• О сайте
  • Контакты
  • Список запрещенных в РФ организаций
Пятница, 3 июля, 2026
News-24
No Result
View All Result
News-24
No Result
View All Result

Servicepipe: злоумышленники подбирают одноразовые СМС-коды для взлома аккаунтов

03/07/2026
in Новости

Эксперты по кибербезопасности зафиксировали сразу две новые угрозы для пользователей: технический метод обхода двухфакторной аутентификации (2FA) и социальную инженерную схему с запугиванием блокировкой Системы быстрых платежей (СБП).

Обход 2FA через подбор SMS-кодов

Лаборатория кибербезопасности Servicepipe выявила новый способ атаки, позволяющий злоумышленникам обходить механизмы двухфакторной аутентификации по одноразовым SMS-кодам (OTP). Об этом 3 июля сообщил источник «Ведомостей».

Как работает атака:
Метод был обнаружен при анализе отражённой атаки типа SMS-бомбинг на одного из клиентов компании. Злоумышленники осуществляют перебор (брутфорс) коротких кодов подтверждения, что при успешном подборе даёт им полный доступ к аккаунту жертвы, включая персональные и платёжные данные.

Кто в зоне риска:
Наиболее уязвимы сервисы, использующие короткие коды подтверждения:
— банки;
— маркетплейсы;
— службы такси, доставки и каршеринга.

Рекомендации экспертов:
Для защиты от подобных атак специалисты Servicepipe рекомендуют:
— увеличивать длину одноразовых кодов;
— ограничивать число попыток ввода;
— внедрять антибот-системы;
— переходить на push-уведомления или приложения-аутентификаторы.

 

Новая схема мошенничества: запугивание блокировкой СБП

Параллельно платформа «Мошеловка» ОНФ зафиксировала новую социальную инженерную схему обмана россиян. По данным пресс-службы от 3 июля, злоумышленники звонят гражданам под видом сотрудников банков и запугивают их якобы блокировкой СБП из-за «подозрительной активности».

Сценарий мошенничества:
В ходе «срочной верификации» через якобы специальный сервис мошенники требуют от жертвы:
— продиктовать код из SMS;
— установить вредоносное приложение под видом официального;
— перевести деньги на «безопасный счёт».

 

Как защититься

Эксперты рекомендуют соблюдать базовые правила цифровой гигиены:
Никогда не сообщать SMS-коды и пароли третьим лицам — даже «сотрудникам банка»;
Использовать приложения-аутентификаторы вместо SMS-кодов там, где это возможно;
Проверять подлинность приложений — скачивать только из официальных магазинов;
При подозрительных звонках прерывать разговор и самостоятельно связываться с банком по номеру с обратной стороны карты.

 

ShareShareShare

Читать еще посты

Новости

Кабмин до конца года разрешил оборот бензина стандарта Евро-3

03.07.2026
Новости

В ЦБ допустили более продолжительное влияние цен на топливо на инфляцию

01.07.2026
Новости

Что изменится в жизни россиян с 1 июля 2026 года

01.07.2026
Новости

Песков заявил о готовности России импортировать топливо

30.06.2026
Новости

Коршуновский ГОК показал спецтехнику на городском фестивале

30.06.2026
Новости

Проблемы топливного рынка начинают сказываться на автоперевозках

29.06.2026
Новости

Подключение подписки банка стало сюрпризом для четверти клиентов

29.06.2026
Новости

X5 остановила закупки Raffaello и Kinder из-за неоправданно завышенных цен

29.06.2026
Новости

Мессенджер Telega прекратит работу с 1 июля

26.06.2026
Источник погодных данных: прогноз погоды на завтра Москва
Новости

Коршуновский ГОК показал спецтехнику на городском фестивале

by News-24
30.06.2026
Новости

Проблемы топливного рынка начинают сказываться на автоперевозках

by News-24
29.06.2026
Новости

Подключение подписки банка стало сюрпризом для четверти клиентов

by News-24
29.06.2026
Новости

X5 остановила закупки Raffaello и Kinder из-за неоправданно завышенных цен

by News-24
29.06.2026
Общество

В России появился сервис, который помогает оживить фото и сделать видео из одного снимка

by News-24
26.06.2026
  • О сайте
  • Контакты
  • Список запрещенных в РФ организаций
editor.news24@yandex.ru

© 2012-2023 Сетевое издание News-24. На сайте могут содержаться материалы 18+

No Result
View All Result

© 2012-2023 Сетевое издание News-24. На сайте могут содержаться материалы 18+