Александр Пономарёв

Текст

Мошенники, которые похищают деньги, придумали новую схему, которая позволяет получить доступ в личные кабинеты абонентов сотовых операторов

Как сообщают «Известия», абонентам МТС и «Билайн» стали поступать звонки якобы от оператора — с предупреждением, что у них уже истек или только заканчивается срок действия SIM-карты. Для продления срок действия абонента просят назвать код из SMS — в противном случае карта заблокируется, телефонный номер отберут и человек уже не сможет ничего восстановить.

Мошенники заходят на сайт оператора связи, выбирают для входа в личный кабинет авторизацию по номеру телефона и жертве поступает в SMS код, подтверждающий разрешение входа. Если человек сообщает этот код «представителю оператора», тем самым он дает преступникам доступ для входа в свой кабинет.

Далее они делают переадресацию звонков и SMS на другой номер или виртуальный дубликат SIM-карты. Затем, когда банк запрашивает ввод кода, который подтверждает вход в личный кабинет кредитной организации, сообщение переадресовывается на номер злоумышленников и они получают доступ в личный кабинет банка.

Пока известны случаи получения доступа к личным кабинетам банков, но таким же образом можно обойти и двухфакторную авторизацию портала госуслуг или соцсетей. Телефоны ценны для многих людей, номера не меняются годами, а сформированный пул контактов — это нематериальный актив, важный для жизни, отмечают эксперты.

Здесь мы рассказываем, почему люди отдают пароли самостоятельно:

Читать на ЦО.РФ

Социальная инженерия Почему люди отдают пароли сами

Как показывает статистика кибермошенничества, в 70% случаев люди сами сообщали конфиденциальные данные: реквизиты, коды, пароли и подтверждения из СМС. Но почему они так поступают?

Использованные источники: Unsplash