Выбор города
Введите название вашего города или выберите из списка:
  • Главная страница
  • Балашиха
  • Бронницы
  • Видное
  • Волоколамск
  • Воскресенск
  • Дмитров
  • Долгопрудный
  • Домодедово
  • Дубна
  • Егорьевск
  • Жуковский
  • Зарайск
  • Истра
  • Кашира
  • Клин
  • Коломна
  • Королев
  • Котельники
  • Красногорск
  • Лобня
  • Лосино-Петровский
  • Лотошино
  • Луховицы
  • Лыткарино
  • Люберцы
  • Можайск
  • Мытищи
  • Наро-Фоминск
  • Ногинск
  • Одинцово
  • Орехово-Зуево
  • Павловский Посад
  • Подольск
  • Пушкино
  • Раменское
  • Реутов
  • Руза
  • Сергиев Посад
  • Серебряные Пруды
  • Серпухов
  • Солнечногорск
  • Ступино
  • Талдом
  • Фрязино
  • Химки
  • Черноголовка
  • Чехов
  • Шатура
  • Шаховская
  • Щелково
  • Электросталь

Ваш город ?

Ваш город ?

Ключ от сейфа в чужих руках: как мошенники выманивают SMS-коды через запугивание

Эксперты: мошенники запугивают жертв поддельными кодами для кражи SMS-паролей

Ключ от сейфа в чужих руках: как мошенники выманивают SMS-коды через запугивание

Фото: REGIONS/Полина Крачун
Автор: Эльвира Шамшина
Сегодня в 21:43

Эксперты в области кибербезопасности предупреждают о новой тактике телефонных мошенников, которая основана не на реальном взломе, а на психологическом давлении и обмане. Злоумышленники массово рассылают жертвам поддельные коды верификации, чтобы, запугав, выманить у них настоящие одноразовые пароли. Схема работает по отработанному сценарию, который разобрали эксперты — главный редактор IT-издания Владимир Зыков, заведующий лабораторией доверенного ИИ МИРЭА Юрий Силаев и член комитета Госдумы по информполитике Антон Немкин, сообщает RT.

Мошенник, уже имея логин и пароль жертвы (утекшие в результате утечки данных), инициирует на настоящем сайте (например, «Госуслуг» или банка) процедуру входа или сброса пароля. На телефон жертвы приходит законный SMS с одноразым кодом. Одновременно с этим злоумышленник через поддельный аккаунт в мессенджере или по телефону связывается с жертвой. Он выдает себя за сотрудника службы безопасности и, ссылаясь на подозрительную активность, просит продиктовать «код отмены», которым якобы является только что пришедшее в SMS сообщение.

Если жертва называет код, мошенник получает полный доступ к аккаунту. Если нет — в ход идет тактика давления. Аферисты начинают слать пугающие сообщения об оформленных кредитах или несанкционированном входе, даже не имея реального доступа, рассчитывая на панику и невнимательность человека. Эксперты подчеркивают, что SMS-код — это ключ от цифрового сейфа, и его нельзя никому сообщать. Для защиты необходимо комбинировать несколько мер. Необходимо использовать двухфакторную аутентификацию (желательно не по SMS, а в специальных приложениях-аутентификаторах, устанавливать сложные уникальные пароли для каждого сервиса, применять антифрод-приложения и блокировку подозрительных звонков.

В России уже действуют практики по противодействию мошенникам: блокировка звонков через WhatsApp* и Telegram, интеграция безопасного сервиса «Госключ» в мессенджер MAX, система маркировки звонков и возможность пожаловаться на подозрительный вызов напрямую через «Госуслуги».

Как мошенники используют новогоднее настроение для атак — читайте в материале REGIONS.

*WhatsApp принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ.

Для улучшения работы и сбора статистических данных сайта собираются данные, используя файлы cookies и метрические программы. Продолжая работу с сайтом, Вы даете свое согласие на обработку персональных данных.

Файлы соокіе можно отключить в настройках Вашего браузера.

Подписывайтесь на нас!

Читайте больше крутых историй и новостей в наших социальных сетях.