Эти СМС-сообщения лучше не хранить на телефоне: удалите сразу после прочтения
- 14:00 1 октября
- Елена Лебедева

К номеру привязаны банковские карты, аккаунты и госуслуги, поэтому СМС остаются лакомой целью для мошенников. Разбираемся, какие типы сообщений несут реальную угрозу и почему их стоит удалять сразу.
Смартфон давно перестал быть просто средством связи. Сегодня к номеру привязаны банковские карты, аккаунты в мессенджерах, электронная почта, государственные сервисы и десятки других важных ресурсов. Именно поэтому СМС остаются лакомой целью для мошенников и вредоносного программного обеспечения. Разберём, какие типы сообщений несут реальную угрозу и почему их стоит удалять сразу.
Коды подтверждения и системные уведомления
Сюда относятся одноразовые коды, сообщения о сбросе пароля, уведомления о привязке нового устройства или входе в аккаунт с нового IP. Если смартфон заражён, вирусы анализируют входящие СМС, распознают отправителя по шаблону и формируют полный список ваших цифровых сервисов. Эта информация становится готовой базой для точечных атак. Более того, код из СМС может быть перехвачен и использован злоумышленниками в течение нескольких секунд после получения.
Удаляйте СМС с кодами сразу после использования. Не храните их «на всякий случай». Если сервис позволяет, используйте для двухфакторной аутентификации приложение-аутентификатор вместо СМС, пишет dzen.ru.
Личная информация в переписке
Логины, пароли, фамилия, имя, адрес, паспортные данные, дата рождения — всё это не должно храниться в СМС. Даже отдельные фрагменты могут использоваться в схемах социальной инженерии, для восстановления доступа к аккаунтам или оформления кредитов. При заражении устройства содержимое СМС-хранилища становится первым источником данных для злоумышленников.
Не используйте СМС как «записную книжку». Для паролей и чувствительных данных применяйте менеджеры паролей с шифрованием. Если нужно сохранить заметку, используйте защищённые заметки с паролем или биометрией.
Спам-СМС со ссылками
Ссылки от неизвестных отправителей опасны даже тогда, когда по ним не переходят сразу. Главная угроза — случайный переход позже, когда человек уже не помнит, откуда взялась ссылка. Фишинговые ссылки маскируют под уведомления служб доставки, банков, операторов или Госуслуг. Мошенники используют похожие домены и срочные формулировки, чтобы заставить действовать без раздумий.
Если отправитель неизвестен или подозрителен и внутри СМС есть ссылка — удаляйте сразу. Не сохраняйте такие сообщения.
Банковские уведомления о движении средств
Сообщения о списаниях и зачислениях могут стать источником данных для целенаправленных атак. Вредоносная программа анализирует эти СМС и собирает информацию о том, какими банками вы пользуетесь, какие суммы храните, когда происходят крупные операции. Зная банк и примерный баланс, злоумышленники могут позвонить якобы от имени службы безопасности и говорить убедительно.
По возможности отключите СМС-информирование в банке и используйте push-уведомления или уведомления внутри приложения. Не пересылайте и не храните СМС с деталями транзакций.
Вложения и подозрительные файлы
СМС с вложениями от незнакомых номеров — отдельная категория риска. Изображения, документы, архивы и даже «медиафайлы» могут содержать вредоносный код либо вести на скачивание вредоносного APK. Уязвимости в приложениях для просмотра позволяют запускать вредоносный код при открытии файла.
Не открывайте вложения, если не ждёте их от проверенного отправителя. Даже если СМС пришло от знакомого, уточните другим способом, действительно ли он что-то отправлял: аккаунты часто взламывают и используют для рассылки вредоносных файлов.
Читайте также: