Эксперты назвали SMS-коды на Госуслугах главной уязвимостью для самарцев
SMS-код для входа на «Госуслуги» стал главной уязвимостью для жителей Самарской области. Как сообщает ГТРК «Самара», злоумышленники через психологическое давление получают паспортные данные и оформляют кредиты. Данную информацию сообщает портал Togliatti24.
Для взлома не нужно атаковать серверы — достаточно одного звонка. Преступники представляются сотрудниками банка или портала «Госуслуги» и под предлогом «подозрительного входа» либо «подтверждения операции» убеждают продиктовать код.
Получив код, аферисты входят в личный кабинет, скачивают паспортные данные, СНИЛС и ИНН. Этой информации хватает, чтобы оформить кредит от имени пострадавшего.
Опасность SMS-кодов в том, что они действуют в течение часа — этого времени достаточно для оформления займа. Код привязан к SIM-карте, которую можно подменить или перехватить. Но главное, его легко выманить, сыграв на доверии или страхе человека.
Более безопасными альтернативами эксперты считают одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы с кодами на 30–60 секунд (они не зависят от SIM), биометрию и вход по QR-коду.
Ни одна технология не спасёт, если пользователь сам отдаст данные. Правило простое: если звонящий просит продиктовать SMS-код, это мошенник. Нужно сразу прервать разговор и перезвонить в организацию по номеру, указанному на официальном сайте или на карте.
В Самарской области жертвой такой схемы стал 30-летний медработник. Он познакомился в интернете с якобы молодой девушкой, сообщил ей личные данные, после чего его начали шантажировать.



