«Такой код рассчитан на конкретное действие и ограниченное время, поэтому после использования хранить сообщение уже нет необходимости. При этом пока срок действия кода не закончился, его могут попытаться перехватить или выманить у человека», — пояснил вице-спикер.
Чернышов обратил внимание на скрытую угрозу самих текстовых сообщений. Даже без самого кода переписка выдает о пользователе слишком много информации: какими банками он пользуется, где заказывает товары и какие государственные услуги получает. Если злоумышленник получит доступ к разблокированному телефону, эти данные помогут ему составить убедительную легенду для обмана жертвы.
Парламентарий сформулировал базовое правило безопасности:
- Сами запросили код — использовали — убедились, что всё прошло успешно — удалили сообщение.
- Чтобы обезопасить действующие коды от подглядывания, стоит отключить предпросмотр текста СМС и пуш-уведомлений на заблокированном экране.
- Смартфон должен быть защищен паролем или биометрией, а перед продажей устройства необходимо делать полный сброс до заводских настроек.
Отдельно политик в интервью RT остановился на ситуации с неожиданными сообщениями. Если код пришел сам по себе, спешить с удалением не стоит. Сначала нужно проверить отправителя через официальное приложение, но ни в коем случае не переходить по ссылкам из СМС.
Также вице-спикер категорически запретил называть коды кому-либо во время разговора. Мошенники часто давят на срочность, представляясь сотрудниками служб доставки или техподдержки банков. В такой ситуации Чернышов рекомендует немедленно прекратить диалог и самостоятельно перезвонить в организацию по официальному номеру.
Для максимальной защиты депутат посоветовал использовать более надежные способы подтверждения входа, если сервис это позволяет: пуш-уведомления внутри официального приложения, специальные программы-аутентификаторы или аппаратные ключи. Резервные коды восстановления доступа лучше вообще не держать в телефоне — их стоит выписать на бумагу и спрятать в надежном месте или сохранить в зашифрованном менеджере паролей.
Читайте также: Крадут миллиард рублей каждый день. Эволюция телефонного мошенничества за 140 лет
