Многие пользователи ошибочно полагают, что их аккаунт на портале «Госуслуги» находится в безопасности, если они не сообщают посторонним коды из СМС-сообщений. Однако эксперты заявляют о существовании множества скрытых способов обхода этой защиты. Мошенники используют современные технологии для кражи цифровой личности без прямого участия жертвы.
Одним из наиболее опасных методов является использование вредоносных программ-стилеров, которые проникают на устройства через сомнительные ссылки. Такие программы крадут файлы cookie и токены авторизации, позволяя хакерам войти в систему без ввода пароля. Кроме того, на устройствах Android могут работать скрытые приложения, позволяющие злоумышленникам дистанционно управлять смартфоном.
Еще одна серьезная угроза связана с манипуляциями над сим-картами и eSIM. Используя утечки персональных данных, киберпреступники могут создавать дубликаты номеров или перехватывать управление через виртуальные карты. В результате все подтверждающие коды приходят напрямую мошенникам, а связь у законного владельца внезапно пропадает.
«После входа браузер сохраняет в файлы cookie токены авторизации. Это временный пропуск, позволяющий не вводить пароль каждый раз. Проникая на устройство через сомнительные ссылки или зараженные файлы, вредоносная программа-стилер ворует эти данные»,
Последствия таких взломов могут быть катастрофическими для финансового благополучия граждан. Получив доступ к профилю, преступники могут оформлять микрозаймы, распоряжаться имуществом или получать доступ к медицинским данным. Использование поддельных интернет-ресурсов, визуально неотличимых от оригинала, лишь усложняет задачу по защите личной информации.
Для минимизации рисков специалисты рекомендуют отказаться от СМС-подтверждений в пользу приложений-аутентификаторов. Важно также настроить email-оповещения о каждом входе в систему и запретить любые удаленные операции с вашей сим-картой. Помните, что установка программ из непроверенных источников является главным вектором атаки.
Комментарии (0)