Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Мошенники нашли способ взлома двухфакторной аутентификации

Дата публикации: 03-07-2026 13:32:37



Основное содержимое страницы с новостью.

Эксперты лаборатории кибербезопасности Servicepipe выявили новую, крайне хитрую схему взлома аккаунтов, которая обходит даже двухфакторную аутентификацию с SMS-кодами.

Как это работает?

Преступники используют автоматические программы (боты), которые действуют в два этапа:

- SMS-бомбинг: Бот многократно запрашивает SMS с кодом подтверждения для входа в ваш аккаунт.

- Автоматический подбор кода: одновременно с этим бот начинает "перебирать" возможные комбинации цифр, пытаясь угадать код.

Эта схема была замечена при попытке взлома аккаунта клиента Servicepipe. Специалисты увидели одновременный поток SMS-сообщений и многочисленные попытки ввода кодов.

Почему это опасно?

Если мошенникам удается подобрать код, они получают полный доступ к вашему аккаунту, где хранится ценная информация: личные данные, платежные реквизиты, история покупок и переписки.

Особенно уязвимы сервисы, где коды короткие и допускают многократные попытки ввода. В зоне риска: банковские приложения, маркетплейсы, приложения такси, доставки и каршеринга.

Что могут сделать сервисы? Эксперты отмечают, что для защиты от таких атак сервисам необходимо:

- Увеличивать длину кодов: чем длиннее код, тем сложнее его подобрать.

- Ограничивать количество попыток ввода: после нескольких неудачных попыток доступ к аккаунту должен временно блокироваться.

- Внедрять защиту от ботов: специальные системы, способные распознавать и блокировать автоматическую активность.

- Что можете сделать вы уже сейчас?

Самый надежный способ обезопасить себя – по возможности отказаться от использования SMS-кодов для подтверждения входа. Вместо этого выбирайте более безопасные методы:

- Пуш-уведомления: Подтверждение входа через уведомление на вашем смартфоне.

- Специальные приложения для аутентификации: например, Google Authenticator или Authy, которые генерируют временные коды.

Будьте бдительны и выбирайте самые надежные способы защиты своих аккаунтов!

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Мошенники научились обходить двухфакторную аутентификацию-2703-07-2026
2Мошенники нашли новый способ обманывать россиян0530-06-2026
3Мошенники взламывают "Госуслуги" через демонстрацию экрана на смартфоне0016-04-2025
4Эксперты предупредили о новом способе обхода защиты аккаунтов мошенниками-2603-07-2026
5Эксперты предупредили о новом способе взлома двухфакторной аутентификации-2702-07-2026
6Мошенники под предлогом диспансеризации взламывают "Госуслуги" и похищают данные счетов0012-04-2025
7DLBI: мошенники атакуют безработных0522-06-2026
8DLBI: мошенники атакуют безработных0522-06-2026
9Мошенники придумали способ обмана родных пропавших без вести участников СВО-5712-07-2026
10Мошенники стали похищать коды доступа к "Госуслугам"0029-03-2025

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: -2. Информативность: 7. Источник: www.apn.ru.