Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский заявил, что SMS-коды для авторизации на портале «Госуслуги» со временем стали одной из ключевых брешей в системе безопасности.
Изначально эти коды задумывались как вспомогательный барьер, но их эффективность полностью нивелируется действиями самого пользователя. Как пояснил специалист, главная проблема заключается в том, что вся защита обходит стороной, если человек сам передает секретную комбинацию аферистам. Преступники связываются с потенциальными жертвами по телефону, выдают себя за представителей банков или госструктур, сообщают о мнимой подозрительной активности и под этим предлогом выманивают цифры из сообщения. Получив доступ к личному кабинету, они завладевают паспортными данными, СНИЛС и ИНН, после чего используют эту информацию для незаконного оформления займов и других махинаций.
«Уведомление с кодом остается активным целый час — этого времени более чем достаточно для преступников. Код привязан к SIM-карте, которую злоумышленники способны дублировать или перехватить. Но самое главное — его можно просто выманить обманным путем. Аферистам не требуются сложные кибератаки: им достаточно совершить звонок и сыграть на страхе или доверчивости человека», — цитирует Двилянского «Газета.ru».
В качестве более надежного решения эксперт предлагает внедрять современные методы двухфакторной аутентификации. К ним относятся:
- одноразовые пароли в мессенджере MAX с дополнительным подтверждением;
- приложения-аутентификаторы (генерируют коды сроком действия 30–60 секунд без привязки к оператору связи);
- биометрическая идентификация;
- вход через динамически обновляемые QR-коды.
Тем не менее, Двилянский уточнил, что никакая технология не даст абсолютной гарантии, если пользователь добровольно отдаст мошенникам свои учетные данные. При поступлении подобных звонков он рекомендует немедленно прерывать диалог и самостоятельно перезванивать в организацию по номеру, указанному на ее официальном сайте.
Источник: sport24.ru


Комментарии