По его словам, злоумышленники активно используют методы социальной инженерии: они звонят гражданам, представляясь сотрудниками банков или государственных служб, и под различными предлогами убеждают продиктовать одноразовый пароль из СМС.
Получив доступ к личному кабинету, преступники похищают паспортные данные, СНИЛС и ИНН, что позволяет им оформлять кредиты от имени жертв.
Эксперт подчеркнул критичность временного окна — код действует в течение часа, чего обычно достаточно для совершения мошеннических действий. Хотя технически существует риск перехвата или подмены SIM-карты, чаще всего пользователи сами отдают секретные цифры обманщикам.
В качестве более защищённых альтернатив Двилянский предложил использовать:
- Одноразовые коды в мессенджере MAX с дополнительной верификацией;
- Приложения-аутентификаторы (генерируют временные коды каждые 30–60 секунд без привязки к SIM-карте);
- Биометрическую идентификацию;
- Вход по QR-кодам.
При этом специалист предупредил, что ни одна технология не сработает, если пользователь добровольно передаст данные аферистам. В сомнительной ситуации необходимо немедленно прервать разговор и самостоятельно связаться с организацией по официальному номеру телефона.
Ранее эксперты рассказали о методах борьбы с кибермошенниками.
