Мошенники обходят двухфакторную защиту с помощью новой «атаки ботов»
В России зафиксирован рост киберпреступлений, связанных с использованием специализированных скриптов для взлома двухфакторной аутентификации (2FA). Как сообщает издание «Ведомости», злоумышленники начали массово применять автоматизированных ботов, которые позволяют перехватывать или подбирать СМС-коды, необходимые для авторизации в личных кабинетах банков, государственных сервисов и социальных сетей.
Механика работы вредоносного ПО
Новая схема базируется на использовании программного обеспечения, которое имитирует действия пользователя или эксплуатирует уязвимости в протоколах передачи данных. Ранее двухфакторная аутентификация считалась одним из самых надежных способов защиты, однако автоматизация процессов позволила хакерам значительно ускорить перебор комбинаций. Основной целью атак становится получение доступа к чувствительным персональным данным, включая информацию о банковских картах, счетах и паспортных сведениях.
- Использование методов социальной инженерии для выманивания первичных паролей.
- Запуск ботов-дозвонщиков, которые под видом сотрудников службы безопасности запрашивают код из СМС.
- Перехват сообщений через уязвимости в сигнальных сетях операторов связи.
Риски для пользователей и бизнеса
Эксперты по кибербезопасности отмечают, что основной удар приходится на финансовый сектор. Получив доступ к аккаунту, преступники могут совершать несанкционированные переводы или оформлять быстрые займы.
«Атака ботов позволяет злоумышленникам действовать масштабно, атакуя тысячи аккаунтов одновременно, что существенно повышает вероятность успешного взлома по сравнению с ручными методами». На текущий момент специалисты рекомендуют переходить на более защищенные методы верификации, такие как аппаратные ключи или push-уведомления в защищенных банковских приложениях.
Для минимизации рисков пользователям следует проявлять бдительность при получении незапрошенных кодов подтверждения и регулярно обновлять сложные пароли. В условиях цифровизации 2026 года защита цифрового профиля становится критически важной задачей как для частных лиц, так и для крупных корпораций, обеспечивающих хранение больших объемов данных граждан.