сыграть на страхе или доверии», – отметил эксперт, кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский.

Также эксперт считает, что более безопасной альтернативой являются современные методы двухфакторной аутентификации. В их числе он назвал одноразовые коды в мессенджере MAX... И тут мы поняли к чему всё это было. Хорошая попытка, товарищ «эксперт».

👍 — Захожу в Госуслуги через MAX
❤️ — Только СМС.
🔥 — Не захожу.

Читать в Telegram →