SMS-коды на Госуслугах признали главной уязвимостью: как мошенники крадут аккаунты самарцев

Стандартный способ подтверждения входа на Госуслуги через SMS оказался уязвимым местом в системе безопасности. Мошенники используют психологическое давление, чтобы получить доступ к паспортным данным и оформить кредиты. Об этом сообщает ГТРК Самара.

Злоумышленники не взламывают серверы — им достаточно одного звонка. Они представляются сотрудниками банка или Госуслуг и под разными предлогами, такими как "подозрительный вход" или "подтверждение операции", убеждают жертву продиктовать код.

После получения кода мошенники получают доступ к личному кабинету, скачивают паспортные данные, СНИЛС и ИНН. Эта информация позволяет оформить кредит от имени жертвы.

Почему SMS-коды представляют опасность? Код действителен в течение часа, что достаточно для оформления займов. Кроме того, он привязан к SIM-карте, которую можно подменить или перехватить. Главное — код легко выманить, сыграв на доверии или страхе человека.

Эксперты предлагают более безопасные альтернативы: одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрию и вход по QR-кодам.

Однако никакая технология не защитит, если пользователь сам передаст данные мошенникам. Главное правило: если вам звонят и просят продиктовать код из SMS — это мошенники.

При таком звонке следует немедленно прервать разговор и перезвонить в организацию по официальному номеру, указанному на сайте или на карте. Берегите свои данные — один неосторожный звонок может стоить вам реальных денег.

В Самарской области 30-летний медицинский работник стал жертвой мошенников в сети. Мужчина познакомился в интернете с якобы молодой девушкой и, сообщив ей личную информацию, стал жертвой шантажа.