00:00
Монета News
Монета News
USD/RUB
EUR/RUB
Технологии

SMS-коды стали главным инструментом взлома Госуслуг

Доцент РТУ МИРЭА Алексей Двилянский назвал SMS-коды для входа на портал Госуслуг критической уязвимостью. Метод, задуманный как защитный барьер, превратился в инструмент для мошенников, которые получают доступ к персональным данным и кредитным историям пользователей через простую социальную инженерию и звонки от имени банков или государственных служб.

SMS-коды стали главным инструментом взлома Госуслуг

Проблема заключается в уязвимости самих кодов: они сохраняют активность в течение часа и привязаны к SIM-карте, которую злоумышленники научились перехватывать. Однако чаще преступникам даже не требуется взлом сложных систем — достаточно убедить жертву продиктовать цифры из сообщения, играя на чувстве страха. Получив доступ к личному кабинету, мошенники беспрепятственно завладевают паспортными данными, СНИЛС и ИНН для дальнейших махинаций.

Для повышения безопасности Двилянский предлагает отказаться от SMS в пользу более совершенных технологий. В их числе — приложения-аутентификаторы с кодами, обновляющимися каждые 30–60 секунд, биометрия и вход по динамическим QR-кодам. Несмотря на технический прогресс, эксперт напоминает: ни одна система не спасет, если пользователь сам передает данные доступа. Единственным способом защиты при подозрительных звонках остается немедленное завершение разговора и проверка информации через официальные каналы связи.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!