Эксперт: SMS-коды стали слабым звеном «Госуслуг»

01.08.2026, 21:49 , Служба новостей

Одноразовые SMS-коды, применяемые для входа на «Госуслуги», со временем стали одной из ключевых уязвимостей системы защиты. Такое мнение в интервью «Газете.Ru» высказал кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский. Об этом пишет портал Самара онлайн 24.

Эксперт пояснил, что изначально такие коды создавали как дополнительный рубеж обороны, однако на практике вся конструкция теряет смысл, если пользователь самостоятельно сообщает код собеседнику. Звонящие представляются сотрудниками банков или государственных структур, заявляют о якобы подозрительной активности и уговаривают продиктовать цифры из сообщения. Получив доступ к коду, злоумышленники могут войти в личный кабинет, похитить паспортные данные, СНИЛС и ИНН, а затем использовать их для оформления займов и других махинаций.

Двилянский отметил, что SMS-код живет в течение часа, чего мошенникам вполне достаточно. Он привязан к SIM-карте, которую можно подменить или перехватить. Но самое главное — такой код легко выманить у владельца обманом. Для этого не требуется взламывать сложные системы, достаточно позвонить и сыграть на страхе или доверии.

Более защищенной альтернативой эксперт считает современные методы двухфакторной аутентификации. В их числе — одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы, где коды действуют от 30 до 60 секунд и не зависят от SIM-карты, биометрия и регулярно обновляемые QR-коды для входа.

При этом Двилянский предупредил, что ни одна технология не убережет от взлома, если человек сам отдаст мошенникам данные для входа. Он советует при любых подозрительных звонках немедленно прекратить разговор и перезванивать в организацию по официальному номеру.

Ранее психолог объяснила, почему фейковые уведомления от техподдержки так часто приводят к обману.