Абоненты всех операторов мобильной связи сообщают о том, что все чаще на телефон приходят СМС с кодами подтверждения с разных сайтов. Причиной может быть, как ошибка незнакомого пользователя, неправильно указавшего свой номер телефона при авторизации или регистрации, так и попытка взлома банковской карты или электронного кошелька.
Что за коды с подтверждениями
SMS-сообщения с кодами подтверждения используются различными ресурсами, от социальных сетей и сайтов знакомств до интернет-магазинов и онлайн-банкинга. В наши дни мобильный телефон является обязательным идентификатором, необходимым для доступа к профилям и аккаунтам. Ранее роль такого идентификатора играла электронная почта, однако взломать ее значительно проще, чем украсть SIM-карту. Именно поэтому сегодня большинство онлайн-сервисов для авторизации или совершения определенных действий рассылает СМС-сообщения. Владелец телефона вводит уникальный код из SMS на нужном сайте, после чего получает доступ в свой личный кабинет или подтверждает перевод денежных средств.
Почему SMS приходят на телефон без запросов
Зачастую СМС-сообщения от неизвестных онлайн-сервисов, содержащие просьбу ввести код подтверждения, приходят без запросов со стороны владельцев SIM-карт. Паниковать в подобных ситуациях не стоит. Возможно, что причиной рассылки является программный алгоритм или бот, случайным образом подбирающий номера для регистрации либо авторизации на различных веб-сайтах. Другая довольно распространенная причина СМС-сообщений, поступающих без запросов – ошибка пользователя, который неправильно вводит свой телефон.
Если SMS пришло всего один раз, рекомендуется просто проигнорировать его, оставив без внимания. Если же сообщения продолжают поступать на телефон, скорей всего кто-то пытается войти в аккаунт. Можно оставить без внимания подобные подозрительные действия. Главное – никому не сообщать код подтверждения. Оптимальный вариант – удалять СМС от неизвестных отправителей и заносить их в «черный список».
Наиболее безобидная причина потока SMS-сообщений из непонятных источников – кто-то из друзей или знакомых решил пошутить, и вбил номер телефона в специальную программу вроде «СМС-флудера» или «СМС-бомбера». SMS Flooder позволяет бесплатно отправлять до 1000 СМС на один номер за раз. SMS-бомбардировщик – онлайн-сервис для «спам атаки» сообщениями (можно отправлять неограниченное количество SMS в день). Существует одноименное приложение для устройств, работающих под управлением ОС Android.
Другая распространенная причина постоянно поступающих SMS-сообщений – попадание номера в базу данных, которая используется мошенниками для сбора информации и восстановления паролей на разных онлайн-сервисах. Существуют специальные скрипты, подбирающие проверочные коды. Результат зависит от уровня защиты конкретного ресурса и ограничения количества попыток. Стоит учитывать, что защита многих сайтов реализована значительно хуже, чем может показаться на первый взгляд. Поэтому всегда нужно помнить о собственной безопасности и использовать сложные коды, а также двухфакторную аутентификацию.
Поток СМС иногда применяется для маскировки. К примеру, мошенники украли данные банковской карты и не хотят, чтобы ее владелец увидел SMS, уведомляющие о снятии денежных средств. Из-за потока сообщений человек может пропустить важное СМС. Соответственно, он не успеет вовремя заблокировать карту, что позволит злоумышленникам вывести все деньги.
Что делать в ситуациях, когда приходят СМС от мошенников с различных сайтов
Если SMS с кодом подтверждения приходит без запроса, но от знакомого (используемого) сервиса, стоит предпринять определенные меры предосторожности. Если сообщение поступило от одного из финансовых сайтов (онлайн-банкинга, виртуальной платежной системы), рекомендуется выполнить подключение двухфакторной аутентификации. Данный шаг гарантирует дополнительную защиту. После активации для авторизации потребуется вводить не только код из СМС-сообщения, но и цифровую комбинацию из электронного письма.
Большинство финансовых ресурсов обладает усиленной защитой. Для получения подробной информации нужно обратиться в службу поддержки ресурса либо зайти в раздел помощи. В случае подозрительных действий со стороны третьих лиц необходимо сообщить об этом менеджерам, а также изменить пароль для доступа к личному кабинету и привязанный к профилю e-mail.
Сторонние ресурсы не вправе требовать от пользователей персональную информацию, необходимую для доступа к аккаунту или электронной почте. Поэтому в случае телефонного звонка от «оператора», пытающегося узнать какие-либо конфиденциальные данные, стоит завершить разговор и внести контакт в «черный список». Если СМС-сообщения с кодами подтверждений и дальше поступают на мобильный телефон с разных сайтов, рекомендуется установить специальное приложение для блокировки входящих вызовов и SMS с определенных номеров.
Приложения для блокировки SMS
Для прекращения потока звонков от неизвестных онлайн-сервисов и номеров стоит установить мобильное приложение вроде «Блокиратора звонков», «SMS Blocker», «СМС Антиспам». Программы позволяют настраивать «черный список» и вносить в него спамеров и подозрительных абонентов, и оснащена опцией блокировки скрытых номеров. Программа содержит инструменты для остановки спама по префиксам (цифровым комбинациям, входящим в номер).
Рекомендации по безопасности
Проверочный код из СМС-сообщения – важный фактор, с помощью которого владелец аккаунта может подтвердить личность, получить доступ к определенному сайту или перевести денежные средства с одного электронного кошелька на другой. Для минимизации риска хищения персональных данных специалисты по безопасности рекомендуют купить отдельную SIM-карту и выполнить ее привязку к виртуальной платежной системе, онлайн-банкингу или другому ресурсу. Таким образом можно значительно снизить вероятность того, что номер попадет в базу данных, используемых мошенниками для «холодного обзвона».
Пароль от личного кабинета или онлайн-банкинга может быть украден с помощью фишингового ресурса или вредоносного файла. Однако чаще всего утечка персональной информации происходит по вине самих пользователей. Многие люди применяют одинаковые пароли на разных сайтах. Получив пароль к одному из сервисов, мошенники смогут без особого труда вывести деньги с банковских карт и виртуальных кошельков. Поэтому рекомендуется использовать уникальные пароли для различных ресурсов. Не обязательно каждый раз выдумывать сложную комбинацию. Достаточно добавить к текущему паролю несколько цифр или символов. Данный способ не гарантирует высочайшего уровня протекции, однако он неплохо защищает от мошеннических скриптов и ботов, работающих по алгоритмам автоматического подбора.
Отзывы
Не так давно на мой телефон стали приходить СМС с кодами подтверждений, причем с разных сайтов. Почитав отзывы в интернете решил, что поскольку сообщения поступали преимущественно с сайтов, на которых я никогда не регистрировался, можно решить проблему, скачав приложение-блокировщик. После установки СМС начали автоматически переадресовываться в папку «Спам», однако увидев сообщение о попытке авторизации в личном кабинете банка Тинькофф насторожился и позвонил в службу поддержки. Специалисты посоветовали заблокировать карту и заказать ее перевыпуск.
Дмитрий, Белгород
Заключение
Если с разных сайтов на телефон приходят СМС с кодами подтверждения, стоит обратиться в службу поддержки сервиса, отправляющего сообщения. Если SMS поступают без каких-либо запросов, рекомендуется поменять пароль на более сложный и добавить двухфакторную аутентификацию.