Использованные коды из сообщений от «Госуслуг», банков и других сервисов следует удалять после завершения операции. Такой совет в беседе с RT дал вице-спикер Госдумы Борис Чернышов.

По его словам, пока код остаётся действительным, злоумышленники могут попытаться перехватить его или убедить пользователя сообщить комбинацию. Кроме того, SMS и push-уведомления позволяют понять, какими банками, операторами, маркетплейсами и государственными сервисами пользуется человек. Эти сведения могут помочь мошенникам подобрать более правдоподобный повод для обращения.

Чернышов рекомендовал отключить показ текста уведомлений на заблокированном экране и защитить смартфон паролем или биометрией. Перед продажей либо передачей устройства другому человеку необходимо удалить личные данные и выполнить сброс до заводских настроек.

Неожиданное сообщение с кодом, который пользователь не запрашивал, удалять сразу не стоит. Сначала следует выяснить, от какого сервиса оно пришло, а затем самостоятельно открыть его официальное приложение или сайт. Переходить по ссылкам из такого SMS не следует.

Резервные коды для восстановления доступа парламентарий посоветовал хранить в надёжном менеджере паролей или на бумаге в недоступном для посторонних месте. Действующие коды нельзя сообщать или пересылать, особенно если собеседник во время звонка представляется сотрудником организации и требует назвать комбинацию.