Эксперт по кибербезопасности посоветовала защитить Госуслуги с помощью двухфакторной аутентификации
Код из приложения против SMS: что реально спасает от кражи денег
Взламывают почту — получают доступ к «Госуслугам» — оформляют кредиты на чужие паспорта. Схема старая, но жертв меньше не становится. Почему? Потому что даже сложный пароль не гарантирует защиту, если он попал в руки мошенников. Единственный способ перекрыть им кислород — включить дополнительную проверку.
О том, как работает двухфакторная аутентификация и почему её нельзя игнорировать, рассказала бизнес-архитектор компании «Рексофт» Елена Голяева. Она пояснила: защита денег напрямую привязана к сохранности личных цифровых аккаунтов. Не только банковских — сначала электронной почты, потом «Госуслуг», потом мессенджеров.
— Если мошенники получают доступ к вашей почте, они могут восстановить пароль от любого сервиса, — объяснила Голяева. — Один пароль — одна точка входа. А двухфакторка создаёт второй барьер.
Суть простая: после ввода логина и пароля система запрашивает одноразовый код. Его присылают по SMS или генерируют в специальном приложении-аутентификаторе. Даже если злоумышленники узнали ваш пароль, без этого кода они не пройдут.
Почему SMS — не лучший вариант
Многие привыкли получать коды в сообщениях. Удобно, знакомо. Но у этого способа есть слабое место: перехват. Сим-карту могут скопировать, номер перевыпустить по поддельному паспорту, а операторы связи не всегда успевают среагировать. Был случай — человек лишился доступа к банку за десять минут.
Голяева рекомендует перейти на приложения-аутентификаторы. Они генерируют код на самом устройстве, без передачи по сетям. Никто не перехватит, не прочитает, не переадресует. Это надёжнее, хоть и требует установки дополнительной программы.
— Коды из приложений считаются наиболее надёжным способом подтверждения входа, — подчеркнула эксперт.
Самые популярные — Google Authenticator, Яндекс.Ключ, Microsoft Authenticator. Все они работают по одному принципу: привязываете аккаунт к приложению, оно каждые 30 секунд генерирует новый код.
С чего начинать
В первую очередь Голяева советует защитить электронную почту. Именно через неё обычно восстанавливают доступ ко всем остальным сервисам. Если почта уязвима — всё остальное под угрозой. Второй шаг — «Госуслуги». Этот портал давно стал ключом к документам, налогам, записи к врачу и даже к оформлению кредитов.
— Потеря доступа к «Госуслугам» может стоить не только нервов, но и денег, — говорит специалист. — Мошенники оформляют микрозаймы, меняют данные в паспорте, подписывают фиктивные договоры.
Настраивается двухфакторка за пару минут. В «Госуслугах» есть отдельный раздел «Безопасность», где можно включить вход по одноразовому коду. Для почты — аналогично: в настройках учётной записи ищите пункт «Двухфакторная аутентификация» или «Подтверждение входа».
Мессенджеры тоже стоит защитить. Telegram и WhatsApp* давно предлагают облачные пароли. Без них, если злоумышленник получит доступ к вашему аккаунту, он сможет читать переписку, рассылать сообщения от вашего имени, выманивать деньги у контактов.
Голяева напомнила: единственный пароль — это иллюзия безопасности. Даже если он длинный, сложный, с цифрами и символами — базы данных утекают регулярно. А вот второй фактор сводит к минимуму шансы мошенников. Даже самую хитрую фишинговую атаку можно отразить, если код приходит в приложение, а не в SMS.
«Это вопрос привычки, — резюмировала эксперт. — Потратите пять минут сейчас — сбережёте часы, деньги и нервы потом».
Специалисты по кибербезопасности сходятся во мнении: двухфакторная аутентификация — минимальный стандарт цифровой гигиены. Без неё любой аккаунт — как открытая дверь. И неважно, сколько на карте денег. Важно — кто первый войдёт.
* WhatsApp принадлежит Meta, признанной экстремистской организацией на территории РФ.