Мошенники отказались от подбора паролей и теперь выманивают смс-коды



Современные методы защиты аккаунтов привели к значительному изменению тактики мошенников. По информации, предоставленной руководителем центра бесшовности "МТС ID" Романом Аникушиным, злоумышленники практически отказались от метода подбора паролей для взлома учетных записей россиян. Сейчас такой подход используется не более чем в 10% атак, тогда как в 2020 году этот показатель достигал 40%.

Основной причиной такого снижения стало широкое внедрение сервисами дополнительных мер безопасности. Среди них - одноразовые смс-коды, бесшовная и двухфакторная аутентификация, которые существенно усложняют несанкционированный доступ к аккаунтам пользователей. Ранее популярный метод "брутфорса", предполагающий автоматический перебор возможных паролей, утратил свою эффективность из-за этих дополнительных барьеров.

Одноразовые смс-коды имеют ограниченный срок действия и не поддаются методам автоматического подбора. Это вынуждает злоумышленников переключаться на методы социальной инженерии, при которых пользователь сам сообщает конфиденциальную информацию. Аникушин подчеркивает, что появление кода в сообщении является сигналом о том, что система проверяет подлинность входа в аккаунт.

Эксперт настоятельно рекомендует не передавать полученные коды никому, даже если человек представляется сотрудником банка или службы поддержки. Принципиально важно сохранять бдительность, поскольку именно человеческий фактор теперь становится основной уязвимостью в системе защиты персональных данных. Такое изменение в поведении мошенников свидетельствует об эффективности технологических методов защиты, передает РИА Новости.