В СМИ появилась информация о новой схеме мошенничества. Теперь злоумышленники пытаются выманить у потенциальных жертв не привычный код из SMS, а номер телефона, с которого поступил входящий вызов. Несмотря на громкие заголовки, речь идет не о революционном методе, а о модификации уже известных приемов социальной инженерии, объяснил финансист Игорь Торхов. Подтверждение личности пользователя чаще всего происходит через отправку одноразового кода в SMS. После его ввода доступ к аккаунту открывается. По такому принципу работают государственные порталы, социальные сети и коммерческие сервисы. Однако SMS — не единственный способ аутентификации. Код может быть направлен по электронной почте, продиктован автоматическим голосовым звонком или сгенерирован в специальном приложении одноразовых паролей. В ряде случаев используется еще один метод — входящий вызов с последующим автоматическим сбросом. При таком варианте подтверждения именно номер телефона, чаще всего его последние цифры, служит кодо
Хитрая ловушка со сбросом вызова: какую роковую ошибку совершают владельцы смартфонов
5 марта5 мар
79
3 мин