Жителей Ростовской области предупредили о новом методе мошенничества. Суть его заключается в том, что хакеры начали использовать ботов для кражи одноразовых паролей, чтобы обойти двухфакторную аутентификацию. Об этом 16 января сообщило РИА Новости.
Одноразовые пароли, которые используются в приложениях и на сайтах банков, представляют собой второй компонент для входа при двухфакторной аутентификации. Они отправляются пользователям через SMS, push-уведомления или электронную почту.
Однако кибермошенники нашли лазейку перехватить пароли, "заразив" устройства смартфоны и другие технические средства специальными ОТР-ботами (запрограммированные автоматизированные скрипты).
Эти боты имеют возможность получать доступ ко всем уведомлениям на устройстве, включая содержащие одноразовые пароли. Это позволяет хакерам обойти защиту и получать доступ к аккаунтам пользователей.
Эксперты рекомендуют обратить внимание на несколько признаков, которые могут указывать на наличие ОТР-бота.
1. Неофициа