Одним из главных мифов современной кибербезопасности считается идея, что двухфакторная аутентификация (2FA) через SMS — это надежная защита ваших аккаунтов. И многие россияне, особенно те, кто не углубляется в тонкости IT, всё ещё полагаются именно на этот способ. Однако реальность далека от идеала. За последние годы специалисты обнаружили, что SMS-2FA – это скорее временный щит, который уже на грани своей эффективности. А злоумышленники, вооружённые новыми технологиями и хитроумными схемами, легко обходят даже казалось бы неприступную броню. Почему так происходит? Сейчас расскажу подробно, безотрывно и честно.

Давайте начнём с базовых фактов. SMS-сообщения по-прежнему кажутся многим как некоторая магия — «отправил и всё защитил». Но на самом деле, эта «магия» построена на слабых местах телефонных сетей. Самая большая проблема — это уязвимость протокола SS7.
Что такое SS7? — это глобальный протокол, который управляет обменом сигналами между мобильными станциями и операторами. В теории, он обеспечивает связь, а в реальности — становится воротами в личную информацию. Злоумышленники, используя уязвимости SS7, могут перехватывать SMS, звонки, получать доступ к учетным записям, даже не будучи в России — достаточно запустить соответствующую атаку из любой точки мира.
Особенно распространены атаки типа SIM Swap. Представьте: злоумышленник подделывает ваш паспорт, угоразжает оператора перевести ваш номер на свою SIM-карту. И всё — вся ваша двухфакторка через SMS превращается в мыльный пузырь. В России такие случаи участились, и на рынке уже есть целые организации, торгующие “перехватами” номеров за примерно 20-30 тысяч рублей. А преступники активно используют эти возможности для взлома банковских приложений — например, Сбербанк Онлайн или ВТБ Онлайн.

По данным 2025 года, около 70% случаев крупных кибершпионских атак на российских компаний и частных лиц связаны именно с перехватом SMS. В 2024 году регистрировалось более 15 тысяч случаев мошенничеств, связанных с SIM Swap, и эта цифра продолжает расти. Статистика показывает, что даже если ваш аккаунт защищён паролем, злоумышленники могут получить доступ, перехватив SMS-код.
Крупный пример — взлом российского банка, где злоумышленники, используя перехват SMS, месяцами выводили миллионы рублей. Это не фантазия — это реальность, и она подтверждается множеством публикаций и судебных разбирательств.
С точки зрения статистики и практики:
Если раньше казалось, что SMS — это панацея, то теперь эксперты советуют перейти на более надёжные и современные методы. В 2025 году в сфере кибербезопасности активно внедряются:
Российские компании уже начинают переходить на использование TOTP-приложений и аппаратных ключей. Например, банки вроде Тинькофф или "Райффайзен" активно рекомендуют клиентам переходить на приложения-аутентификаторы. Это оправданный шаг, потому что в случае перехвата SMS (а именно — в 2025 году это широко распространённая проблема) ваши деньги останутся под защитой.
Даже самые современные методы не гарантируют 100% безопасности. Есть ситуации, когда злоумышленники используют:
Но в целом, для большинства российских пользователей, переход на приложения-авторизаторы или аппаратные ключи — это уже практически необходимость, если они хотят снизить риск до минимума.
Эксперт советует:
В конце концов, история учит нас тому, что технологии всегда идут вперёд, и злоумышленники не дремлют. В 2025 году, чтобы остаться в безопасности, нужно не только знать, что актуально, но и активно применять новые методы защиты.
Двухфакторная аутентификация через SMS — это уже не то, что раньше. Это уязвимость, которая легко превращается в дырку в вашей безопасности. Владельцы банковских карт, предприниматели и обычные пользователи — все должны понимать: чтобы защитить себя, нужно переходить на современные, сложные и проверенные методы. Иначе, как бы ни было грустно, — ваши деньги и личная информация останутся легко доступными для тех, кто умеет и хочет их украсть.
А что вы думаете о переходе на более современные методы защиты? Используете ли уже приложения-аутентификаторы или аппаратные ключи? Поделитесь своим опытом в комментариях!