IT-Blog - интернет, технологии, программирование

Платформа о технологиях, программировании и тестировании ПО. Каждую неделю мы публикуем актуальные новости из мира разработчиков и QA, курсы, образовательные статьи и переводы
fa68d476dbc939c97648a695c2d06286.jpg

Новая схема обмана: мошенники говорят жертвам, что кто-то пытается перенести их номер к другому оператору

Для отмены просят назвать СМС-код, который дает доступ к личному кабинету, а это вход в приложения банков, «Госуслуги» и другие сервисы

Фото: Etienne Laurent/EPA/TASS

Обновлено в 19:20

В «Билайне» рассказали о новой схеме финансового мошенничества — через кражу личного кабинета абонента. Как рассказали в пресс-службе мобильного оператора, жертвам поступает звонок, где якобы сотрудник компании предупреждает, что кто-то пытается перенести их телефонный номер к другому оператору. Для отмены переноса мошенники просят продиктовать СМС-код, который придет с официального номера оператора.

Так мошенники получают доступ к личному кабинету на сайте компании и самой сим-карте жертвы. «Таким образом злоумышленники пытаются получить возможность входа в личные кабинеты банков, «Госуслуг» и других сервисов», — говорят в «Билайне». Но прямого доступа через личный кабинет абонента у мошенников нет, говорит эксперт по информационной безопасности, гендиректор компании Phishman Алексей Горелкин:

Алексей Горелкин
эксперт по информационной безопасности, гендиректор Phishman
«В личном кабинете, как мне известно, нет доступа к СМС, которые ты получаешь, то есть там есть информация об услугах, тарифах, но если злоумышленник решит сбросить электронную сим-карту, перевыпустить сим-карту, то это сразу блокирует все операции с банковскими приложениями на 24 часа. Не так просто это сделать, чтобы получить доступ к банковскому приложению через личный кабинет. Единственное исключение, если у человека, у которого таким образом взломан личный кабинет, не работает телефон уже сутки. Что касается кражи персональных данных и прочего, там тоже есть знание, предположим, номера паспорта, потому что есть пароль, чтобы увидеть персональные данные абонента, то есть тоже ничего сделать не получится. Поэтому схема интересная в плане получения доступа, а что они получили, получив этот доступ, мне непонятно. Вероятно, они могут попробовать оформить, сейчас операторы двигаются в финансовые услуги, кредитную карту, чтобы что-то с ней сделать. Я предполагаю, что данная схема работает только вместе с каким-то нехорошим человеком, который работает в самом операторе связи, в таком случае возможно обойти часть процессов, которые есть, и, возможно, как-то монетизировать подобное проникновение в личный кабинет».

Комментирует гендиректор группы компаний ComNews Леонид Коник:

Леонид Коник
генеральный директор группы компаний ComNews
«Начинаются многоступенчатые мошеннические комбинации. Не в лоб взламывают банковское приложение, а в пару этапов. Сначала получают доступ к личному кабинету сотового оператора, через этот кабинет перехватывают пуш-уведомления от банка. Раньше любой банк для подтверждения любой операции слал СМС, но СМС стали дорогими, и банки начали экономить. Они заменяют это пуш-уведомлениями в приложении. Если есть доступ к личному кабинету, то можно перехватывать код подтверждения — и пошло-поехало. Вот, мне кажется, вся нехитрая история».

В «Билайне» предупредили, что представители телеком-компаний всегда звонят только со специального короткого номера и никогда не требуют диктовать коды.

Добавить комментарий

Your email address will not be published. Required fields are marked *.

*
*

Copyright © 2025 IT-Blog - интернет, технологии, программирование. All Right Reserved.Theme : Personal CV Resume By aThemeArt

Своя территория

Елена Хабарова

Каменев по голове

Игорь Каменев

РАЗ-умная мысль

Сергей Манусик

Однажды у нас

Владимир Носов

Навести резкость

Ирина Смилина

МТС, «Вымпелком» и «Мегафон» просят пересмотреть идею создания федеральной сети на частотах Tele2

В России могут учредить денежную премию за решение математических «задач тысячелетия»

Сэм Альтман не стал отрицать существование Q*

Импортозамещенный SJ-100 совершил свой второй полет

Росэнергоатом ввел в промышленную эксплуатацию информационную систему поддержки эксплуатации АЭС

Михаил Липатов: «Этот год — год организации производства дронов»

Анна Мещерякова, «Третье мнение»: «Сегодня искусственный интеллект в медицине является своего рода магнитом»

На ВЭФ пытались научить искусственный интеллект любить

Виртуальные мобильные номера признали опасными и будут блокировать

«Яндекс» вошел в двадцатку ведущих разработчиков ИИ

В Google Discover заблокировали сайты «Комсомольской правды» и «Царьграда»

С 1 декабря этого года с помощью биометрии можно будет совершать покупки и получать ряд госуслуг

«Ситроникс» разработал ПО для системы управления движением судов в Сочи

Росэнергоатом внедрил информационную систему управления бюджетированием на базе российского ПО

НПП «Исток» им. Шокина: ИТ-решение для управления вооружениями и военными объектами

Геоскан представил всероссийский проект для школьников по космическому направлению

Как стать графическим дизайнером после 9 класса: ваш практический гид

Обязательный RuStore: магазин приложений будет предустанавливаться на гаджеты в России

«Сбер» будет осваивать микроэлектронику

Правительство выделит меньше денег на строительство ледоколов

  1. В последний раз мы отсылали аппарат на Луну в 1976 году. За 47 лет сменились конструкторы, инженеры, сменился обслуживающий персонал,…