Алексей Двилянский из РТУ МИРЭА объяснил, почему SMS-коды на «Госуслугах» небезопасны, как мошенники их получают и какие методы двухфакторной аутентификации надёжнее.
Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский в разговоре с «Газетой.Ru» сообщил, что SMS-коды, которые должны защищать «Госуслуги», со временем стали важной уязвимостью. Об этом сообщает издание Самара онлайн 24.
По его словам, одноразовые пароли задумывались как дополнительный рубеж обороны, но всё перестаёт работать, если владелец аккаунта сам называет их собеседнику. Аферисты звонят, представляются банковскими сотрудниками или работниками госсервисов, упоминают о подозрительной активности и просят продиктовать цифры из сообщения. Так они получают доступ к личному кабинету, паспортным данным, СНИЛС и ИНН, а затем оформляют кредиты и совершают иные незаконные действия.
Двилянский отметил, что код действует целый час, и этого времени хватает для злоумышленников. Он привязан к SIM-карте, которую можно подменить или перехватить. Украсть же его можно простым обманом: взламывать сложные системы не требуется, достаточно позвонить и надавить на страх или доверие.
Более надёжной заменой эксперт считает современные методы двухфакторной аутентификации. В их числе — одноразовые коды в мессенджере MAX с дополнительным подтверждением, приложения-аутентификаторы, действующие 30–60 секунд, биометрия и регулярно обновляемые QR-коды.
Вместе с тем Двилянский предупредил: никакая технология не убережёт, если пользователь сам добровольно передаст данные для входа. При подозрительных звонках он советует положить трубку и связаться с организацией напрямую по официальному номеру.
Ранее психолог рассказала, почему люди верят фальшивым уведомлениям от техподдержки.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | SMS-коды на Госуслугах признали главной уязвимостью | 0 | 11.48 | 01-08-2026 |
| 2 | Эксперты назвали SMS-коды для Госуслуг главной лазейкой для мошенников | 0 | 14.52 | 02-08-2026 |
| 3 | Servicepipe: Специалисты нашли уязвимость в двухфакторной защите через sms | 0 | 7 | 03-07-2026 |
| 4 | Специалисты вскрыли уязвимость двухфакторной защиты через СМС | 0 | 5 | 03-07-2026 |
| 5 | Минцифры откажется от СМС-подтверждения для входа на «Госуслуги» | 0 | 0 | 11-12-2025 |
| 6 | Мошенники нашли способ обходить двухфакторную аутентификацию | -2 | 6 | 03-07-2026 |
| 7 | Мошенники начали имитировать взлом «Госуслуг» | 0 | 8.57 | 25-07-2026 |
| 8 | Финэксперт Агабаев: социальная инженерия опаснее подбора смс-кодов | 0 | 14.06 | 04-08-2026 |
| 9 | Шадаев: авторизация через смс защитит учетные записи на "Госуслугах" от мошенников | 0 | 0 | 16-12-2021 |