Одна настройка смартфона за 3 минуты и мошенники останутся ни с чем — проверенный способ защиты себя и близких
- 14:59 27 июля
- Пётр Борисов

Тысячи людей еженедельно теряют доступ к почте, Госуслугам, банковскому приложению или странице в соцсети — и почти всегда причина одна: пароль попал в чужие руки. Пароли утекают не потому, что их подбирают, а потому что они хранятся в базах взломанных сервисов, попадают на фишинговые страницы или в вредоносные приложения.
Получив логин и пароль, мошенник входит в аккаунт, меняет данные восстановления и блокирует владельца — вся операция занимает меньше двух минут. Единственная защита, которая работает даже при утёкшем пароле, — двухфакторная аутентификация: без второго подтверждающего кода злоумышленник не сможет войти, даже зная пароль полностью.
Как устроен второй ключ
Принцип похож на замок с двумя ключами: первый — пароль, второй — одноразовый код, который приходит на телефон в момент входа. Дверь открывается, только когда есть оба ключа сразу. Существует три способа получить этот код. Смс-сообщение — самый распространённый вариант, хотя теоретически уязвим к подмене сим-карты.
Приложение-аутентификатор вроде Google Authenticator, Яндекс Ключ или Authy генерирует коды прямо на телефоне без интернета и без привязки к номеру — взломать такую защиту заметно сложнее. Push-уведомление просто спрашивает, вы ли пытаетесь войти, и позволяет мгновенно заблокировать чужую попытку.
С чего начать настройку
Первый приоритет — Госуслуги: через них оформляют кредиты, переоформляют имущество, получают доступ к медицинским данным, поэтому взлом этого аккаунта оборачивается месяцами разбирательств. Включается защита в разделе «Безопасность» личного кабинета за пару минут. Следом идёт электронная почта — она служит мастер-ключом ко всем остальным сервисам, поскольку через неё восстанавливают пароли.
Банковские приложения обычно включают двухфакторную защиту по умолчанию, но стоит проверить, не отключена ли она для входа через браузer. Мессенджеры и соцсети замыкают список: взлом переписки позволяет мошеннику рассылать просьбы о деньгах от имени владельца аккаунта.
Частая ошибка, которая всё портит
Многие включают защиту, но привязывают к ней устаревший резервный номер или заброшенную почту. Если основной телефон теряется, код приходит на недействующий номер — и владелец сам оказывается заблокирован в собственном аккаунте. Чтобы этого избежать, стоит проверить актуальность резервного номера и почты, а также сохранить резервные коды восстановления, которые сервисы предлагают при включении двухфактора — их лучше записать от руки и хранить отдельно от телефона.
Приём, который обходит защиту
Мошенники освоили атаку в реальном времени: звонят от имени банка, сообщают о подозрительной активности и просят продиктовать код из смс «для подтверждения личности». В этот момент они параллельно пытаются войти в аккаунт жертвы, и именно этот код открывает им доступ. Правило без исключений: ни один банк и ни одна служба никогда не запрашивают код из смс по телефону — называть его нельзя никому, даже если звонящий знает имя, фамилию и номер карты, напоминает автор дзен-канала Pochinka_blog.
Личный опыт
Автор портала progoroduhta.ru Пётр Борисов подключал двухфакторную аутентификацию на всех основных аккаунтах и советует в первую очередь заглянуть в Госуслуги и почту — именно они открывают доступ ко всему остальному. По собственному опыту рекомендую распечатать резервные коды восстановления и убрать их подальше от телефона: если устройство потеряется, это единственный быстрый способ вернуть доступ без недель переписки с поддержкой.