Авторизация на сайтах и в приложениях с помощью звонков угрожает безопасности россиян и может привести к росту мошенничества, поделился с «РИА Новости» руководитель по технологиям продуктов идентификации Сергей Бабаян.
С 1 декабря в России начнет действовать закон, запрещающий регистрацию на российских сайтах с помощью иностранной электронной почты.
На российских площадках предполагается 4 способа регистрации: по номеру телефона оператора РФ, через «Госуслуги» или Единую биометрическую систему и через иную инфосистему, которой владеет гражданин России или российское юридическое лицо.
Смс-коды и вход через ID-сервисы с номером телефона обеспечивают высокую степень безопасности передачи данных, однако авторизация через входящие вызовы может привести к росту мошенничества, рассказал эксперт.
Для входа в сервис с помощью телефонного вызова пользователь должен ввести последние цифры номера, с которого поступит звонок, или код, продиктованный по телефону роботом. Однако данный способ имеет существенные недостатки.
Например, звонок может не пройти через спам-фильтры операторов и злоумышленники смогут переадресовать звонок, получив коды, поделился Бабаян.
Фото: unsplash.com