Интересный материал
появился на Фонтанке о том, как потерять телефон, учетку от ГосУслуг и попасть на кучу денег.
Хотя в статье не описаны досконально действия мошенников, я предполагаю, что получение доступа к ГосУслугам позволило мошенникам выпустить новый паспорт, а далее вместе с ним и доступ к выпуску электронной подписи, по которой уже
можно
(
Read more... )
В итоге получаем следующие средства защиты (в порядке убывания эффективности):
1. Не ставить Госуслуги на телефон, а если ставить - то всегда полностью вылогиниваться.
2. Шифровать устройство и ставить надёжный код. Оговорюсь, что, насколько я знаю, телефоны защищены от перебора пин-кодов примерно так же, как и симки или чипы банковских карт, но я не уверен до конца. Если это не так - то это не более эффективно, входить в Госуслуги по "быстрому" пин-коду.
3. Ставить 2FA на вход в Госуслуги. Но это только в том случае, если даже доступ по "быстрому" пин-коду время от времени требует 2FA (так называемый, adaptive MFA).
Ну и защита SIM-карты в данном случае имеет смысл только при включённом 2FA. И то, как ты сам отметил, это лишь ненадолго задержит взломщика, поскольку увести SMS в целом несложно и даже не очень дорого, для этого даже не нужен физический доступ к симке: https://www.vice.com/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber
Reply
Reply
Reply
Для справки : сейчас нельзя удалить номер из госуслуг) какой-то номер должен быть
Reply
Leave a comment