Телефонные мошенники
Телефонные мошенники
Дмитрий Толстенёв Опубликована 12.06.2025 в 1:22

Двухфакторная аутентификация: почему 2FA не спасает от мошенников

Двухфакторная аутентификация, которая долгое время считалась надёжным способом защиты аккаунтов, всё чаще оказывается уязвимой перед современными киберугрозами. Глава направления "Киберразведка" компании "Бастион" Константин Ларин рассказал, что даже наличие 2FA не гарантирует безопасность, поскольку россияне часто сами добровольно передают мошенникам свои данные.

По словам эксперта, менее половины российских пользователей применяют двухфакторную аутентификацию для защиты аккаунтов. В корпоративной среде этот показатель немного выше — около 70%, однако в целом цифровая гигиена остаётся на низком уровне. Большинство предпочитает самые простые методы 2FA — коды по SMS, одноразовые пароли или подтверждения через электронную почту. Именно эти каналы активно используют злоумышленники.

Почему 2FA перестаёт работать: человеческий фактор и фишинг

Константин Ларин подчеркнул, что основным способом обхода двухфакторной аутентификации остаётся фишинг. Пользователю приходит сообщение с вредоносной ссылкой, и, перейдя по ней, он оказывается на поддельной странице, которая внешне полностью копирует легитимный сервис. Там жертва вводит свои логин, пароль и даже код из SMS, передавая мошенникам все данные лично.

Эксперт отметил, что ключевая причина успеха мошенников — невнимательность и излишняя доверчивость пользователей. Они не проверяют источники сообщений, вводят коды на сомнительных сайтах и позволяют приложениям получать доступ к SMS, не осознавая возможных рисков. В итоге механизм 2FA превращается в формальность, а его наличие уже не служит гарантией безопасности.

Кроме того, многие россияне по-прежнему не используют двухфакторную аутентификацию по разным причинам: кто-то считает её излишней, кто-то не знает о её существовании, а кто-то просто не понимает, как она работает. Привычка использовать одинаковые пароли на нескольких сервисах и недооценка рисков кражи данных остаются распространёнными, пока не происходит реальный инцидент.

Подписывайтесь на Moneytimes.Ru

Читайте также

Grok представил инструмент для генерации видео на основе текста сегодня в 3:42

Grok научился оживлять слова — и это не просто видео: как Aurora перевернёт соцсети

Чат-бот Grok представил инструмент для создания видео на основе текста — новая функция Imagine работает на модели Aurora и изменит подход к контенту.

Читать полностью »
Apple Support случайно опубликовал рекламу Samsung Galaxy Z Flip7 сегодня в 3:42

Смартфон-шпион вылез не там: как пост Samsung взломал официальную страницу Apple

Официальный аккаунт Apple Support в Weibo случайно разместил рекламу Samsung Galaxy Z Flip7, вызвав волну обсуждений и теорий.

Читать полностью »
Прошел первый свободный полёт электрического вертолёта eCopter сегодня в 3:42

Этот вертолёт шепчет, а не ревёт: как два ротора перевернут городские полёты

Австрийский стартап провёл первые свободные испытания тихого электрического вертолёта, который может изменить городскую авиацию.

Читать полностью »
В Москве пройдёт выставка сегодня в 3:42

Российская электроника вышла из тени: почему западные бренды теряют спокойный сон

Российские производители электроники готовы удивить на выставке в Москве — от процессоров до софта.

Читать полностью »
Telegram тестирует глобальный поиск по всем каналам сегодня в 3:42

Мессенджер вытащил на свет всё, что скрывали: новый поиск в Telegram меняет правила игры

Telegram тестирует глобальный поиск по всем каналам, но бесплатно доступны только два запроса в день — дальше придётся платить.

Читать полностью »
МТС запустил второй ЦОД в Новосибирске сегодня в 2:42

Облака над Сибирью затягивают бизнес: почему компании массово отказываются от столичных серверов

Новосибирск стал центром облачных технологий за Уралом после запуска второго дата-центра MWS Cloud, что изменило подход бизнеса к хранению данных.

Читать полностью »
ЛЭТИ разработал защищённую платформу для внедрения ИИ в госструктуры сегодня в 2:42

Эта система не выходит в сеть — и поэтому её боятся: как ЛЭТИ закрывает главную уязвимость ИИ

Учёные из ЛЭТИ создали платформу для безопасного использования ИИ в госструктурах — без доступа в интернет и риска утечки данных.

Читать полностью »
Представлена консоль с двумя экранами и Snapdragon G3x Gen 2 сегодня в 2:42

Два экрана, один чип — и фанаты в шоке: этот гаджет переворачивает правила портативных игр

Новая портативная консоль Ayaneo Pocket DS с двумя экранами и Snapdragon G3x Gen 2 бросает вызов Steam Deck, но вопросы к цене и оптимизации остаются.

Читать полностью »