С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:
Некоторые сообщения продублировались утром и вечером. Что это может быть?
Анна
Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.
Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:
- над вами подшутил кто-то из знакомых;
- ваш телефон внесли в базу номеров;
- мошенник попытался зарегистрировать аккаунт на ваш номер;
- ваши пароли украли и попытались использовать;
- от вас хотят скрыть важное сообщение.
Обычная шутка
Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются «смс-бомберы», или «смс-флудеры». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.
Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Расскажем, как уберечь свои деньги
От воров, хакеров и других нехороших ребят. Подпишитесь на рассылку, чтобы не пропустить важные статьи
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.
Регистрация почти везде нынче требует привязки номера, для подтверждения которого сервисы высылают на мобильный SMS со специальным кодом. Но что, если вы нигде не регистрировались, а на телефон неожиданно пришло много кодов с разных сайтов и приложений?
Такие рассылки в последнее время стали довольно распространенным явлением. Вам будет полезно знать, что делать если смартфон внезапно начал разрываться от кучи СМС, и как убрать этот навязчивый спам. Рассказываем.
Почему пришли разные коды подтверждения на телефон
Для начала расслабьтесь — вашим аккаунтам в этих сервисах, скорее всего, ничего не грозит. В таком количестве с минимальным временным промежутком никто не пытается регистрироваться в них вручную. Это происходит в автоматическом режиме и в деле замешана такая программа, как СМС-бомбер.
Задача бомбера — не украсть личные данные, а просто достать человека через спам СМС. Согласитесь, много кодов с разных номеров, которые приходят каждую секунду, заставят понервничать и выведут из себя кого угодно. Особенно, если подтверждение регистрации приходят из ВК, банков, интернет-магазинов и других важных сервисов, где уже привязаны ваши аккаунты.
Чем же можно заслужить такое счастье, как SMS-бомбер? Есть сразу несколько вариантов, рассмотрим наиболее вероятные из них:
- Обиженный мошенник. Ситуация для примера. Вы решили продать что-нибудь, разместив объявление на «Авито». На него откликнулся потенциальный покупатель. Но в процессе диалога он попытался развести вас фейковой предоплатой, вбросил сомнительную ссылку или еще каким-нибудь образом раскрыл себя как мошенника. Вы на развод не попались, а еще и не постеснялись «пригреть» незадачливого разводилу крепким словцом. Мошенник потерпел неудачу, его время потратили, а хрупкое эго уязвили. И бедолага пытается отомстить единственным доступным, мелочным способом. У него есть контакты, и мошенник заряжает бомбер на номер телефона из объявления.
- Недоброжелатель. Даже если по жизни вы очень добрый и отзывчивый человек, это не значит, что у вас нет недоброжелателей, которые вне зависимости от причин, вполне могли воспользоваться бомбером, чтобы организовать спам кодами подтверждения на телефон
- Розыгрыш. У некоторых людей, мягко говоря, своеобразное чувство юмора. Так что не исключено, что спамящий вам бомбер — простоя чья-то неудачная шутка. Впрочем, от этого не особо легче.
- Взлом аккаунтов. Реже за кодами может стоять не бомбер, а реальная попытка взлома аккаунта. Волноваться стоит если пришли СМС с кодом подтверждения из одного конкретного сервиса, куда злоумышленник пытается залогиниться с помощью автоматического перебора. Как правило, серьезные сайты от такого защищены и блокируют профиль после нескольких неудачных попыток ввода пароля/кода.
- Маскировка взлома. Почти невероятная, но теоретически возможная ситуация. Это комбинация настоящего взлома с СМС-бомбером. Если со взломом все понятно, то бомбер здесь нужен, чтобы скрыть сообщения от конкретного сервиса в потоке кодов с других сайтов. Такой себе отвлекающий маневр, призванный жертву обратить внимание на спам и дать злоумышленнику время на взлом одного нужного аккаунта.
Что делать если приходят СМС с кодом подтверждения
Установите вы точную причину, по которой приходят коды подтверждения с разных сайтов, или нет — не имеет особого значения. Главное в таких ситуациях знать, как убрать спам SMS. Радикальные меры типа смены номера сразу отбросим: покупать новую SIM-карту из-за бомбера — глупая идея. Хотя бы потому, что он не действует вечно. За использование таких приложений злоумышленникам приходится платить, и обычно их хватает на 10-20 минут, или максимум несколько часов рассылки.
Но, конечно, не стоит терпеть бомбежку сообщениями и бесконечно жужжание телефона все это время. Самое простое решение — временно включить авиа-режим. А если хотите оставаться на связи, можно заблокировать SMS со всех номеров, которых нет в списке контактов. Сделать это можно через настройки стандартного приложения для СМС как на Android, так и iPhone.
Если у вас Android, то:
- Откройте приложение сообщений и перейдите в настройки, щелкнув по иконке с тремя точками.
- В открывшемся меню выберите пункт «Заблокировано» или «Заблокированные номера».
- Откроется новый раздел, в котором нужно щелкнуть по иконке шестеренки в правом верхнем углу.
- Выберите пункт «Правила блокировки» и активируйте вариант «Блокировать все незнакомые номера».
Если у вас iPhone:
- Откройте приложение сообщений и перейдите в его настройки.
- Выберите пункт «Неизвестные и спам», а затем активируйте «Фильтрацию по отправителю».
Через некоторое время сообщения от неизвестных отправителей можно смело разблокировать, как мы уже говорили, спамить вам вечно бомбер не будет.
Есть и альтернативные варианты блокировки чужих сообщений. Платные услуги анти-спама предлагают абсолютно все мобильные операторы. Также можно воспользоваться одним из многочисленных приложений со схожим функционалом с просторов Google Play. Например, SMS Blocker или Черный список.
Теперь вы знаете, как действовать, когда на телефон приходят СМС с кодом подтверждения. Напоследок не лишним будет напомнить о главном правиле сетевой безопасности — не разбрасывайтесь основным номером телефона где попало. Конечно, от знакомых недоброжелателей это не защитит, зато подлянку от кого-то из интернета точно не поймаете.
Подписывайтесь на наш Яндекс.Дзен, чтобы не пропустить крутые статьи
Telegram-канал с лучшими скидками и оперативным обновлением новостей
Geekville во «Вконтакте» — наша группа со всем актуальным контентом
Подписывайтесь на наш Яндекс.Дзен, чтобы не пропустить крутые статьи
Telegram-канал с лучшими скидками и оперативным обновлением новостей
Geekville во «Вконтакте» — наша группа со всем актуальным контентом
Сегодня мало людей общается через SMS. Как правило, мы переписываемся в мессенджерах и социальных сетях, а СМС приходят только от сервисов, которыми мы пользуемся. Это может быть шаблонное поздравление от магазина, информация об акции или текст, оповещающий о необходимости пополнить счет. На такие сообщения люди почти не обращают внимания, но порой в СМС приходят коды подтверждения. И вот тут нужно насторожиться, поскольку подобные SMS нередко являются признаком взлома аккаунта.
Коды подтверждения могут приходить в большом количестве, и это —плохой знак
Что такое код подтверждения
Для понимания того, с чем мы имеем дело, сначала нужно напомнить, что такое код подтверждения. Это одноразовая комбинация цифр, которая используется для верификации пользователя. Мы вводим ее во время регистрации по номеру телефона, при подтверждении входа в аккаунт или при попытке изменить данные учетной записи, если в настройках аккаунта была включена двухфакторная аутентификация.
⚡ Подпишись на Androidinsider в Дзене, где мы публикуем эксклюзивные материалы
Комбинации цифр могут приходить в виде оповещений (в частности, так происходит при использовании приложения «Почта России»), но обычно нам поступают именно СМС с кодами подтверждения. А человеку остается вставить последовательность цифр в соответствующее поле на сайте или в приложении, чтобы завершить авторизацию.
Код подтверждения запрашивается при регистрации, а также при входе в учетную запись, в настройках которой включена двухфакторная аутентификация
Коды подтверждения имеют ограниченный срок действия. Если вы один раз ввели его неправильно, нужно запрашивать повторную отправку сообщения. Всегда будьте на чеку. Никому не сообщайте код, чтобы посторонний человек не смог войти в аккаунт или изменить его настройки.
Почему пришли коды подтверждения
Существует масса причин, объясняющих, почему вам пришел код подтверждения Ватсап или другого сервиса. Если вы проходите авторизацию, то появление сообщения с комбинацией цифр кажется вполне логичным продолжением процесса. Другое дело, если вам пришли СМС с кодами подтверждения без видимых на то причин. Рассмотрим несколько версий произошедшего.
Если пришел только один код, сильно переживать не стоит
Во-первых, это может быть запоздалое сообщение. Люди частенько жалуются, что не приходят коды подтверждения, а тут — держите. Но вероятность подобного сценария мала. Скорее всего, кто-то пытается авторизоваться на сайте или в приложении, используя ваш номер телефона.
❗ Поделись своим мнением или задай вопрос в нашем телеграм-чате
Кто же это? Есть несколько объяснений. Наименее вероятное — друг со своими бездарными шутками. Он знает номер и таким образом хочет вас разыграть (ох, лучше бы скачал вирус на телефон).
Массовая рассылка кодов подтверждения — признак того, что ваш номер утек в сеть, или кто-то пытается взломать аккаунт с двухфакторной аутентификацией
Куда более вероятной выглядит попытка мошенника авторизоваться в вашей учетной записи для дальнейшей кражи персональных данных. Мы постоянно читаем новости об утечках. Не исключено, что кто-достал логин и пароль аккаунта из слитой базы, после чего ему осталось сделать один шаг для завершения взлома — ввести код подтверждения. Или, возможно, злоумышленник использует код, чтобы изменить настройки учетной записи и в конечном итоге завладеть ей.
Страшно? Выдохните. Чаще всего ваш код подтверждения — ключ ко входу в учетную запись. То есть кто-то пытается войти в аккаунт какого-то сервиса, используя чужой номер. Случайно или нет — другой вопрос. Стоит насторожиться, но точно не паниковать.
⚡ Подпишись на Androidinsider в Пульс Mail.ru, чтобы получать новости из мира Андроид первым
Что делать, если приходят коды подтверждения
Нужно попытаться максимально обезопасить свои учетные записи
Дальнейший план действий напрямую зависит от того, почему пришел код подтверждения. Если он один, то угроза невелика. Может, действительно кто-то указал ваш номер по ошибке, или это запоздалое сообщение? Главное — никому не сообщайте последовательность цифр. Если пришли СМС с кодами подтверждения в большом количестве, действуйте решительно:
- Проверьте, от кого поступило сообщение. Если оно пришло от сервиса, в котором у вас нет учетной записи, то можно расслабиться. Да, ваш номер, скорее всего, слили в сеть (как и миллионы других номеров). Но код подтверждения в данном случае используется не для изменения настроек аккаунта и не является признаком взлома.
- Если код подтверждения поступил от сервиса, в учетной записи которого у вас включена двухфакторная аутентификация, обязательно войдите в настройки аккаунта и как можно скорее измените пароль.
- Проверьте смартфон на наличие вирусов и подозрительных приложений. Если злоумышленник узнает код, то без труда осуществит задуманное. Да, вероятность того, что мошенник не только завладел номером, но и получил доступ к телефону, минимальна, однако лишней проверка устройства не будет.
- Если сообщения с кодом подтверждения имеют настолько массовый характер, что поступают каждый день в течение продолжительного периода, есть смысл задуматься о замене номера телефона.
Массовая рассылка кодов подтверждения не приятна, но и не страшна. Помните, что комбинация цифр используется для верификации. Если вы ее никому не сообщите, злоумышленник не сможет получить доступ к аккаунту или зарегистрировать на вас учетную запись.
🔥 Загляни в телеграм-канал Сундук Али-Бабы, где мы собрали лучшие товары с АлиЭкспресс
Впредь соблюдайте цифровую гигиену, тщательно проверяя каждый сайт, на котором указываете персональные данные. Всегда придумывайте сложные пароли и по возможности заведите отдельную SIM-карту для управления учетными записями.
Что делать, если на ваш мобильный телефон приходят СМС-сообщения с кодами подтверждения от совершенно разных сайтов? В последнее время это частый вопрос в Интернете. На него вы найдёте ответ ниже. Разберёмся кто и с какой целью присылает SMS.
- Что за код с подтверждением телефона?
- Почему СМС приходят на мобильный телефон без запроса
- Ситуации, когда приходят SMS от злоумышленников с разных сайтов
- Приложение для блокировки СМС
- Могут ли получить доступ к сайту без кода подтверждения
- Видео-инструкция
Что за код с подтверждением телефона?
В последнее время на телефон абонентов поступают SMS-сообщения от разных веб-сайтов и сервисов с просьбой ввести код в форму для подтверждения регистрации. Но почему они приходят конкретным людям, которые не имеют отношения к упомянутому в сообщении сайту — это уже другой вопрос, в котором мы также разберёмся. СМС для подтверждения регистрации сегодня необходимы для ресурсов любого назначения — онлайн-банка, магазинов, для восстановления страниц в социальных сетях и прочего.
Подтверждение цифр мобильного телефона важно для сайтов, которыми пользуются люди. Сегодня телефон стал ключом, открывающим многие веб-сайты, которыми мы пользуемся. Это единственный идентификатор, подтверждающий настоящего владельца. Так как смартфон всегда находится под рукой. В то время, как у злоумышленника, который каким-то образом может получить доступ к аккаунту, его нет. Ранее подобным ключом был адрес электронной почты.
Но со временем этот вид идентификации людей в сети оказался недостаточно надёжным. Подтверждение по номеру телефона работает следующим образом: пользователь должен ввести на сайте в форму цифры своего телефона. Через некоторое время от серверов приходит SMS с кодом, который нужно ввести на сайте. Сразу же после этого мы получаем доступ к личному кабинету.
Читайте также: IML.ru пришла СМС «Подтвердить заказ» — что это?
Почему СМС приходят на мобильный телефон без запроса
Чаще всего сообщения от неизвестных сайтов с просьбой ввести код приходят на ваш телефон случайным образом. Рано волноваться, насчёт того, что кто-нибудь собирается подобрать пароль к вашим аккаунтам. Скорее всего это работа программного алгоритма или скрипта, который случайным образом подбирает номера для авторизации или регистрации на разных сайтах. Это могут делать другие пользователи, чтобы не использовать свой номер телефона. Причина таких действий остаётся неясной, ведь к введённому телефону нет возможности получить доступ.
Ещё один возможный вариант — кто-то пытается зарегистрироваться на сайте и случайно ошибся одной-двумя цифрами, записывая свой номер. В результате получилось ввести другой телефон вместо своего. А ошибочная комбинация совпала с цифрами вашего номера телефона. Такие обстоятельства чаще всего случаются при регистрации. Если никаких действий после СМС не произошло, то остаётся лишь проигнорировать событие. Тем более, если вы впервые видите название ресурса, от которого пришло послание с кодом подтверждения.
В некоторых случаях одним SMS-сообщением всё не заканчивается. Поток посланий продолжается, за сутки приходит несколько сообщений. В таком случае к вашему аккаунту кто-то хочет получить доступ. Если не реагировать на них и применить некие дополнительные средства защиты, то об этом можно не беспокоиться. Пока код знаете только вы — ничего не сможет случиться с вашим аккаунтом. Но будьте бдительны и никому не сообщайте код. А лучше сразу удалить его из сообщений навсегда, чтобы потом не получать на свой смартфон коды подтверждения с разных подозрительных сайтов.
Это может быть полезным: ошибка 28, 38, 50 при отправке СМС.
Ситуации, когда приходят SMS от злоумышленников с разных сайтов
Если код для подтверждения входа в аккаунт, смены пароля или других действий приходит от сервиса, которым вы пользуетесь (зарегистрированы здесь), то нужно предпринять некоторые действий. Например, для финансовых сайтов (онлайн-банкинг, веб-деньги и прочее) можно подключить двухфакторную аутентификацию. Это способ входа на сайт с дополнительной защитой. После её включения нужно будет не только подтверждать вход кодом из СМС сообщения, но и код из письма, отправленного на ваш Email.
Усиленная защита есть на всех финансовых ресурсах. Подробнее о ней можно узнать в поддержке или на сайте в разделе помощи. Также стоит сообщить в поддержке о том, что к вашему аккаунту пытаются получить доступ неизвестные. Рекомендуется сразу же попытаться сменить пароль от вашего личного кабинета на сайте. А также изменить некоторые контактные данные. Например, адрес электронной почты. Ни один ресурс не потребует от вас назвать пароль для получения доступа к личному кабинету.
Поэтому подобные звонки от «операторов» и других сотрудников необходимо игнорировать. Узнайте номер телефона поддержки на сайте и не доверяйте никакие данные абонентам, которые звонят с других номеров. Если сообщения с кодом подтверждения продолжают приходить на ваш телефон с разных сайтов, можно воспользоваться приложениями для телефона, которые блокируют вызовы и СМС с определённых номеров.
Приложение для блокировки СМС
Чтобы прекратить поток СМС от неизвестных номеров и сервисов, воспользуйтесь мобильным приложением «Блокиратор звонков». Если сообщения поступают из сервисов, которыми вы пользуетесь, можно остановить поток на время. Для этого нужно установить приложение на свой мобильный телефон. И настроить его. Внесите номер, который вас беспокоит, в чёрный список. Также если звонят с номеров, которые пытаются выпытать код для входа в ЛК, их тоже можно внести в список запрещённых.
Программа умеет также блокировать скрытые номера. Ей необходимо предоставить сообщение или звонок, и номер будет отправлен в ЧС. При помощи настроек можно создавать чёрные и белые списки с номерами. Настраивать режим «Не беспокоить» и добавлять в него номера, которые смогут дозвониться. В то время, как остальным ваш номер будет недоступен. В приложении также можно останавливать спам из номеров, которые будут распознаны по префиксу — нескольким цифрам номера.
Существует большое количество антиспам систем. Большинство махинаций с картами, номерами мобильного телефона уже раскрыты. Более того, многим известны. Но злоумышленники продолжают находить лазейки, чтобы получить доступ к деньгам пользователей на номере телефона, банковских счетах, аккаунтах интернет-денег. Нужно всегда быть настороже. Не доверяйте никакие коды из СМС или электронной почты. Все эти данные представляют большую ценность для тех, кто намеревается получить лёгкие деньги.
Могут ли получить доступ к сайту без кода подтверждения
В экстренных ситуациях многие абоненты пребывают в растерянности, если не знакомы с работой сайтов. А также с процессом регистрации, авторизации и т.д. Проверочный код из СМС является важным фактором подтверждения личности владельца аккаунта. Без этого кода невозможно получить доступ к сайту. Или вывести деньги с карты, со счёта веб-кошельков. Иначе злоумышленники не пытались бы его получить. Специалисты в этом вопросе рекомендуют не использовать номер телефона в онлайн-сервисах, которыми люди пользуются для связи.
Чтобы ограничить доступ мошенников к своим данным, лучше приобрести отдельную СИМ-карту для того, чтобы привязать её к банковской карте, счёту, почте или кошельку QIWI, Юmoney и др. Не используйте СИМ-карты, которыми пользуетесь ежедневно для связи. В этом случае вы снижаете риск попадания своего номера телефона в базы номеров для «холодного обзвона», в руки злоумышленникам. Берегите личные данные и не используйте их на развлекательных ресурсах.
Видео-инструкция
Посмотрите в ролике, что делать, если на ваш мобильный телефон приходят СМС с кодами для авторизации и подтверждения на разных подозрительных сайтах.
Метод аутентификации, при котором пользователю необходимо подтвердить вход с помощью одноразового кода, принято называть OTP (One Time Password). В основу любого OTP заложен принцип, согласно которому генерируемый в SMS пароль должен быть действителен только для одной сессии.
С одной стороны это многократно повышает устойчивость онлайн-ресурсов к атаке в сравнении с традиционными статическими паролями. С другой стороны, повсеместное введение OTP привело к тому, что в последнее время пользователи стали массово сталкиваться с SMS-ками, приходящими на телефон без соответствующих запросов. Как защититься от таких запросов и в каких случаях бить тревогу?
Утечка паролей
Первая причина, почему на ваш телефон могут приходить SMS, требующие код подтверждения — это утечка или кража паролей. Одним из наиболее известных методов, которым пользуются злоумышленники для этих целей, является метод так называемой брутфорс-атаки.
Используя систематический перебор всех возможных комбинаций символов с помощью методов криптографии, хакеры подбирают пароль и крадут данные аккаунта. После этого найденную комбинацию с помощью специальных скриптов проверяют на всех возможных сайтах.
Беспечные пользователи часто грешат тем, что используют один и тот же пароль на разных ресурсах. В результате часто становятся жертвами угона сразу нескольких своих аккаунтов, а из тех сервисов, где данные были дополнительно защищены двухфакторной аутентификацией, на телефон начинают лететь множественные SMS-ки.
Как защититься?
Не использовать одинаковый пароль на разных ресурсах. В случае получения SMS из тех сервисов, где вы точно зарегистрированы, в первую очередь следует авторизоваться там со своими данными и сразу же изменить пароль на более надежный.
При составлении нового пароля избегать простых последовательностей и распространенных символов, не использовать даты рождения и клички животных, а также помнить, что чем длиннее ваш пароль, тем надежнее он защищен. После этого не помешает также проверить его надежность с помощью одного из специальных сервисов. Более подробно о том, как это сделать, читайте в одном из наших прошлых материалов.
Создание баз номеров
Другой возможный сценарий, после которого пользователи начинают получать каскад из SMS-ок — это сбор информации. Работает схема следующим образом. Злоумышленники запускают специальный скрипт, который прогоняет случайные номера телефонов по разным сервисам, отправляя запросы на восстановление пароля. Если в систему приходит ответ, что на вбиваемый номер был отправлен код безопасности, скрипт понимает, что пользователь зарегистрирован на проверяемом сайте, и его номер вносится в базу. Остальные номера отсеиваются.
В дальнейшем такие базы могут использоваться брокерами данных в рекламных целях или для других видов агрессивного маркетинга. Например, если скрипт «разведал», что вы являетесь пользователем какого-то определенного интернет-магазина, на следующий день вы можете внезапно получить «Вау-предложение» из ресурса со схожей тематикой. То же самое касается звонков от псевдосотрудников банков, которые, получив информацию о вашей причастности к определенной финансовой системе, уже на следующий день могут попытаться выманить у вас данные ваших платежных карт.
Фото: Unsplash
Как защититься?
К сожалению, защититься от такой SMS-атаки практически невозможно. Единственный совет — установить на телефон один из сервисов для проверки входящих звонков, блокировать любые сомнительные предложения в мессенджерах и ни в коем случае не передавать коды безопасности третьим лицам. В противном случае вы рискуете стать жертвой мошенников.
Мошеннические схемы с получением займа
Что делать, если если вы никогда не регистрировались в сервисе, а SMS с него все равно летят нескончаемым потоком? Если вы впервые видите название сервиса, с которого пришло SMS с кодом безопасности, значит кто-то пытается создать новый аккаунт на ваш номер телефона. Повезет, если кто-то вбил ваш номер по ошибке. Такое одноразовое сообщение можно просто проигнорировать. Но если вы начали получать целый поток SMS, скорее всего это дело рук мошенников.
Действуют обычно следующим образом. Сначала злоумышленники приобретают слитую базу с номерами телефонов и паспортными данными. Купить такую базу в интернете сегодня — не проблема. Затем номера телефонов регистрируют в десятках различных сервисов. Но нужно это лишь для маскировки и отвода глаз. Настоящая же цель злодеев — зарегистрировать жертву на сайтах микрофинансовых организаций, поддерживающих подтверждение аккаунта с помощью кода безопасности из SMS.
После этого с жертвой связываются посредством любого из мессенджеров и входят в доверие. Мошенники могут представиться такими же потерпевшими от SMS-бомбинга или работниками службы безопасности МФО, заметившими подозрительную активность. Это уже не так важно. В любом случае вам пообещают быстро во всем разобраться. Целью же такой переписки является получить от вас скрин экрана страницы с входящими сообщениями, где среди всего прочего находится заветный код доступа на сайт МФО.
Напуганного человека проще застать врасплох, поэтому как правило, ничего не подозревающая жертва отправляет нужную информацию мошеннику, а дальше все происходит, как по нотам. Злоумышленники оформляют кредит и испаряются. Реальные деньги из МФО уходят на карту мошенника, а жертву впоследствии ждут звонки сначала из МФО, а потом и из коллекторской компании с «просьбами» погасить долг.
Фото: Unsplash
Конечно, большую сумму займа таким способом оформить на жертву вряд ли получится. В крупных МФО каждая заявка на получение займа проходит специальную скоринговую систему, которая включает в себя антифрод-модель. Чего не скажешь о более мелких компаниях, некоторые из которых до сих пор позволяют оформить небольшой микрозайм по одному документу.
Как защититься?
Не поддаваться панике и никогда не пересылать скриншоты незнакомцам. Несмотря на то что у многих людей сегодня уже выработался иммунитет на отправку кодов безопасности из SMS, в данной схеме механизм обмана выглядит хитрее прочих. Мошенники не просят отправить им коды, а просят прислать лишь скрин страницы с SMS. К сожалению, многие сервисы отправляют SMS, в которых код «зашит» в самом начале сообщения, поэтому его можно увидеть даже на экране предпросмотра, не заходя внутрь самой SMS-ки.
На чтение 2 мин Просмотров 2.8к. Обновлено 15.10.2020
Здравствуйте! Сегодня я напишу небольшую заметку о том, что нужно делать, если номер телефона в аккаунте Google обновлен, но при подозрительной активности система требует подтвердить вход с помощью старого номера.
С такой проблемой я столкнулся на аккаунте, который был создан 2 года назад. Всё дело в том, что учетную запись я создавал через виртуальный номер, так как был лимит регистраций на своём мобильном. Тогда я еще не знал, как можно создать аккаунт Google без подтверждения номера, поэтому и пришлось прибегнуть услуге.
Номер, выданный онлайн-сервисом, я случайно привязал, а так как активация одноразовая, то получить смс на этот же номер не получится. Поэтому я стал считать этот набор цифр несуществующим. Знаю, что некоторые вообще пишут цифры номера наобум.
Итак, как же решить эту проблему? Делаем то, что возможно:
- Меняем номер на действующий (обязательно);
- Выходим со всех устройств, кроме настоящего;
- Выполняем проверку на подозрительные действия;
- Заходим через день и проверяем (или повторяем).
1. Чтобы изменить номер, перейдите в настройки аккаунта Google. Сделать это можно по ссылке: myaccount.google.com. Заходим в «Личные данные». В «Контактной информации» выбираем телефон. Удаляем старый номер, если есть и вписываем и подтверждаем свой новый номер.
2. Переходим в раздел «Безопасность». Ищем виджет «Ваши устройства». Переходим к управлению устройствами. Здесь нужно выполнить выход со всех устройств, кроме того, что вы сейчас используете (оно помечено синей галочкой — его удалять не нужно). В этом же разделе можно открыть доступ ненадежным приложениям, если при попытке авторизации в какое-либо приложение вас просят снова подтвердить вход через смс.
3. Выполнить проверку на подозрительные действия можно следующими способами:
- Попытаться привязать резервный адрес электронной почты, если его не было;
- Включить двухфакторную аутентификацию.
4. Если все эти манипуляции не помогли, то выполните проверку через день или два. Если подозрительных действий не будет замечено, то при попытке совершить эти действия, система не отправить вас на страницу подтверждения старого номер.
(Visited 4 390 times, 8 visits today)
Эдуард
Зарабатываю в интернете более 10 лет. Занимаюсь созданием, продвижением и монетизацией сайтов с 2015 года. Партнёрки, прибыль с рекламы и инвестиции — мой основной источник дохода. На досуге пишу рассказы. Подробнее «Об авторе».
Платные СМС-сообщения постепенно вытесняются мессенджерами, в которых можно переписываться, не тратя на это деньги. Но полностью отказаться от СМС, к сожалению, пока нельзя. Между тем с ними часто связана такая проблема, как невозможность получения сообщений. Разбираемся, почему не приходят СМС на телефон и как это исправить. Отметим, что эта проблема может затронуть как владельца простенького кнопочного телефона, так и обладателя нового смартфона.
Почему не приходят СМС на МТС, «Билайн», «МегаФон», Теле2 – что делать
Причины, по которым на телефон не поступают SMS, могут быть разными. Рассмотрим их подробнее.
1. Проблема на стороне мобильного оператора
Отсутствие связи или плохое ее качество у сотовых операторов (МТС, Теле2, Билайн, Мегафон, Теле2 и других) может объясняться поломкой оборудования, сильной нагрузкой на сети в праздничные дни или непогодой, например, штормовым ветром. Можно попробовать заставить телефон переподключиться к ближайшей вышке сотовой связи. Вот как это сделать:
- откройте в приложение «Настройки» и зайдите в раздел «Мобильная сеть»;
- активируйте опцию «Режим полета» (на некоторых устройствах он называется «В самолете»);
- дождитесь отключения аппарата от сети и выключите режим полета.
После произведенных действий телефон подключится к ближайшей вышке сотовой связи и качество сигнала должно повыситься.
Более быстрый путь:
- откройте шторку быстрого доступа и нажмите на значок «Режим полета»;
- после отключения телефона от сети нажмите на иконку еще раз, чтобы отключить функцию.
Попробуйте совершить вызов — если это не удается сделать, значит, проблема на стороне оператора. В этом случае остается только ждать, когда устронят неисправность сети.
2. Неисправность SIM-карты
Одной из довольно распространенных причин, почему не приходят СМС на телефон, является проблема с SIM-картой. Она может выйти из строя, причем вызовы с ее помощью совершать получается, а SMS не приходят. Самостоятельно проблему не решить, здесь необходима замена симки. Впрочем, сейчас это занимает всего несколько минут и делается замена бесплатно.
3. Сбой телефона
Технически сложное устройство, такое как телефон, может в любой момент выйти из строя. Операционная система устройства также может «устать». Если появились какие-то проблемы в работе телефона, в том числе перестали приходить SMS-сообщения — перегрузите аппарат.
Как это сделать:
- нажмите и удерживайте кнопку питания до появления окна меню;
- тапните по пункту «Перезагрузка».
Дождитесь включения телефона и проверьте, исчезла ли проблема с SMS-сообщениями.
4. Забита память устройства
Причиной, почему не приходит смс пароль на телефон может быть ограничение на количество SMS-сообщений. Это касается кнопочных устройств, но и в современных смартфонах с их гигабайтами памяти вполне может не остаться места для новых SMS. Проблема решается очисткой памяти от кэша, а также ненужных приложений и игр.
Фотографии, видео и музыкальные треки можно хранить в облаке. Очистку памяти можно проводить как штатными средствами, так и при помощи сторонних программ. К последним нужно относиться настороженно, так как они в большинстве случаев приносят больше вреда, чем пользы — занимают много места и постоянно висят в фоновом режиме, «съедая» заряд батареи.
Совет: используйте для оптимизации памяти встроенные в устройство инструменты для очистки кэша приложений.
Из сторонних чистильщиков можно посоветовать CCleaner. Приложение быстро находит мусор в виде остаточных файлов и системного кэша. Кроме того, программа дополнительно предлагает такие функции как очистка уведомлений, оценка температуры процессора, закрытие фоновых задач, шифрование личной информации и многое другое.
5. Не приходят СМС на телефон, так как попадают в черный список или спам
Одной из причин, почему смс коды не приходят на телефон, может быть работа функции черного списка. Она сейчас есть практически у всех моделей телефонов. Возможно, номер, с которого не приходят SMS, находится в списке нежелательных контактов. В этом случае с заблокированного номера не будут приходить не только звонки, но и сообщения.
Как проверить черный список на телефоне:
- откройте приложение «Телефон» и нажмите на три точки в правом верхнем углу;
- в открывшемся дополнительном меню выберите пункт «Заблокировано»;
- проверьте, не попал ли номер, с которого не приходят СМС, в черный список;
- если нужный номер в нем есть, нажмите по нему и выберите в меню пункт «Добавить в белый список»;
- теперь вы сможете получать звонки и SMS-сообщения с этого номера.
Если на телефоне есть отдельная функция защиты от спама, нужно отключить ее и проверить, исчезла ли проблема с получением SMS-сообщений.
6. Вирус в телефоне
Несмотря на то, что большинство современных телефонов оснащено встроенной антивирусной программой, зловред все же может попасть на устройство. Они все всегда выдают себя, работая незаметно, но могут приводить к разного рода проблемам, в том числе и с получением СМС.
Для проверки телефона на наличие вредоносной программы нужно скачать антивирус и провести полное сканирование устройства. Если будет обнаружен зловред, при помощи антивируса его можно будет удалить или ограничить его деятельность. Хороших антивирусных программ в Play Market на любой вкус достаточно много:
- Avast Mobile Security,
- Bitdefender Mobile Security & Antivirus,
- ESET Mobile Security & Antivirus,
- Kaspersky Internet Security.
7. Проблема в настройках SMS-центра
Новые модели автоматически настраивают все нужные параметры при подключении SIM-карты, но от сбоев не застрахован никто. Если не приходят СМС на МТС, «Билайн», «МегаФон», Теле2 и других операторов, нужно проверить, правильно ли указан номер SMS-центра в телефоне. Если он отличается от того, который опубликован на сайте оператора, необходимо изменить его на правильный. Сделать это можно самостоятельно в настройках телефона.
Номера SMS-центров популярных сотовых операторов России:
- Билайн — +79037011111;
- МТС — +79168999100;
- МегаФон — +79262909090;
- Теле2 — +79043390000 (это универсальный номер для большинства абонентов, но для ряда регионов номер смс центра Теле2 может быть другим);
- Йота — +79585370690.
8. Включен режим «Не беспокоить»
Большинство современных телефонов оснащено полезным режимом, при включении которого блокируются вызовы, сообщения и уведомления, кроме избранных. Если не приходят СМС на телефон по этой причине, отключите режим «Не беспокоить»:
- найдите в приложении «Настройки» раздел «Звуки и вибрация» и откройте его;
- выберите пункт «Не беспокоить» и переключите клавишу в положение «Выключено».
Радикальный способ решения проблемы с SMS-сообщениями
Если все вышеперечисленные способы не помогают, можно прибегнуть к сбросу настроек устройства до заводских. В результате пользователь получит аппарат в том виде, каким он был на момент покупки. Откат к первоначальным настройкам, возможно, поможет решить проблему с СМС, которые не приходят на телефон.
Важно: перед сбросом настроек нужно сделать резервную копию важных данных или сохранить необходимую в дальнейшем информацию на другие носители (компьютер или облачное хранилище).
Почему не приходят СМС с кодом подтверждения «Сбербанка» – что делать
Эту проблему нужно рассматривать отдельно, поскольку она зачастую связана не с работой телефона, а сервисом банка. Одноразовые пароли от «Сбербанка» приходят в течение 1-2 минут, они должны полностью отображать информацию и не дублироваться. Если СМС от «Сбербанка» не приходят, причины могут быть следующими:
- Услуга оповещения отключена за неуплату. Банк извещает об этом клиента отдельным сообщением, которое он может пропустить. Если на карте банка, привязанной к телефону, недостаточно денег для оплаты услуги мобильного банка, ее заблокируют, пока на карте не появится нужная сумма. До этого услуга SMS-оповещений будет недоступна.
- Клиент поменял номер, но не внес новые данные в личном кабинете. СМС-сообщения будут поступать на старый номер, к которому привязан мобильный банк.
- SIM-карта была недавно восстановлена и в течение нескольких часов (иногда до суток) на нее не будут поступать сообщения. Это обычная практика сотовых операторов для предотвращения мошенничества.
- Неправильно настроены оповещения в мобильном приложении. Зайдите на устройстве в программу «Сбербанк», найдите вкладку «Все настройки» и в ней перейдите в пункт «Уведомления от банка». Если у вас несколько карт, проверьте функцию уведомлений, нажав по каждой из них.
Теперь вы знаете, почему не приходят СМС на телефон и что делать, если появилась такая проблема.
Основные причины и ошибки, из-за которых на телефон не приходят SMS с кодами подтверждения.
Во многих сервисах для регистрации или входа требуется ввести код подтверждения из SMS. Расскажем, почему этот код может не приходить на телефон, и как решить проблему.
Неправильно введен номер
Нужно убедиться, что номер, на который должно прийти SMS-сообщение, введен правильно. Важно обратить внимание на формат — во многих формах для ввода номера уже есть код страны, поэтому вводить повторно его не нужно. Если его нет, начинать номер необходимо с +7, а не с восьмерки. Иногда между этими двумя форматами есть существенная разница.
Проблемы с соединением
Запрос кода из SMS-сообщения может прерваться из-за нестабильного соединения. В этом случае рекомендуется:
- Выключить и вновь включить мобильные данные.
- Включить и отключить режим полета — это быстрая перезагрузка беспроводного соединения.
Проверить, работает ли интернет на смартфоне, можно в других приложениях. Убедитесь, что в браузере открываются страницы. Если причина во временных сбоях на стороне мобильного оператора, остается дождаться, пока они не будут исправлены.
Иногда в этой ситуации может помочь переключение на более низкий стандарт связи — 3G или 2G.
Новая SIM-карта
Если SIM-карта была только что куплена, на нее могут не поступать SMS-сообщения. Чаще всего для полной активации SIM-карты требуется около суток, после чего код потребуется запросить снова.
Сообщения отправляются в спам
Если на смартфоне включена защита от спама для SMS, она может сработать некорректно. Из-за этого нужное сообщение не поступит пользователю, а окажется в разделе спама (если такой предусмотрен на телефоне). В этом случае в настройках сообщений или блокировки необходимо временно отключить защиту от спама. Также в этих разделах может находиться функция блокировки по ключевым словам — нужно убедиться, что список ключевых слов пуст.
Временный сбой смартфона
Различные факторы могут привести к тому, что смартфон перестает принимать любые сообщения или зависает. Чаще всего исправить это может обычная перезагрузка, после которой работоспособность устройства возвращается.
Неверная дата или время
SMS-сообщения могут не приходить из-за неправильной даты или времени на смартфоне. В настройках необходимо убедиться, что эта информация указана верно. Оптимальным решением будет установка автоматического выбора даты и времени, которые будут задаваться исходя из местоположения смартфона и данных, полученных через интернет.
Зависло приложение
Если код из SMS-сообщения необходимо ввести в каком-либо приложении, его необходимо закрыть и открыть заново. Программа могла зависнуть еще на стадии отправки кода. После перезагрузки нужно снова попытаться получить код. Если он снова не придет, рекомендуется воспользоваться веб-версией этого же приложения и ввести свой номер для получения кода в браузере.
Короткий номер в черном списке
Номер, с которого пользователь должен получить SMS-сообщение, может быть занесен в черный список. Проверить это необходимо в четырех разных источниках:
- В настройках вызовов — необходимо найти список заблокированных номеров.
- В настройках антивирусной программы — во многих из них также можно вносить номера в черный список.
- В настройках установленных на телефон определителей номеров. Могло произойти так, что номер мог быть заблокирован одной из подобных программ.
- В настройках черного списка приложения мобильного оператора.
Если короткий номер действительно находится в черном списке, его необходимо удалить оттуда и запросить код повторно.
Сторонние программы для приема сообщений
Если на смартфоне установлены другие приложения для приема SMS-сообщений (кроме стандартного), они могут конфликтовать между собой. В этой ситуации лучше удалить стороннюю программу и повторить попытку получения кода.
Отсутствие свободного места
На смартфоне может критически не хватать памяти, из-за чего даже получение SMS будет проходить со сбоями. Очистка хотя бы минимального пространства позволит исправить проблему, после чего код необходимо запросить повторно. Также может помочь удаление старых SMS, из-за большого количества которых новые сообщения не приходят.
Проблема в SIM-карте
Иногда проблема заключается в конкретной SIM-карте или в ее блокировке. Чтобы исключить эту возможность, необходимо ввести другой номер и запросить отправку кода на него. Если все сработало, нужно связаться с оператором связи и выяснить, почему на смартфон не приходит SMS с кодом подтверждения.
Также можно проверить, приходят ли на смартфон SMS в целом. Для этого нужно отправить сообщение на свой номер с другого телефона. SIM-карта может быть слишком старой или иметь повреждения, из-за чего на нее не поступают SMS. В этом случае ее лучше заменить на новую у мобильного оператора.
Проблема в смартфоне
Кроме временного сбоя на смартфоне могут быть и более серьезные неполадки. Исключить их можно, если переставить свою SIM-карту в другое устройство и вновь попробовать запросить код. Если на новый смартфон он поступил без проблем, pyfxbn проблема именно в мобильном устройстве. Виной может быть внутреннее повреждение или системный сбой, требующий сброса настроек телефона до заводских. Конечно, это очень редкий сценарий.
Ранняя версия Android
На старых смартфонах с версией Android 8 и ниже есть отдельная настройка, отвечающая за получение SMS с коротких номеров. Найти ее можно в разделе «Приложения и уведомления» или просто «Приложения». Здесь нужно выполнить несколько действий:
- Нажать на троеточие в углу экрана.
- Выбрать «Особые права доступа».
- Нажать на строку «Использование премиум-сервисов».
- В вариантах ниже выбрать «Спрашивать» или «Разрешать всегда».
Отрицательный баланс
Даже для получения SMS-сообщений у многих операторов требуется иметь положительный баланс телефона. Поэтому если на счете задолженность, прием сообщений может блокироваться. Исправить эту проблему просто — достаточно пополнить баланс и запросив код повторно.
Две SIM-карты
Если в телефон вставлены и работают две SIM-карты, перед получением кода необходимо вынуть обе и вставить обратно только ту, на которую должно прийти SMS-сообщение.
Хотел бы поинтересоваться, может кто сталкивался с подобным. Стали периодически приходить смс, будто я пытаюсь регаться или войти в аккаунт в разных сервисах. Содержание смс типа «ваш код такой то». То есть создаётся впечатление, что кто-то мой номер пытается зарегать без моего ведома. Из примеров: Uber, Binance, Instagram, WhatsApp. Приходят оповещения с моим кодом, который я не должен никому разглашать, чего я и не делаю, но попытки кто то совершает. Убером и Бинансом я вообще не пользуюсь, к примеру.
Везде у меня стоит двухфакторная. По истории активности то же не вижу, что бы кто то получал доступ к моим сервисам. Вот и думаю теперь, это какой то скам новый или может кто то из недоброжелателей лично знающих меня и мой номер таким образом пытается получить доступ к моим аккаунтам. Или просто хочет заставить понервничать. Понятия не имею.
Имел ли кто подобный опыт?