Мошенники научились обходить один из главных способов защиты аккаунта

IT-эксперт Бедеров: мошенники нашли способ обойти двухфакторную аутентификацию

/Главная /Безопасность
Автор текста:
Елена Рецер
/Главная /Безопасность
Автор текста:
Елена Рецер

Хакеры разработали новый способ обхода двухфакторной защиты профилей пользователей. Теперь они применяют ОТР-ботов для кражи одноразовых паролей. Об этом в среду, 15 января, директор Департамента расследований T.Hunter Игорь Бедеров сообщил РИА Новости.


«Для обхода двухфакторной защиты злоумышленники начали использовать ОТР-боты (ОТР, One-Time-Password), которые имитируют процесс ввода одноразового пароля и оказываются почти на 40 п.п. эффективнее обычного фишинга», — объяснил эксперт.

Специалист считает, что при помощи нового способа, киберпреступникам на 60% проще похитить аккаунт. Бот отправляет им в режиме реального времени все уведомления с устройства жертвы.

Среди других способов получения незаконного доступа к сервисам IT-эксперт Бедеров выделил применение социальной инженерии, когда с человеком связываются по телефону, и создание фейковых страниц-клонов популярных сервисов. 


«На поддельном сайте пользователь введет учетные данные и OTP для входа, думая, что взаимодействует с легитимным сервисом. В этот момент OTP-бот в реальном времени захватывает данные и передает эту информацию злоумышленнику», — объяснил специалист.

Чтобы обезопасить свои данные, эксперт предлагает пользоваться дополнительными приложениями-аутентификаторами или аппаратными токенами. Компании могут применять в своей работе тесты CAPTCHA на страницах входа и ограничить количество попыток доступа к сервисам с одного IP-адреса.

Ранее сообщалось о том, что в Сбербанке выявили работу «университета» для подготовки хакеров, где получили образование 10 тыс. человек.