Картинка
/ Фото: REGIONS/Полина Крачун

Пришел код, который не запрашивали? Это могут быть мошенники — что делать

Эксперт Пожарская: при получении подозрительного кода нельзя перезванивать

/Главная /Безопасность
Автор текста:
Ольга Сафина
/Главная /Безопасность
Автор текста:
Ольга Сафина

Если человек получает одноразовый код подтверждения, хотя сам не запрашивал его, это может указывать на попытку взлома учетной записи. Об этом в комментарии RT рассказала заместитель руководителя проекта Народного фронта «За права заемщиков», эксперт платформы «Мошеловка» Александра Пожарская.

Она подчеркнула, что в подобных случаях нельзя переходить по ссылкам из сообщения и не следует перезванивать по указанным там номерам — даже если уведомление выглядит как официальное и приходит якобы от банка, маркетплейса, «Госуслуг» или другого известного сервиса.

По словам специалиста, первым делом нужно самостоятельно зайти в нужный аккаунт через официальное приложение или сайт и проверить параметры безопасности: историю входов, список подключенных устройств и активные сессии. При выявлении подозрительных действий необходимо завершить все сеансы, обновить пароль и включить более надежный способ двухфакторной защиты, например через приложение-аутентификатор вместо СМС.

Эксперт также предупредила о случаях так называемой «кодовой атаки», когда пользователь начинает получать множество сообщений с разных сервисов одновременно. Такой поток уведомлений, по ее словам, может быть рассчитан на то, чтобы вызвать панику и спровоцировать ошибочные действия. В этой ситуации важно сохранять спокойствие, при необходимости временно ограничить активность устройства и затем последовательно проверить настройки безопасности.

Отдельно Пожарская напомнила, что передавать коды подтверждения кому-либо категорически нельзя, независимо от того, кем представляется собеседник: сотрудником службы поддержки, банка или госоргана.