SMS-коды на Госуслугах стали главной уязвимостью

Госуслуги столкнулись с серьезной уязвимостью в системе безопасности. Мошенники звонят пользователям, представляясь сотрудниками банков или государственных сервисов, и убеждают их сообщить код из SMS. После получения кода злоумышленники получают доступ к паспортным данным, СНИЛС и ИНН, что позволяет им оформлять кредиты. Об этом пишет сайт Самара онлайн 24.

Код из SMS действителен в течение одного часа, что дает мошенникам достаточно времени для его использования. Он связан с SIM-картой, которую можно подменить или перехватить, а также легко украсть, обманув владельца. Мошенникам не требуется взламывать сложные системы, достаточно позвонить и сыграть на доверии или страхе.

В качестве более безопасных альтернатив предложены одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы (коды на 30–60 секунд, не зависящие от SIM), биометрия и вход по QR-кодам. Однако никакая технология не защитит, если пользователь сам передаст данные мошенникам. В таких случаях рекомендуется прекратить разговор и перезвонить в организацию по официальному номеру.