Нашли новую схему мошенничества. Теперь они научились обходить двухфакторную аутентификацию с помощью автоматизированных ботов. Такие боты массово запрашивают СМС с кодами подтверждения и перебирают одноразовые пароли, пока не найдут правильный.
Под угрозу попадают сервисы, где используются короткие коды подтверждения: банки, маркетплейсы, сервисы такси и доставки, каршеринг.
Короткий одноразовый код можно подобрать, если сервис недостаточно защищен.
Наша рекомендация:
✔️ По возможности используйте приложения-аутентификаторы вместо СМС.
✔️ Не сообщайте коды подтверждения никому, даже если звонящий представляется сотрудником банка или поддержки.
✔️ Разработчикам сервисов специалисты рекомендуют увеличивать длину кодов, ограничивать число попыток ввода и использовать защиту от ботов.
