
Фото: Евгения ГУСЕВА. Перейти в Фотобанк КП
Неожиданное SMS с кодом, который вы не запрашивали, может заставить сердце учащённо биться. Но паниковать не стоит — это не всегда признак взлома. Чаще всего, как объясняет Дмитрий Галов, руководитель группы реагирования на инциденты Kaspersky в России (GReAT), это — разведка.
Злоумышленники проверяют, к каким сервисам привязан ваш номер: почта, соцсети, банки. Просто отправив запрос на вход, они смотрят — пришлёт ли система код. Если да — значит, аккаунт существует, и номер активен. Так хакеры собирают данные для будущих целевых атак.
Защита сработала
Само себе появление кода — доказательство, что система работает. Сервис не дал злоумышленнику войти без подтверждения. Значит, полного доступа к аккаунту у него пока нет.
Но игнорировать такое уведомление — опасно.
Что делать прямо сейчас?
Смените пароль — особенно если он одинаковый для нескольких сервисов.
Включите двухфакторную аутентификацию (2FA) — это обязательный щит. Даже если пароль утек, хакеру понадобится второй фактор (например, код из приложения или биометрия), чтобы проникнуть внутрь.
Проверьте, не было ли других подозрительных действий — входы с неизвестных устройств, несанкционированные настройки.
«Двухфакторная авторизация — это критически важный барьер. Она превращает потенциальный взлом в тупик для злоумышленника», — подчёркивает Дмитрий Галов, пишет tmn.aif.ruv.