Как мошенники перехватывают коды подтверждения
Эксперт по информационной безопасности рассказал, как мошенники перехватывают коды подтверждения через вредоносные приложения и фишинговые схемы.

Мошенники всё чаще распространяют вредоносные приложения, способные перехватывать уведомления и коды подтверждения, сообщил эксперт по информационной безопасности Тимур Гараыев.
Такие программы могут маскироваться под полезные приложения, например для «очистки» устройства. После установки злоумышленники получают удалённый доступ к смартфону и могут проводить операции без ведома владельца.
Среди распространённых методов используются схемы социальной инженерии: преступники представляются сотрудниками банков или других организаций, убеждают назвать код из СМС или перейти по вредоносной ссылке. Также применяются фишинговые сайты, имитирующие страницы банков и популярных сервисов.
Гараев отметил, что мошенники собирают данные о потенциальных жертвах из открытых источников, утечек и цифрового следа. Это позволяет им создавать более убедительные сценарии обмана и оказывать психологическое давление.
Если деньги уже были переведены мошенникам, аналитик советует немедленно связаться с банком по официальному номеру, при необходимости заблокировать карту, счёт или онлайн-банк и сохранить сведения об инциденте. Возможность возврата средств зависит от обстоятельств операции и выполнения банком требований законодательства. Для защиты банковских приложений Гараев рекомендует использовать двухфакторную аутентификацию, при которой одного пароля для входа в аккаунт недостаточно.