Эксперты выявили новую мошенническую схему, позволяющую обходить двухфакторную аутентификацию через подбор одноразовых СМС-кодов (OTP). Об этом сообщила лаборатории кибербезопасности Servicepipe.
В ходе анализа атаки типа СМС-бомбинг, направленной на одного из клиентов компании, был обнаружен этот метод. В случае успеха злоумышленники могут получить доступ к персональным данным и платежной информации пользователей.
Наибольшему риску, по оценке специалистов, подвержены сервисы с короткими кодами - банки, маркетплейсы, такси, доставка и каршеринг, пишет газета "Ведомости".
Для защиты эксперты рекомендуют увеличивать длину OTP-кодов, ограничивать число попыток ввода, внедрять антибот-системы, а также переходить на push-уведомления или приложения-аутентификаторы.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Эксперты предупредили о новом способе взлома двухфакторной аутентификации | -2 | 7 | 02-07-2026 |
| 2 | Специалисты вскрыли уязвимость двухфакторной защиты через СМС | 0 | 5 | 03-07-2026 |
| 3 | Мошенники научились обходить двухфакторную аутентификацию | -2 | 7 | 03-07-2026 |
| 4 | Мошенники нашли способ обходить двухфакторную аутентификацию | -2 | 6 | 03-07-2026 |
| 5 | "Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms | 0 | 0 | 05-09-2019 |
| 6 | Эксперты обнаружили уязвимость для атак мошенников в банковских чат-ботах | 0 | 0 | 01-09-2021 |
| 7 | Россиян предупредили о схеме мошенничества с уведомлением о БПЛА | -2 | 6 | 27-06-2026 |
| 8 | Мошенники используют фейк-сайты оповещений об атаках БПЛА для обмана россиян | -2 | 6 | 27-06-2026 |
| 9 | МВД: Мошенники начали использовать двухэтапные схемы обмана на базе социнженерии | 0 | 7 | 01-07-2026 |
| 10 | DLBI: мошенники атакуют безработных | 0 | 5 | 22-06-2026 |