Получение кода проверки и вход в систему с использованием двухфакторной аутентификации
После включения двухфакторной аутентификации для входа в систему с использованием идентификатора Apple ID на новом устройстве или в браузере потребуется вводить код проверки.
Каждый раз при выполнении входа с помощью идентификатора Apple ID на новом устройстве или в браузере вам потребуется подтверждать свою личность с помощью пароля и шестизначного кода проверки. Получить код проверки можно несколькими способами. Можно использовать код, отображаемый на доверенном устройстве, запросить текстовое сообщение или телефонный звонок либо создать код с помощью доверенного устройства. Если на вашем iPhone установлена iOS 11.3 или более поздней версии, вам не придется постоянно вводить код проверки. В некоторых случаях доверенный номер телефона будет подтверждаться на iPhone автоматически в фоновом режиме. Вам не придется совершать дополнительных действий, а учетная запись по-прежнему будет защищена с помощью двухфакторной аутентификации.
Использование кода, отображаемого на доверенном устройстве
Если у вас есть доверенное устройство с iOS 9 или более поздней версии, OS X El Capitan или более поздней версии, iPadOS 13 или более поздней версии либо watchOS 6 или более поздней версии, код проверки отображается на доверенных устройствах автоматически.
- Выполните вход с использованием идентификатора Apple ID и пароля на новом устройстве или в браузере.
- На доверенные устройства придет уведомление о входе.
- Нажмите «Разрешить», чтобы получить код проверки.
- Введите код проверки на устройстве, с которого вы выполняли вход, чтобы завершить процедуру входа.
Получение текстового сообщения или телефонного звонка
Если у вас под рукой нет доверенного устройства, можно запросить отправку кода проверки на доверенный номер телефона в виде текстового сообщения или звонка.

- Щелкните «Не получили код проверки?» на экране входа.
- Выберите отправку кода на доверенный номер телефона.
- Вы получите текстовое сообщение или звонок от Apple с кодом проверки. Это текстовое сообщение может содержать дополнительную строку проверки домена. Такая строка содержит символ @, имя веб-сайта и код (например: @icloud.com #123456 %apple.com).
- Введите код на устройстве, с которого вы выполняли вход, чтобы завершить процедуру входа.
Запрос кода из меню «Настройки» на доверенном устройстве
Если вам не удается получить код проверки на доверенных устройствах автоматически, его можно запросить из меню «Настройки», даже если устройство не подключено к сети.
С устройства iPhone, iPad или iPod touch
Если устройство подключено к сети:

- Выберите «Настройки» > [ваше имя].
- Нажмите «Пароль и безопасность» > «Получить код проверки».
Если устройство не подключено к сети:
- Выберите «Настройки» > [ваше имя].
- Нажмите «Пароль и безопасность».
- Появится сообщение «Информация об учетной записи недоступна». Нажмите «Получить код проверки».
На компьютере Mac

- Перейдите в меню Apple > «Системные настройки», затем нажмите свое имя (или идентификатор Apple ID).
- Нажмите «Пароль и безопасность» > «Получить код проверки».
По-прежнему не удается войти в учетную запись
Если не удается выполнить вход, сбросить пароль или получить код проверки, можно запросить восстановление учетной записи, чтобы возобновить доступ к ней. Для восстановления учетной записи может потребоваться несколько дней. Время ожидания зависит от того, какие сведения вы можете предоставить для проверки личности.
Пришло смс с кодом, который не запрашивал. Что делать?
Москвичка Елена Г. получила смс с кодом подтверждения от сервиса по подбору кредитов, который она не запрашивала. Кто и что может стоять за этим сообщением (и ему подобными), АиФ.ru разбирался с экспертами.
Это мошенники?

Сегодня коды, которые отправляются на мобильный телефон, вполне стандартный способ идентификации, говорит руководитель практики аналитических решений для противодействия мошенничеству и финансовым преступлениям Алексей Коняев.

Код отправляется для подтверждения личности того человека, который совершает какие-либо действия на сайте или в приложении. Так система понимает, что заполнял заявку именно тот гражданин, чьи данные были указаны. Код запрашивается при многих важных операциях онлайн, например, при оформлении покупок, кредитов, заказов, изменении данных, отправке денежных средств, перечисляет основатель и генеральный директор IT-компании Алексей Рыбаков.
«С помощью кода добивается безопасность транзакции или какой-либо онлайн-сделки, он часто предотвращает получение мошенниками доступа к денежным средствам пользователя», — объясняет эксперт.

По словам Коняева, получение кода вовсе не означает, что это именно мошенник — бывает, что человек ошибся цифрой при вводе собственного номера. Но в этом случае сообщение будет единичным, и никаких звонков, сообщений со ссылками и т.п. далее не последует, предупреждает эксперт.

В свою очередь юрист, руководитель комитета по защите интеллектуальной собственности в региональном отделении ОПОРы России по КБР Изабелла Атласкирова добавляет, что рассылкой смс людям, которые эти смс не запрашивали, могут промышлять сервисы, использующие методы навязывания своих услуг гражданам. Такие сервисы рассылают сообщения наобум, по методу «холодных звонков», только в данном случае звонки подменяются сообщениями.
«Есть и еще одна возможная причина для таких смс — вы стали жертвой так называемых смс-бомберов: они вводят ваш номер не с целью получить средства, а для того, чтобы доставить вам неудобство. Тогда смс будут идти потоком», — подсказывает Коняев.

Но и вероятность того, что за отправкой кода стоят мошенники, довольно высока. «Возможен вариант, что вам позвонят и попросят сообщить код. Звонящий может представиться сотрудником банка или правоохранительных органов и сообщить о попытке мошенничества, сказать, что нужно срочно перевести деньги на специальный счет. Конечно, это мошенники, и им ни в коем случае нельзя сообщать код из смс, данные карт, счетов, переводить куда-либо деньги. Лучше всего сразу повесить трубку», — советует Алексей Коняев.
Для подтверждения заявки на кредит мошенниками используется номер телефона пользователя, чтобы, во-первых, не вызвать подозрения у сервиса — указанная операция должна быть обычной для этого пользователя, а, во-вторых, не оставить свой информационный след и усложнить поиск после того, как пользователь обнаружит оформление кредита и обратится в правоохранительные органы, подчеркивает Рыбаков.
Эксперт добавляет, что аферисты могут массово рассылать коды активации с самых разных платформ — для этого существуют специальные программы, которые автоматически создают новые профили на номер пользователя. В этом случае пользователь может испугаться такого количества кодов подтверждения и поверить звонку якобы официального представителя сервиса о возникших неполадках.
«С помощью методов социальной инженерии мошенники могут, например, оформить кредит на пользователя и перевести эти деньги на свои счета. Так пользователю придется выплатить кредит, оформленный мошенником», — предупреждает Рыбаков.

Да, бывает, что звонка от якобы банковских служащих или следователей не последовало, а сообщения повторяются. Скорее всего, мошенники пытаются ввести код путем подбора с помощью специальных программ. «Сегодня большинство сайтов, где используется система кодов, от этого защищено: дается ограниченное число попыток ввода, причем очень небольшое, поэтому шансы, что мошенники угадают, крайне невысоки», — успокаивает Коняев.
Что делать, если получил код, который не запрашивал?
Алексей Рыбаков рекомендует придерживаться следующих правил:
Во-первых, не сообщать код подтверждения посторонним, знакомым и тем, кто представляется работниками банка. Аферисты могут попросить не называть код подтверждения устно, а прислать его в виде скриншота экрана. Так делать нельзя.
Во-вторых, при звонках от банковских работников следует сбрасывать вызов и самостоятельно звонить по официальному номеру телефона сервиса.
«Если вы не планируете брать кредит, не стоит реагировать на сообщения кредитных сервисов. Также не стоит передавать им свои персональные данные. Вообще любое общение с представителями финансовых организаций лучше вести лично в офисе сервиса или банка. В том случае, если это сугубо дистанционный сервис, также никаких кодов вводить не нужно. Лучше перезвонить в данный сервис и уточнить, по какому вопросу они вас беспокоят», — подсказывает Изабелла Атласкирова.

В свою очередь руководитель отдела продвижения продуктов компании по защите персональных данных Павел Коростелев добавляет, что защитить номер телефона можно, доверяя его только проверенным организациям: «Не стоит указывать его на всех сайтах подряд, важно тщательно фильтровать информацию, которая публикуется в открытых источниках. Можно также разграничить личный номер и номер для регистрации в различных сервисах. Благо, современные смартфоны поддерживают две SIM-карты», — резюмирует эксперт.
Что делать, если на телефон приходят SMS с кодами подтверждения от разных сервисов
Что предпринять, если вы стали получать SMS с кодами безопасности от разных онлайн-сервисов. В новом материале Hi-tech.mail.ru мы расскажем, как позаботиться о своей цифровой гигиене и обезопасить себя от взлома.
Утечка паролей
Создание баз номеров
Мошеннические схемы с получением займа
Утечка паролей
Создание баз номеров
Мошеннические схемы с получением займа
Метод аутентификации, при котором пользователю необходимо подтвердить вход с помощью одноразового кода, принято называть OTP (One Time Password). В основу любого OTP заложен принцип, согласно которому генерируемый в SMS пароль должен быть действителен только для одной сессии.
С одной стороны это многократно повышает устойчивость онлайн-ресурсов к атаке в сравнении с традиционными статическими паролями. С другой стороны, повсеместное введение OTP привело к тому, что в последнее время пользователи стали массово сталкиваться с SMS-ками, приходящими на телефон без соответствующих запросов. Как защититься от таких запросов и в каких случаях бить тревогу?
Утечка паролей
Первая причина, почему на ваш телефон могут приходить SMS, требующие код подтверждения — это утечка или кража паролей. Одним из наиболее известных методов, которым пользуются злоумышленники для этих целей, является метод так называемой брутфорс-атаки.
Используя систематический перебор всех возможных комбинаций символов с помощью методов криптографии, хакеры подбирают пароль и крадут данные аккаунта. После этого найденную комбинацию с помощью специальных скриптов проверяют на всех возможных сайтах.
Беспечные пользователи часто грешат тем, что используют один и тот же пароль на разных ресурсах. В результате часто становятся жертвами угона сразу нескольких своих аккаунтов, а из тех сервисов, где данные были дополнительно защищены двухфакторной аутентификацией, на телефон начинают лететь множественные SMS-ки.
Как защититься?
Не использовать одинаковый пароль на разных ресурсах. В случае получения SMS из тех сервисов, где вы точно зарегистрированы, в первую очередь следует авторизоваться там со своими данными и сразу же изменить пароль на более надежный.
При составлении нового пароля избегать простых последовательностей и распространенных символов, не использовать даты рождения и клички животных, а также помнить, что чем длиннее ваш пароль, тем надежнее он защищен. После этого не помешает также проверить его надежность с помощью одного из специальных сервисов. Более подробно о том, как это сделать, читайте в одном из наших прошлых материалов.
Создание баз номеров
Другой возможный сценарий, после которого пользователи начинают получать каскад из SMS-ок — это сбор информации. Работает схема следующим образом. Злоумышленники запускают специальный скрипт, который прогоняет случайные номера телефонов по разным сервисам, отправляя запросы на восстановление пароля. Если в систему приходит ответ, что на вбиваемый номер был отправлен код безопасности, скрипт понимает, что пользователь зарегистрирован на проверяемом сайте, и его номер вносится в базу. Остальные номера отсеиваются.
В дальнейшем такие базы могут использоваться брокерами данных в рекламных целях или для других видов агрессивного маркетинга. Например, если скрипт «разведал», что вы являетесь пользователем какого-то определенного интернет-магазина, на следующий день вы можете внезапно получить «Вау-предложение» из ресурса со схожей тематикой. То же самое касается звонков от псевдосотрудников банков, которые, получив информацию о вашей причастности к определенной финансовой системе, уже на следующий день могут попытаться выманить у вас данные ваших платежных карт.

Как защититься?
К сожалению, защититься от такой SMS-атаки практически невозможно. Единственный совет — установить на телефон один из сервисов для проверки входящих звонков, блокировать любые сомнительные предложения в мессенджерах и ни в коем случае не передавать коды безопасности третьим лицам. В противном случае вы рискуете стать жертвой мошенников.
Мошеннические схемы с получением займа
Что делать, если если вы никогда не регистрировались в сервисе, а SMS с него все равно летят нескончаемым потоком? Если вы впервые видите название сервиса, с которого пришло SMS с кодом безопасности, значит кто-то пытается создать новый аккаунт на ваш номер телефона. Повезет, если кто-то вбил ваш номер по ошибке. Такое одноразовое сообщение можно просто проигнорировать. Но если вы начали получать целый поток SMS, скорее всего это дело рук мошенников.
Действуют обычно следующим образом. Сначала злоумышленники приобретают слитую базу с номерами телефонов и паспортными данными. Купить такую базу в интернете сегодня — не проблема. Затем номера телефонов регистрируют в десятках различных сервисов. Но нужно это лишь для маскировки и отвода глаз. Настоящая же цель злодеев — зарегистрировать жертву на сайтах микрофинансовых организаций, поддерживающих подтверждение аккаунта с помощью кода безопасности из SMS.
После этого с жертвой связываются посредством любого из мессенджеров и входят в доверие. Мошенники могут представиться такими же потерпевшими от SMS-бомбинга или работниками службы безопасности МФО, заметившими подозрительную активность. Это уже не так важно. В любом случае вам пообещают быстро во всем разобраться. Целью же такой переписки является получить от вас скрин экрана страницы с входящими сообщениями, где среди всего прочего находится заветный код доступа на сайт МФО.

Напуганного человека проще застать врасплох, поэтому как правило, ничего не подозревающая жертва отправляет нужную информацию мошеннику, а дальше все происходит, как по нотам. Злоумышленники оформляют кредит и испаряются. Реальные деньги из МФО уходят на карту мошенника, а жертву впоследствии ждут звонки сначала из МФО, а потом и из коллекторской компании с «просьбами» погасить долг.

Конечно, большую сумму займа таким способом оформить на жертву вряд ли получится. В крупных МФО каждая заявка на получение займа проходит специальную скоринговую систему, которая включает в себя антифрод-модель. Чего не скажешь о более мелких компаниях, некоторые из которых до сих пор позволяют оформить небольшой микрозайм по одному документу.
Как защититься?
Не поддаваться панике и никогда не пересылать скриншоты незнакомцам. Несмотря на то что у многих людей сегодня уже выработался иммунитет на отправку кодов безопасности из SMS, в данной схеме механизм обмана выглядит хитрее прочих. Мошенники не просят отправить им коды, а просят прислать лишь скрин страницы с SMS. К сожалению, многие сервисы отправляют SMS, в которых код «зашит» в самом начале сообщения, поэтому его можно увидеть даже на экране предпросмотра, не заходя внутрь самой SMS-ки.
Это тоже интересно:
- Как измерить артериальное давление с помощью смартфона
- Как сделать моторчик из проволоки и батарейки
- Какой должна быть температура процессора во время работы компьютера
Можно ли узнать что взламывают? Или что подтверждают?
Час назад (в 4 утра) поступил звонок на телефон с номера +74993718832, схватила трубку спросонья, а там автоответчик с мужским голосом: «для подтверждения используйте ваш одноразовый код, ваш код *****» и отбой. По номеру телефона в инете нет информации, в гет контакте тегов тоже, поэтому и возник вопрос: можно ли как то узнать в какой из сервисов по номеру моего телефона пролезть пытаются и чем это может грозить в данном случае? Естественно код из звонка никому не сообщался, но не дошёл ли ещё прогресс до того, что факт подтверждения чего то там мог произойти каким-то образом в момент ответа на звонок?

1 год назад
Ох уж эти разводилы: теперь никогда не говорю Да, выработал привычку на звонки отвечать Слушаю.
раскрыть ветку
1 год назад
Тоже самое. Минут десять назад звонили. Разбудили суки. Только я не взял. Номер: 74993717710.
1 год назад
В гугле он есть. Мошенники. Сообщают о выигрышах и представляются следователями.
1 год назад
Начали прозванивать слитую базу Пикабу. Проверяют на живость. Скоро спам начнётся.
раскрыть ветку
1 год назад

Тоже звонили. Толи автоответчик, толи человек. Начал говорить, что он на украине, им страшно. Я трубку бросила
Похожие посты
21 час назад

Запрашивают данные пенсионеров для оплаты
Помогаю хорошему человеку сдать два машиноместа в подземном паркинге в Купчино. Раскидала объявления по площадкам. Тишина. Теплые паркинги ещё не очень прижились в этой части глобуса. И вот однажды вечером мне позвонили с сайта аренды и сказали хотят снять одно машиноместо на 2 года. Звучало всё очень правдоподобно, что из другого города по работе приедет на своей машине — поставит на паркинг и будет ездить на служебной.
Прислал сразу скан паспорта и стал торопить с оплатой. Он прямо сейчас готов заплатить за три месяца вперёд. Я уже обрадовалась, что этот паркинг хоть кому-то пригодится, но в процессе обсуждения мне сообщили, что оплата на карту пенсионера. Начальник у него пенсионер и он готов только пенсионеру сделать перевод, чтобы где-то там не отчитываться, а потом будет проводить оплату наличкой♀️ По видеосвязи общаться отказался. Я начала искать похожие истории в инете — не нашла, зато нашла реального человека по данным с паспорта/предупредила.
На всякий случай публикую эту историю тут. Вдруг кто-то столкнётся с этим видом мошенничества. Я не знаю, как эта схема дальше развивается, но скорее всего собирают данные пенсионеров, чтобы обмануть.


Показать полностью 2
2 дня назад

Ответ на пост «Опять про мошенников: наблюдения»
— Это суперследователь супреследственного отдела. Вам знакома Петухова Марья Сергеевна?
— Маааань! Ты чего опять там, петушила, натворила? Опять суперследователь звонит. Вы уже простите ее, товарищ начальник, слабоуненькая она у нас.
На том конце провода заминка.
— Она у нас тут вообще-то.
— А какого ваша года рождения?
— А ну это не наша тогда. Простите, гражданин начальник. Наша, если что дома сидит. Вот только вчера на пару часов сбежала. Ну до свиданьица, надеюсь не скорого.
Ладно там — растерянность в голосе на том конце «провода». А вот как муж офигел, когда я стала разговаривать визгливым противным бабьим голосом 😀
ПС. Вы не находите, что в рунете появился новый жанр?))
Адвокат. Истории из практики. Юридический ликбез
Подписаться

2 дня назад
Опять про мошенников: наблюдения
Вчера звонил самый главный следователь ФСБ по заявлению Центробанка о том, что мои данные скомпрометированы.
Я сидела скучала в машине, ждала сына, поэтому было интересно с ним поболтать.
Звонили с номера +8 (я посмотрела — это Китай, Камбоджа, Лаос — в общем, скорее всего подмена номера).
— Следователь ФСБ Гусев. Наталья Алексеевна, звоню вам по заявлению Центробанка, ваши данные скомпрометированы! Наш разговор записывается, вам нужно ответить на вопросы. Вы ранее сталкивались с мошенничеством?
— Сталкивалась. У нас тут, знаете, компьютерные мошенники орудуют — ужас. Приносишь им компьютер в ремонт, они одну цену говорят, а потом — другую. Совсем обор.
-Я не об этом вас спрашиваю! С банковским мошенничеством сталкивались?
— У вас есть счета в банках Райффайзен, ВТБ, ( и ещекакойтобанк, не запомнила)?
— В последние два месяца свои персональные данные где-то оставляли? Вспоминайте! Это важно!
-Оставляла. На допрос ходила. У нас в области накрыли нелегальную табачную фабрику, вот, ходила участвовала, оставляла персональные данные.
-Какая фабрика? Какие сигареты? Что вы мне голову морочите?
— Вы спросили, я ответила.
-У меня в базе нет никакой информации об этом! Какой номер КУСП?
— Откуда я знаю номер КУСП? Я участвовала в допросе, думаете, запомнила номер уголовного дела?
В общем, поболтали с ним, и он, выругавшись, отключился.
А вот теперь наблюдения.
- Говорили с отчетливым украинским акцентом. (Ну, тут никого не удивлю),
- Я впечатлена той информацией, которая у них есть. Они полностью назвали мое ФИО, паспортные данные, включая кем паспорт выдан, они знают, что я адвокат, и что статус у меня действующий (не понятно, правда, нафига звонили тогда, но вот так). Вся информация свеженькая.
- Серьезные подозрения, что слив из банка ВТБ. Это, конечно, мое предположение, но. Факты такие: из перечисленных мошенником банков какие-то дела я имела только с ВТБ. В прошлом году подавала им заявку на кредит (заполняла анкету и предоставляла документы), но мне было отказано из-за того, что адвокат (неохотно банки дают нам кредиты, ненадежные мы люди). И вот что-то я подозреваю, учитывая все изложенное, что слили мою анкетку как раз оттуда. Потому что более я никуда не обращалась.
- Конечно, никто вас не имеет права допрашивать по телефону. Но в целом «ФСБшник» говорит очень уверенно, изолирует от других лиц («Я слышу вы говорите по громкой связи? Сильные помехи, выключите громкую связь и перейдите туда, где нас не будут слышать»). Говорит по скрипту (кто бы мог подумать), но теряется, если ответить что-то нестандартное.
- Ну и кому нужно — номер мошенников +881917819120. Думаю, подменный.
В общем, даже жаль, можно было и подольше его помариновать, но он, видимо, понял, что я прикалываюсь, и слился.
Показать полностью
9 дней назад
Минфин: банкам следует разделять с клиентами потери от мошенников
Банки должны нести финансовую ответственность за кражу денег со счета клиента. Это замотивирует кредитные организации эффективнее принимать меры, предотвращающие мошенничество, сказал директор департамента финансовой политики Минфина Иван Чебесков на конференции «Территория финансовой безопасности».

Фото: Александр Миридонов, Коммерсантъ
По его словам, сейчас обманутый клиент банка разбирается со своей проблемой сам, обращаясь в суд. «Статистика очень плачевная, порядка, по-моему, 5%, которым реально удается доказать, что гражданину можно возвращать деньги»,— сказал Иван Чебесков.
Согласно статистике ЦБ, во втором квартале 2023 года злоумышленники похитили со счетов россиян 3,6 млрд руб. Доля возвращенных клиентам средств составила всего 4,5% — около 163 млн руб. Почти половину украденных денег (46,5%) мошенникам удалось заполучить с помощью социальной инженерии. Находясь под психологическим воздействием, пострадавший сам называет всю необходимую для списания средств информацию, тем самым нарушая договор банковского обслуживания.
«В большинстве случаев гражданин сам это сделал, ему еще говорят, что ты нарушил условия договора, в общем, сам за все отвечай. Мне кажется, такая позиция в текущих условиях неправильная»,— подчеркнул Иван Чебесков. Разделение финансовых потерь клиентов будет социально справедливым и даст банкам стимул активнее бороться с мошенничеством.
По словам господина Чебескова, если обязать банки выплачивать половину потерянных клиентом денег, то службы безопасности банков бросят силы на борьбу с мошенниками. «По сути, деньги будут воровать напрямую у банков. Такой вопрос нужно проработать»,— подытожил глава департамента.
Отмечается, что сложности с расследованием подобных преступлений возникают в том числе из-за медленной реакции кредитных организаций на запросы полиции. Срок ответа на запрос составляет до 30 дней, что тормозит проведение срочных оперативно-разыскных и процессуальных мероприятий. 20 октября президент России Владимир Путин подписал закон об информационном взаимодействии ЦБ с МВД. Общая база двух ведомств позволит сократить срок рассмотрения жалоб и использовать сведения о мошеннических операциях в своей работе.
24 июля Владимир Путин подписал закон, который обязывает банки возвращать клиенту украденные деньги, если банк допустил перевод средств на мошеннический счет, находящийся в базе Центрального банка. Закон вступит в силу в июле 2024 года из-за необходимости усовершенствовать технические системы банков и ведомства.
Александра Горошилова
