Мобильные приложения стали неотъемлемой частью повседневной жизни: банковские сервисы, маркетплейсы, мессенджеры и приложения для оплаты проезда - всё это находится в нашем телефоне. Вместе с удобством выросли и риски: мошенники научились использовать уязвимости в экосистемах мобильных приложений, создают поддельные программы и разрабатывают сложные социнженерные схемы, чтобы похитить деньги и персональные данные.
В этом материале - разбор актуальных способов кражи через мобильные приложения, реальные примеры, официальная статистика и практические рекомендации по защите как рядового пользователя, так и редакции новостного сайта, которая сообщает о подобных инцидентах.
Как мошенники попадают к деньгам через мобильные приложения! Ключевые методы
Мошеннические схемы в мобильных приложениях разнообразны и постоянно эволюционируют.
Одни базируются на технических уязвимостях, другие - на психологических приемах и социальной инженерии.
Важно понимать, что злоумышленники часто комбинируют подходы: например, фишинговое сообщение приводит жертву к поддельному приложению, а из этого приложения выкачиваются данные банковских карт.
Технические методы включают трояны, кейлоггеры, перехват SMS и эксплойты уязвимостей в системных компонентах. Эти инструменты чаще используются против пользователей с устаревшими ОС или при загрузке приложений из ненадежных источников.
Социальная инженерия работает через доверие: под видом службы поддержки, официального уведомления банка или популярного сервиса мошенники вынуждают жертву раскрыть код подтверждения или ввести реквизиты карты.
Ниже перечислены распространённые категории схем и краткое объяснение механики каждой из них. Это база для понимания того, с чем сталкиваются читатели и о чём должны писать новостные материалы.
- Фейковые приложения и клоны. Мошенники публикуют приложения с похожими именами и иконками в официальных и неофициальных магазинах.
- Фишинг через мессенджеры и SMS. Ссылки ведут на поддельные страницы авторизации или на загрузку APK/IPA.
- Перехват SMS и OTP. Через вредоносное ПО или операции с сим-картой злоумышленник получает одноразовые коды.
- Трояны банков. Специализированные программы, перехватывающие логины и пароли, подменяющие интерфейс приложения банка.
- Социальная инженерия в службах поддержки. Мошенники звонят под видом оператора и убеждают списать деньги или передать данные.
Фейковые приложения и клоны. Как отличить и почему опасно
Фейковые приложения - одна из самых популярных схем. Злоумышленники создают клоны популярных сервисов: копируют дизайн, используют похожие названия и описания, добавляют отзывы-боты.
Цель - заставить пользователя загрузить программу и ввести учётные данные или банковские реквизиты.
Часто такие приложения попадают в официальные магазины (Google Play, App Store) через хитрые методы: использование обфускации кода, маскировка вредоносных модулей под легитимный функционал, подкуп тестировщиков или использование новых аккаунтов разработчиков.
Даже если магазин удаляет приложение позже, часть пользователей уже успевает установить его и стать жертвой.
Признаки фейкового приложения: нехарактерные права доступа (запрос доступа к SMS, контактам или звонкам без очевидной причины), мало или наоборот подозрительно много однотипных отзывов, несоответствие названия/иконки официальному бренду, ошибки в тексте описания.
Но пользователи часто не обращают внимания на такие детали, особенно если сообщение от "банка" пришло вовремя и требует срочных действий.
Реальные кейсы показывают, что фейковые приложения используют для вывода средств, кражи кредитных карт и подписок.
В одном из расследований 2023–2024 гг. исследователи обнаружили сеть клонов банковских приложений, которые похищали OTP и отправляли деньги на счета, контролируемые злоумышленниками. Ущерб оценивался в миллионы долларов по всему миру.
- Пример: в одной стране были найдены десятки клонов мобильного банка с модулем перехвата SMS. Жертвы устанавливали приложение, вводили логин и подтверждали вход через SMS - злоумышленники использовали эти коды для переводов.
- Пример: фейковый маркетплейс предлагал "акционные" товары со скидкой, просил привязать карту для оплаты. После ввода данных карта была использована для списаний и оформления подписок.
Фишинг через мессенджеры и SMS- простые сценарии с высокой эффективностью
Фишинг - способ, который не требует сложной техники, зато хорошо работает на доверчивости и спешке человека. Сообщение, имитирующее уведомление от банка, курьерской службы или популярной платформы, содержит ссылку на страницу "для подтверждения".
На этой странице пользователь вводит логин, пароль и часто OTP - и всё, злоумышленник получает доступ.
Особенно уязвимы пользователи, получающие массированные рассылки во время акций, распродаж или кризисных ситуаций (например, перебои в работе сервиса). Мошенники рассчитывают на паническую реакцию: "Нужно срочно подтвердить", "Ваша карта будет заблокирована".
Статистика показывает высокий процент успеха таких атак. По данным профильных компаний, в 2022–2024 годах фишинговые рассылки по SMS и мессенджерам оставались в тройке лидеров по эффективности, уступая только целевым банковским троянам в плане среднего ущерба на жертву.
Это связано с тем, что фишинг легко масштабировать: автоматизированные боты рассылают миллионы сообщений, а процент отклика даже в доли процента приносит злоумышленникам существенную выгоду.
Чтобы борьба с фишингом была эффективнее, нужно сочетать технические меры и образовательные кампании.
Новостные ресурсы играют важную роль: своевременные публикации о массовых фишинговых кампаниях, примерах мошенничества и инструкциях по реагированию помогают снизить эффективность атак.
- Типичные триггеры фишинг-рассылок: срочное уведомление о блокировке, "успешная" попытка снятия средств, ложное сообщение от курьера о невозможности доставить посылку.
- Масштабирование: бот-фермы используют базы номеров и списки e-mail для отправки миллионов сообщений в короткий срок.
- Комбинация методов: фишинговую ссылку могут продвигать через рекламу, поддельные аккаунты в соцсетях и даже через компрометированные учётные записи журналистов или организаций.
Перехват SMS и OTP! Почему одноразовые коды больше не гарантия безопасности
Одноразовые пароли (OTP), поступающие в SMS, долгое время считались надёжным вторым фактором.
Однако злоумышленники нашли способы обхода: перехват SMS с помощью вредоносного ПО, SIM-swap (замена SIM-карты), уязвимости операторов и фишинговые уловки, при которых пользователь сам вводит код на фейковой странице.
SIM-swap - когда мошенник подделывает документы или убеждает сотрудника оператора выдать ему новую SIM-карту на номер жертвы - остаётся особенно опасным. После этого все SMS, включая OTP банков, приходят злоумышленнику.
Технологии социального инжиниринга и утечки данных из баз компаний помогают мошенникам подготовиться к таким атакам, имея доступ к именам, датам рождения и другим личным данным.
Перехват через вредоносное ПО действует иначе: при установке фейкового приложения, запрашивающего разрешение на чтение SMS, злоумышленник получает копию одноразовых паролей. Некоторые трояны также подменяют push-уведомления и перехватывают сессии приложений.
Меры по снижению риска включают отказ от SMS-OTP в пользу аппаратных или программных токенов, использование push-уведомлений с подтверждением внутри официального приложения и многофакторная аутентификация с биометрией.
Редакции новостных сайтов должны разъяснять читателям различия между методами двухфакторной аутентификации и рекомендовать безопасные варианты.
- SIM-swap: признаки - внезапная потеря связи, невозможность принять SMS; действия - немедленный звонок в банк и оператору, блокировка аккаунтов.
- Вредоносные приложения с правами на SMS: настораживает запрос разрешений, не относящихся к функционалу приложения.
- Защита: аппаратные ключи (U2F/FIDO), OTP-генераторы, push-аутентификация в приложениях и биометрия.
Банковские трояны и кейлоггеры- когда вредоносное ПО маскируется под полезные функции
Банковские трояны специализированное вредоносное ПО, основная цель которого - получить доступ к банковским счетам и вывести деньги. Они часто маскируются под полезные приложения: "чистильщики", VPN, утилиты для оптимизации и даже игры.
После установки троян запрашивает излишние разрешения, затем скрытно перехватывает вводимые данные, подменяет интерфейсы и инициирует транзакции.
Ключевая опасность банковских троянов заключается в способности работать незаметно: они могут перехватывать SMS, перебрасывать уведомления, подменять формы внутри легитимных банковских приложений и вводить вредоносные команды через удалённый сервер управления (C2).
Это позволяет злоумышленникам контролировать процесс в режиме реального времени и обходить многие стандартные защиты.
Кейлоггеры записывают нажатия клавиш и могут быть встроены в троянские модули. Комбинация кейлоггера и перехвата экранов помогает получить логины, пароли и ответы на контрольные вопросы.
В крупных кампаниях такие инструменты используются для целевых атак на VIP-пользователей и корпоративные аккаунты.
Защита от банковских троянов требует сочетания технических мер (антивирусы, поведенческий анализ, ограничение прав приложений) и внимательного поведения пользователей.
Для новостных материалов полезно приводить примеры известных троянов, объяснять механизмы их распространения и рекомендации для быстрого реагирования при подозрении на заражение.
- Пример банковского трояна: специализированные семейства malware, которые целились в пользователей популярных мобильных банков, подменяли экраны приложений и перехватывали SMS.
- Признаки заражения: быстрая разрядка батареи, повышенное использование трафика, неожиданные всплывающие окна с запросами авторизации.
- Действия при подозрении: изоляция устройства, смена паролей с другого безопасного устройства, обращение в банк и в службу киберполиции.
Социальная инженерия и телефонные атаки: голосовые сценарии и служба поддержки как орудие
Социальная инженерия остаётся одним из самых эффективных инструментов мошенников.
Атаки по телефону часто строятся на тщательной подготовке: у злоумышленника есть личные данные жертвы, копии документов или информация из утечек.
Под видом сотрудника банка, оператора мобильной связи или службы поддержки маркетплейса мошенник убеждает пользователя совершить перевод или раскрыть код подтверждения.
Атаки могут быть автоматизированы: боты звонят и используют заранее записанные сценарии, а могут быть целевыми и интерактивными, когда оператор по телефону ведёт диалог, получает доверие и манипулирует эмоциями. Часто сценарий включает "проверку безопасности" или "блокировку аккаунта", после чего пользователь добровольно вводит OTP или передаёт реквизиты.
Другой вектор - подмена номера через SIP-телефонию или поддельные Caller ID: жертва видит знакомый номер и воспринимает звонок как официальный. Журналистам и редакциям важно освещать такие схемы со ссылкой на примеры расследований и советы по проверке подлинности звонков.
Для профилактики необходимо предупреждать читателей: никогда не сообщать код подтверждения по телефону, перезванивать на официальный номер организации и уточнять ситуацию через официальные каналы, не переходить по ссылкам из SMS и мессенджеров и устанавливать ограничения на операции в мобильном банке (например, лимиты на переводы).
- Популярная схема: "поддержка банка" просит назвать код из SMS - после чего списываются деньги.
- Сценарий для VIP-жертв: предварительный сбор данных в соцсетях для создания доверия, затем целевая манипуляция.
- Признаки: давление, спешка, просьбы разглашать конфиденциальную информацию.
Поддельные платежи и подписки: как списывают деньги через подписочные ловушки
Ещё одна распространённая схема - использование скрытых подписок и неявных платёжных правил в приложениях и сайтах. Пользователь вводит данные карты один раз для "пробной активации", после чего автоматически возникает платная подписка с высоким периодическим списанием.
Иногда злоумышленники оформляют подписки через украденные карты или используют мошеннические приёмы в интерфейсе, чтобы скрыть стоимость.
Подписочные ловушки могут быть замаскированы под "премиум-функции" в играх, медиаконтенте и утилитах. При этом отказ от подписки может быть максимально усложнён: скрытые разделы в приложении, неочевидные ссылки на отмену и длительные сроки возврата средств.
Для многих пользователей становится сюрпризом появление регулярных списаний через недели и месяцы после установки приложения.
Редакции новостей должны обращать внимание на подобные массовые жалобы - расследования показывают, что сайты и приложения с большим количеством скрытых подписок часто связаны с одной сетью разработчиков, использующих шаблоны и одинаковые механизмы для обхода правил платёжных систем и магазинов приложений.
Предотвращение включает внимательное чтение условий перед вводом данных карты, использование одноразовых виртуальных карт для тестовых транзакций и мониторинг выписок по карте.
Банки и платёжные системы предлагают инструменты блокировки регулярных списаний и оповещения о новых подписках - о них тоже стоит информировать аудиторию.
- Пример: пользователи массово жаловались на списания от "ментальных тренировок" - после проверки выяснилось, что разработчики использовали однотипные схемы и скрытые соглашения.
- Совет: проверяйте историю транзакций и просматривайте детализацию списаний с пометкой "подписка".
- Защита: использование виртуальных карт с лимитом и уведомлениями о транзакциях.
Утечки данных и их роль в атаке на мобильные приложения
Утечки персональных данных - удобный сыр для мошенников. Когда им доступны имена, номера телефонов, даты рождения и адреса, становится проще проводить целевые phishing-кампании, SIM-swap-атаки и звонить от имени служб поддержки.
Вспышки утечек из баз компаний, маркетплейсов и государственных реестров дают злоумышленникам материалы для масштабных атак.
Помимо прямой продажи данных на тёмных форумах, утёкшая информация используется в комбинации с автоматизированными инструментами массовой рассылки и социального инжиниринга. Чем полнее профиль пользователя, тем более правдоподобная и эффективная атака.
Журналистам важно отслеживать случаи крупных утечек и оперативно информировать читателей о рисках.
Организации, владеющие данными, несут ответственность за их защиту: шифрование, минимизация хранения чувствительной информации, регулярные аудиты и быстрая реакция на утечки.
Для пользователей важны практики: смена паролей после утечки, включение многофакторной аутентификации и мониторинг активности по аккаунтам.
Согласно ежегодным отчётам по безопасности, утечки данных продолжают оставаться драйвером роста мошенничества.
В новостной повестке такие инциденты вызывают повышенный интерес аудитории и требуют подробного освещения - как с точки зрения фактов, так и практических рекомендаций для пострадавших.
- Типичные последствия утечек: рост целевых фишинговых атак, увеличение случаев SIM-swap и мошеннических звонков.
- Действия для пользователей: проверка нахождения в утечках (через проверенные сервисы), смена паролей, включение MFA.
- Роль СМИ: оперативное информирование и разъяснение мер по защите для пострадавших пользователей.
Роль магазинов приложений, платежных систем и регуляторов
Власники платформ и регуляторы играют ключевую роль в предотвращении мошенничества. Магазины приложений внедряют проверки безопасности, но из-за масштаба экосистемы и изощрённости злоумышленников фильтры не идеальны.
Платёжные системы вводят механизмы детекции подозрительных транзакций, лимиты и инструменты dispute, однако злоумышленники адаптируются и используют обходные пути.
Регуляторы могут влиять на правила хранения и обработки персональных данных, обязать компании сообщать об инцидентах и вводить санкции за недостаточные меры безопасности. В разных странах подходы различаются: где-то требуют обязательную сертификацию важнейших приложений, где-то - ужесточают ответственность операторов связи за SIM-swap.
Анализ этих механизмов важен для новостной повестки.
Примеры успешного вмешательства включают блокировку массово используемых мошеннических приложений, сотрудничество банков и регуляторов для быстрой заморозки подозрительных транзакций и международные операции по задержанию организаторов мошеннических сетей.
Однако закрытие одного канала лишь временно снижает активность - преступники переходят к другим схемам.
Редакции должны информировать о мерах, предпринимаемых платформами и регуляторами, и критически оценивать их эффективность.
Также важно публиковать инструкции для читателей о действиях при инцидентах: куда обращаться, какие документы собирать и как защитить оставшиеся активы.
- Магазины приложений: автоматические сканеры, ручные проверки, отчёты о нарушениях.
- Платёжные системы: chargeback, мониторинг аномалий, ограничения на международные переводы.
- Регуляторы: уведомление об утечках, требования по защите данных, уголовное преследование организаторов.
Советы для пользователей. Как снизить риски
Большинство инцидентов связаны не только с техническими уязвимостями, но и с человеческим фактором. Ниже - набор конкретных мер, которые помогут пользователю существенно снизить вероятность кражи денег через мобильные приложения.
Технические рекомендации:
- Скачивать приложения только из официальных магазинов и проверять издателя; обращать внимание на права доступа и отзывы.
- Не давать приложению доступа к SMS и контактам без явной необходимости.
- Включить многофакторную аутентификацию и по возможности использовать аппаратные ключи (FIDO/U2F) вместо SMS-OTP.
- Использовать антивирусы и поведенческий мониторинг на смартфоне, обновлять ОС и приложения вовремя.
- Применять виртуальные или одноразовые карты при оплате в незнакомых сервисах.
Поведенческие рекомендации:
- Не переходить по ссылкам из сомнительных SMS или сообщений в мессенджерах; при сомнениях проверять информацию напрямую через официальное приложение или по официальному телефону.
- Никогда не сообщать код подтверждения по телефону или в чате, даже если собеседник утверждает, что он из банка.
- Регулярно проверять выписки по картам и подписки; при подозрительных списаниях немедленно обращаться в банк.
- При звонке от "службы поддержки" перезванивайте на официальный номер, указанный на сайте организации.
Организационные меры:
- Установить лимиты на мобильные переводы и временно блокировать международные транзакции, если это не требуется.
- Использовать отдельные устройства или профили для работы с важными финансовыми приложениями.
- Обучение и повышение цифровой гигиены среди членов семьи и коллег - регулярные напоминания и инструкции.
Рекомендации для организаций и редакций новостей
Новостные ресурсы выполняют важную миссию: они информируют общество о рисках и помогают формировать поведенческие навыки. Кроме того, у редакций могут быть корпоративные потребности по защите сотрудников и читателей.
Ниже - практические рекомендации для организаций и средств массовой информации.
Для редакций и журналистов:
- Публиковать оперативные и проверенные сообщения о масштабных фишинговых кампаниях и утечках, давать инструкции по реагированию.
- Проверять источники информации и сотрудничать с экспертами по кибербезопасности при подготовке материалов.
- Создавать разделы с постоянными советами по цифровой гигиене, проводить тематические расследования и кейсы пострадавших.
Для корпоративной безопасности:
- Обучать сотрудников правилам работы с корпоративными приложениями, внедрять обязательный MFA и использование корпоративных устройств для доступа к финансам.
- Ограничить доступ к чувствительным данным, вести аудит прав доступа и регулярно менять пароли к административным учеткам.
- Разработать план реагирования на инциденты: контакты банков, инструкции для сотрудников, порядок взаимодействия с правоохранительными органами.
Оперативность и точность - ключевые ценности для новостных сайтов. Материалы о мошенничествах должны быть не только заметками о фактах, но и практическими гайдами, которые помогут читателям защититься и быстро отреагировать при инциденте.
Законодательство и реальные примеры преследования организованных групп
Государственные органы в разных странах предпринимают попытки декриминализовать и пресекать киберпреступления, связанные с мобильными мошенничествами.
Это включает международное сотрудничество по экстрадиции, совместные операции с хостинг-провайдерами и платёжными системами, а также операции по выводу организаторов из офшорных схем.
Реальные примеры: международные рейды, в ходе которых задерживали администраторов ботов и владельцев фейковых магазинов, позволяли блокировать инфраструктуру мошенников и возвращать деньги жертвам.
Однако издержки и время на такие операции велики, а сами преступники быстро мигрируют и модернизируют инструменты.
Важную роль играет и правоприменение на уровне операторов связи: вводятся требования по усиленной верификации при замене SIM-карт, а также обязательное уведомление абонентов о подозрительных операциях.
Однако часто исполнение таких правил остаётся проблемой из-за коррупции или технических ограничений.
Публичные расследования и судебные процессы служат предупреждением для потенциальных злоумышленников, но также важны для информирования общества о масштабах проблемы и необходимости инвестиций в кибербезопасность.
| Мера | Кому полезна | Эффект |
|---|---|---|
| Аппаратные ключи FIDO/U2F | Пользователи и организации | Снижение риска перехвата аутентификации |
| Виртуальные карты | Пользователи | Ограничение несанкционированных списаний |
| Многофакторная аутентификация без SMS | Банки и сервисы | Уменьшение SIM-swap-риска |
| Обучение сотрудников | Организации | Снижение инцидентов социальной инженерии |
Как быстро действовать при подозрении на мошенничество
Важно иметь чёткий план действий на случай, если вы подозреваете, что стали жертвой мошенничества через мобильное приложение. Скорость реакции напрямую влияет на вероятность возврата средств и уменьшения ущерба.
Пошаговая инструкция:
- Немедленно заблокируйте карту через мобильное приложение или по телефону банка; используйте официальный номер, указанный на сайте банка.
- Измените пароли и выйдите из всех сессий учетной записи с другого устройства, если есть такая возможность.
- При подозрении на вредоносное ПО - отключите устройство от сети, сделайте фото и скриншоты подозрительных сообщений и приложений, затем обратитесь в службу безопасности банка и правоохранительные органы.
- Подайте заявление в банк о спорной транзакции (chargeback) и подготовьте подтверждающие материалы: переписки, скриншоты, выписку по счёту.
- При возможности обратитесь к специалисту по кибербезопасности для анализа устройства и рекомендаций по очистке или восстановлению.
Также полезно уведомить знакомых и коллег, особенно если инцидент связан с фишинговой рассылкой, чтобы предотвратить дальнейшее распространение атаки.
Примеры расследований и общественный резонанс
В новостной повестке случаи массового мошенничества вызывают сильный общественный резонанс. Расследования медиа помогают выявить масштаб операций, связи между отдельными преступниками и уязвимости в платформах.
На практике это приводит к блокировке приложений, усилению контроля со стороны магазинов приложений и чаще - к судебным искам пострадавших.
Пример 1: массовая кампания клонов банка. Журналистское расследование выявило сеть приложений и поддельных сайтов, через которые было похищено несколько миллионов долларов. Публикация привела к обнародованию механики и заставила платёжные системы ужесточить проверки.
Пример 2: подписочные ловушки. После серии публикаций пользователи и регуляторы обратили внимание на сеть приложений, использующих скрытые подписки; компании были оштрафованы, а за несколько месяцев пострадавшим вернули часть средств.
Такие материалы показывают значимость журналистики в борьбе с кибермошенничеством: освещение фактов, инструкции для читателей и давление на ответственные структуры способны сократить количество жертв и ускорить реакцию платформ.
Перспективы и прогнозы- чего ожидать в ближайшие годы
Технологии мошенников будут развиваться вместе с развитием мобильной экосистемы. Ожидается рост использования искусственного интеллекта для автоматического создания фишинговых сообщений и адаптивных сценариев социальной инженерии.
С другой стороны, улучшение механизмов аутентификации и активная позиция платформ могут снизить эффективность некоторых схем.
Основные тренды:
- Использование deepfake-голосов для целевых телефонных атак и повышения доверия жертвы.
- Автоматизация фишинга с персонализацией сообщений на основе утёкших данных.
- Снижение роли SMS-OTP и переход к более надёжным методам MFA.
- Интеграция детекции рисков на стороне банков с машинным обучением для блокировки подозрительных операций в реальном времени.
Для новостных ресурсов это означает необходимость постоянного мониторинга технических новаций в киберпреступности и своевременного информирования аудитории о новых рисках и способах защиты.
Инвестиции в образование пользователей, совместные инициативы с банками и регуляторами, а также расследовательская журналистика останутся важными инструментами в борьбе с мобильным мошенничеством.
Ниже приведены несколько практических чеклистов, которые читатели могут распечатать или сохранить на устройстве для быстрой проверки безопасности.
- Чеклист при установке приложения: проверить издателя, права доступа, отзывы; не давать доступ к SMS без причины; установить антивирус.
- Чеклист при подозрении на мошенничество: заблокировать карту, сделать скриншоты, обратиться в банк, заявить в полицию.
- Чеклист для корпоративных пользователей: включить MFA, использовать отдельные устройства для работы, обучить персонал.
Информированность общества, критическое мышление и работа регуляторов и платформ способны снизить число успешных атак. Но полностью исключить риск невозможно - поэтому важно сочетать профилактику, технологические решения и быструю реакцию.
В заключение: мобильные мошенничества динамичная и многогранная угроза, требующая скоординированных усилий со стороны пользователей, компаний, регуляторов и СМИ.
Новостной ресурс выполняет значимую роль в информировании и защите аудитории: своевременные материалы, практические инструкции и расследования помогают избежать массовых потерь и повышают цифровую грамотность общества.
Что делать, если я установил подозрительное приложение и ввёл реквизиты карты?
Немедленно заблокируйте карту через банк, зафиксируйте переписки и скриншоты, обратитесь в банк с заявлением о спорной операции и подайте заявление в полицию. При возможности смените пароли с безопасного устройства.
Помогают ли антивирусы на мобильных устройствах?
Да, современные антивирусы и средства защиты на Android и iOS способны обнаруживать известные трояны и подозрительное поведение приложений, но они не дают 100% гарантии, поэтому необходима комплексная защита и осторожность.
Какой способ двухфакторной аутентификации наиболее надёжен?
Аппаратные ключи (FIDO/U2F) и приложения-генераторы OTP (например, на отдельном устройстве) считаются более надёжными, чем SMS-OTP. Push-аутентификация внутри официального приложения также безопаснее SMS.