Зачем мошенникам код SMS
Наибольшую угрозу представляет взлом банковских аккаунтов и профиля на портале "Госуслуги". В первом случае злоумышленник получает прямой доступ к финансовым ресурсам. Во втором - возможность совершать юридически значимые действия от имени пользователя: регистрировать компании, подавать заявления, распоряжаться недвижимостью. Такой взлом приравнивается к фактической краже цифровой идентичности.
Как рассказал "РГ" эксперт Михаил Сергеев, присылаемый код, как правило, подтверждает согласие пользователя на осуществление определенных действий, которые совершают злоумышленники.
Этого недостаточно для входа в личный кабинет или на "Госуслуги", но достаточно, чтобы, например, подтвердить сброс пароля на новый, привязать другой телефон, почту или изменить настройки безопасности, в том числе отключить двухфакторную аутентификацию.
Еще один вектор атаки - это взломанная ранее связка логин/пароль.
Одноразовый код является ключевым элементом двухфакторной аутентификации. Получив его, злоумышленник завершает процесс входа в систему, используя ранее скомпрометированные логин и пароль. Даже при наличии второй степени защиты код становится тем звеном, которое обеспечивает полный доступ к аккаунту, если пользователь его добровольно сообщил.
Как отмечают эксперты, "серебряной пули", которая бы полностью защитила пользователей от мошенников, сегодня нет. Главное - никогда не передавать мошенникам конфиденциальную информацию.