Мошенники все чаще используют обходные пути для защиты, включая двухфакторную аутентификацию. Об этом предупреждает эксперт рынка НТИ SafeNet, директор департамента расследований T.Hunter, Игорь Бедеров.
Двухфакторная аутентификация остается эффективной против фишинговых атак, но не обеспечивает полной защиты онлайн-данных. Аферисты прибегают к использованию специальных ботов, которые автоматизируют ввод одноразовых паролей, и методам социальной инженерии для получения доступа к кодам от пользователей.
Одной из распространенных тактик является заражение устройств пользователей ботом, получающим доступ к уведомлениям в реальном времени. Мошенники также создают поддельные веб-сайты, максимально похожие на сайты банков, и заманивают пользователей через фальшивые электронные письма. После перехода на мошеннический ресурс бот получает доступ к личным данным, которые затем используются для входа в настоящую учетную запись в банке.
Для повышения безопасности рекомендуется использовать дополнительные уровни защиты, такие как приложения-аутентификаторы. Важно внимательно следить за всеми попытками авторизации, и немедленно менять пароли и завершать активные сеансы в случае возникновения подозрительной активности.