Картинка
/ Фото: REGIONS/Полина Крачун

Один звонок — аккаунт потерян: что происходит, когда вы диктуете код из СМС

Аналитик Силаев раскрыл, что код из СМС становится главным ключом к аккаунту

/Главная /Безопасность
Автор текста:
Маргарита Салахова
/Главная /Безопасность
Автор текста:
Маргарита Салахова

Эксперт РТУ МИРЭА Юрий Силаев объяснил, почему ни в коем случае нельзя никому сообщать код из СМС. Об этом пишет RT.


«Ввод этой комбинации становится для системы финальным сигналом: операцию выполняет тот, кто вправе управлять аккаунтом. Передача цифр другому человеку фактически означает передачу возможности завершить идентификацию. Сервис технически воспринимает получателя кода как законного пользователя и открывает ему те же права, что и владельцу профиля. С этого момента ему доступны действия по управлению профилем наравне с владельцем», — предупредил эксперт.

Мошенники часто пытаются получить одноразовые пароли у пользователей, чтобы завершить процесс входа и получить доступ к аккаунту. После получения кода злоумышленники могут изменить постоянный пароль, контактные данные и отключить дополнительные меры безопасности, что делает восстановление контроля над аккаунтом крайне сложным.

Силаев также отмечает, что пользователи могут не осознавать серьезность ситуации, так как запросы на ввод кодов становятся рутинными. Мошенники используют это, создавая ощущение срочности и предлагая правдоподобные объяснения для своих действий.

Эксперт акцентирует внимание на том, что коды должны вводиться только в сервисе, куда пользователь обратился самостоятельно, и любые просьбы сообщить код третьим лицам должны восприниматься как попытка мошенничества.