Эксперты назвали SMS-коды на Госуслугах главной уязвимостью для самарцев

SMS-код для входа на «Госуслуги» стал главной уязвимостью для жителей Самарской области. Как сообщает ГТРК «Самара», злоумышленники через психологическое давление получают паспортные данные и оформляют кредиты. Данную информацию сообщает портал Togliatti24.

Для взлома не нужно атаковать серверы — достаточно одного звонка. Преступники представляются сотрудниками банка или портала «Госуслуги» и под предлогом «подозрительного входа» либо «подтверждения операции» убеждают продиктовать код.

Получив код, аферисты входят в личный кабинет, скачивают паспортные данные, СНИЛС и ИНН. Этой информации хватает, чтобы оформить кредит от имени пострадавшего.

Опасность SMS-кодов в том, что они действуют в течение часа — этого времени достаточно для оформления займа. Код привязан к SIM-карте, которую можно подменить или перехватить. Но главное, его легко выманить, сыграв на доверии или страхе человека.

Более безопасными альтернативами эксперты считают одноразовые коды в мессенджере MAX с дополнительной проверкой, приложения-аутентификаторы с кодами на 30–60 секунд (они не зависят от SIM), биометрию и вход по QR-коду.

Ни одна технология не спасёт, если пользователь сам отдаст данные. Правило простое: если звонящий просит продиктовать SMS-код, это мошенник. Нужно сразу прервать разговор и перезвонить в организацию по номеру, указанному на официальном сайте или на карте.

В Самарской области жертвой такой схемы стал 30-летний медработник. Он познакомился в интернете с якобы молодой девушкой, сообщил ей личные данные, после чего его начали шантажировать.