Добавить новость
ru24.net
Блог сайта «ИЗВЕСТИЯ iz»
Апрель
2024

Именем техподдержки: мошенники стали атаковать клиентов сотовых операторов

Мошенники начали использовать ложные ресурсы «техподдержки» для атак на клиентов операторов связи, об этом предупредили эксперты. Причем злоумышленники пускают в ход не только звонки потенциальным жертвам, но также применяют схемы с поддельными сайтами «операторов связи». Подробности, почему клиенты сотовых операторов стали мишенью для мошенников и какие сценарии используют аферисты, читайте в материале «Известий».

Новая угроза

О том, что мошенники начали использовать ложные ресурсы «техподдержки» для атак на россиян, пользующихся услугами операторов сотовой связи, предупредили аналитики компании Angara Security. Анализ 600 тематических доменов показал, что потенциальным жертвам не только звонят, но и пытаются заманивать их на поддельные сайты «операторов связи».

На этих ресурсах якобы можно продлить номер телефона на срок от одного года до 10 лет, а то и вовсе сделать его бессрочным. При этом, когда клиент вводит свои данные на таком фальшивом ресурсе, его сразу же просят подтвердить сведения через портал «Госуслуги», на самом же деле это уловка для их похищения.

Для того чтобы обман работал более эффективно, мошенники используют актуальные ссылки на «политики конфиденциальности», опубликованные на официальных ресурсах операторов сотовой связи, а также их фирменный стиль и логотип портала «Госуслуги». Специалисты Angara Security отметили, что домены, в которых фигурируют названия сотовых операторов, быстро выявляют сотрудники служб безопасности.

Поэтому мошенники стараются не использовать эти названия в адресах нелегитимных онлайн-ресурсов, и именно это является одним из признаков мошеннической площадки. Другой не менее важный признак — это .html-расширение, фигурирующее в названии страниц. Оно указывает на IT-разработку низкого уровня, которая не свойственна крупным компаниям.

Привлекательные цели

Схемы мошенничества, основанные на тематике сотовой связи, очень актуальны, поскольку услугами сотовых операторов пользуются практически все, говорит в беседе с «Известиями» руководитель исследовательской группы Positive Technologies Ирина Зиновкина. Кроме того, пользователями являются как дети и подростки, так и пожилые люди, которые представляют особый интерес для мошенников.

— Сотовые операторы, как и многие другие организации, при подключении абонентов собирают определенную персональную информацию, — отмечает менеджер по GR и нормативно-правовому регулированию компании «Код безопасности» Александра Спасова. — Пользователи об этом знают, поэтому не будут удивляться, если позвонит «представитель» сотового оператора и захочет что-то уточнить.

Кроме того, по словам эксперта, очень многие абоненты не помнят, какую именно информацию они предоставляли своему оператору, особенно если давно пользуются его услугами, и их можно спрашивать о чем угодно, как минимум об их паспортных данных и адресе регистрации. Доступ к персональным данным — это самое главное для злоумышленников, соглашается младший аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев. При этом сотовые данные в этом плане особенно интересны, ведь банки рассылают одноразовые коды в SMS для подтверждения платежей, а номера телефонов привязаны к «Госуслугам» и многим другим критичным сервисам. Подобраться к этим данным мошенникам и помогает прикрытие техподдержкой.

— Злоумышленники представляются сотрудниками техподдержки, поскольку именно последние в легитимных процессах чаще остальных общаются с пользователями, — отмечает Ирина Зиновкина.

В то же время, по словам Александры Спасовой, именно мнимые сотрудники техподдержки могут назвать любую причину звонка, например обновление системы или уточнение данных, и это будет звучать убедительно. Кроме того, если мошенники сошлются на какие-то параграфы контракта, это также не вызовет подозрений: контракты редко кто читает и уж тем более не помнит всех их условий.

Алгоритмы обмана

По словам Ирины Зиновкиной, мошенники, действующие от имени техподдержки мобильных операторов, в первую очередь предлагают «услуги» по продлению номера или договора. Кроме того, злоумышленники могут использовать легенду о якобы просроченной сим-карте. Руслан Бисенгалиев в качестве примера приводит реальную схему, зафиксированную командой R-Vision в минувшем феврале. В рамках этой схемы мошенники под видом сотрудников одного из операторов сотовой связи пытались получить доступ к личным кабинетам россиян на «Госуслугах» при помощи социальной инженерии.

— Для своей схемы злоумышленники использовали номера телефонов из баз персональных данных, которые утекли в Сеть, — рассказывает собеседник «Известий». — Преступник представлялся сотрудником компании, а также сообщал детальную информацию о состоянии счета, чтобы подтвердить свой «статус» в глазах потенциальной жертвы.

Как отмечает эксперт, данные о счете, тарифе и персональную информацию хакер получал из взломанного личного кабинета жертвы. После этого киберпреступник сообщал, что договор с оператором связи якобы подходит к концу и его необходимо продлить в приложении сотового оператора, куда он должен был отправить уведомление. А когда потенциальная жертва не получала никакого уведомления, злоумышленник предлагал ей в качестве альтернативы подписать договор на «Госуслугах». В этот момент жертве приходило SMS-сообщение с подтверждением о сбросе пароля. И если она называла код из SMS, то теряла доступ к личному кабинету на «Госуслугах».

— Выдавая себя за представителей сотовых операторов, мошенники могут войти в доверие к жертве и заполучить конфиденциальные данные, которые могут быть использованы для кражи денежных средств с банковских счетов, оформления кредита, продажи на теневых форумах и использования в других преступных схемах, — подчеркивает ведущий специалист департамента Digital Risk Protection компании F.A.C.C.T. Евгений Егоров.

Механизмы защиты

Чтобы защититься от мошенников, которые прикидываются сотрудниками техподдержки сотовых операторов, специалисты, опрошенные «Известиями», советуют соблюдать определенные правила безопасности. В частности, Ирина Зиновкина рекомендует придерживаться принципа «нулевого доверия» — не переходить по ссылкам от незнакомых отправителей и не передавать свои конфиденциальные данные. Это считается базовыми правилами кибергигиены.

— Ключевое правило — не решать по телефону проблемы, для которых требуется передать код из SMS, — говорит Руслан Бисенгалиев. — От такой практики взаимодействия с клиентами отказалось большинство компаний, причем не только из сферы телекома.

Поэтому, если вам позвонили и пытаются выудить какую-либо информацию, которая считается секретной, то передавать свои данные категорически нельзя. Любого собеседника, который хочет узнать конфиденциальные данные, необходимо поблагодарить за сведения и повесить трубку, после чего перезвонить своему оператору лично, чтобы уточнить, действительно ли есть какие-то проблемы, советует Александра Спасова.

Кроме того, стоит помнить, что авторизоваться можно лишь в официальных приложениях сотовых операторов и не стоит переходить на сайты по ссылкам, которые вам отправили в личных сообщениях. Чтобы проверить подлинность того или иного ресурса, можно зайти на официальный сайт организации и перейти в их приложение там.

— Рекомендуется проверять доменное имя и дату регистрации подозрительного ресурса, поскольку очень часто злоумышленники регистрируют созвучные с популярными брендами домены, — заключает Евгений Егоров. — Whois-сервисы покажут, как давно был зарегистрирован конкретный домен. Насторожить должен «возраст» сайта от одного до нескольких месяцев.

 




Moscow.media
Частные объявления сегодня





Rss.plus



ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.


Gucci, коллекция menswear весна-лето 2025

Почти 1000 человек приняли участие в «МедЗабеге»

Фрукт с сюрпризом: доктор Кутушов рассказал, чем опасен съеденный червь

Закрытый Кипр: российские туроператоры возобновили продажу туров на остров Афродиты несмотря на санкции, спрос туристов превзошёл все ожидания


Virtual Luck: Exploring Vavada Casino

Vavada Casino: a Leader in the Online Gaming Industry

Inside wicked world of ‘skinny scams’ as Ozempic and weight loss drug fraud attempts rise into the hundreds of thousands

Bradley Wiggins accused of ‘trashing’ posh VW campervan as pals say bankrupt cyclist has sold his medals and shirts


На одном из перекрестков Северного района Орла не разошлись мотоцикл и микроавтобус

В центре Орла машина сбила двух пешеходов

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar

Более 50 км федеральных трасс в Псковской области обновили по современной технологии


Мафия-НН: С юных ногтей будем учиться вгрызаться в двери, закрывающие ментальные миры.

To create its cast of Baldur's Gate 3 companions, Larian came up with 'hundreds and hundreds' of character concepts: 'It was a huge, huge list'

Для Summoners Kingdom: Goddess проходит пробный запуск на Android

Embracer has closed Alone in the Dark studio Pieces Interactive


Монтаж димоходів та вентиляційних систем у Києві

Відомий аграрій Кормишкін, складає свої депутатські повноваження


Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 200 мероприятий




Политолог Марков: Джефф Монсон принял ислам в Москве

Политолог Марков рассказал, что российский боец MMA Джефф Монсон принял ислам

Проект Детского радио – победитель второго грантового конкурса Президентского фонда культурных инициатив

Собянин предупредил москвичей о ливнях и возможном формировании смерчей 20 июня


Собянин: С 12 до 17 часов 20 июня над Москвой могут формироваться смерчи

СМИ: актер Алексей Бардуков попал в больницу с ботулизмом

Собянин предупредил москвичей о ливнях и возможном формировании смерчей 20 июня

Суд отправил гендиректора "Кухни на районе" Лозина под домашний арест


Теннисисты Медведев и Рублев сохранили позиции в рейтинге ATP

Теннисистка Самсонова вышла в финал турнира в Хертогенбосхе

Теннисисты Рублев, Хачанов и Самсонова не сыграют на Олимпиаде-2024

Скачков и Тайлакова выиграли соревнования по настольному теннису на Играх БРИКС


Задувшего свечи в храме и напавшего на прихожанку мигранта арестовали в Москве (ВИДЕО)

Собянин: С 12 до 17 часов 20 июня над Москвой могут формироваться смерчи

Кабмин присвоил статус наукограда подмосковному городскому округу Серпухов

«Все из-за вас, русских»: турки сорвались на российскую туристку, шокированную местными ценами


Музыкальные новости

Концерт “Рахманинов под небом”

Рэпер Элджей выступил на фестивале «Черника Fest Music» в Новосибирске

Филипп Киркоров, Shaman, Сергей Жуков, Катя IOWA показали награды и наряды в студии "Авторадио"

Цискаридзе высказался о спасении Волочковой



В России запустили бесплатного цифрового ЗОЖ-помощника

Галина Ржаксенская впервые стала участником ПМЭФ в Санкт-Петербурге

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона


Кинопродюсер.

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Иерей Александр Туховский: Очень нужна помощь!

Сказка театра Ульгэр в Бурятии «Волшебный платок бабушки Дари» - это захватывающее путешествие в мир волшебства - Театр и Цирк, Культура и Концерт, Россия и Дети:


Фест, байк, рок-н-ролл. Как в Москве отметили День мотоциклиста

Движение на участке Боровского шоссе приостановлено из-за сверхинтенсивных осадков

В Москве движение на участке Боровского шоссе перекрыли из-за осадков

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar


ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА. ПРО НАУКУ АКТИВНОЙ ВСЕЛЕННОЙ. ЭКСПЕРТ АНАТОЛИЙ ГОЛОД.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

ЯНДЕКС, АЛЕКСАНДР ПУШКИН, АНАТОЛИЙ ГОЛОД И "СВЯТОЙ ЛЕНИН" ВЕДУТ СЛЕДСТВИЕ ВЕКА! ВАЖНЫЕ СЕРЬЁЗНЫЕ ДАННЫЕ.


Зачем Марина Александрова уехала из Москвы в сибирскую глушь

ПМЭФ-2024: премиальный бренд HONGQI представил на Форуме свои флагманские и новые модели




Сеть клиник «Будь Здоров» запустила собственное мобильное приложение для пациентов

В России запустили бесплатного цифрового ЗОЖ-помощника

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

В Москве убийца пожилых инвалидов засунул сборник нот в тело жертвы



В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике

Резидент «Инсайт Люди» Дмитрий Зубов установил мировой рекорд по чеканке мяча

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы

Красногорск первым встретил участников международного супермарафона Москва-Минск




Собянин прибыл в Китай с рабочим визитом

Москва-Пекин. Собянин в Китае подписал соглашение о сотрудничестве

Собянин: Москва и Пекин подписали программу сотрудничества на 2024-2026 годы

Собянин рассказал о росте турпотока из Китая


Козлов: Россия и КНДР прорабатывают возможность запуска прямых рейсов

Обмен электронными транспортными накладными стал доступен участникам «Биржи грузоперевозок ATI.SU»

По каким признакам можно распознать машину-«утопленника»: лайфхак

Российские компании придерживаются собственного подхода в ESG


Мина замедленного действия. Онищенко раскрыл причины вспышки ботулизма

Собянин предупредил москвичей о ливнях и возможном формировании смерчей 20 июня

Суд отпустил под домашний арест третьего обвиняемого по делу об отравлении

Ботулизм вызвал обильные аресты // За вредительство арестовали не только повара


Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области

Преподаватель из Архангельска вышла в финал международного конкурса «Педагогическое начало – 2024»

Ниже воды: как идет обновление подводного флота России

Express: АПЛ «Архангельск» представляет большую угрозу инфраструктуре НАТО


В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма

Фольклорно-литературная программа «Сказки детства, полные чудес, нас уводят в царство тридесятое»

Выставка-посвящение «Первая дама советской скульптуры»


Собянин предупредил москвичей о ливнях и возможном формировании смерчей 20 июня

Мина замедленного действия. Онищенко раскрыл причины вспышки ботулизма

В Москве умер единственный сын Вячеслава Зайцева

Собянин: С 12 до 17 часов 20 июня над Москвой могут формироваться смерчи












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Саснович победила на старте квалификации турнира WTA-500 в Берлине






Суд отпустил под домашний арест третьего обвиняемого по делу об отравлении

Психолог Ольга Романив: как научиться расслабляться на отдыхе и не думать о работе

Между Пензой и Москвой с 5 июля запустят новый авиарейс

В Подмосковье стартовала регистрация на участие в забеге «Зарайский бизон»