Клиентов T-Mobile атакуют фишинговыми SMS о сгорающих бонусных баллах

С начала мая 2026 года против клиентов T-Mobile действует крупная фишинговая кампания с мошенническими SMS о скором истечении срока действия бонусных баллов. Исследование выявило более 1 000 тесно связанных шаблонов сообщений с показателем семантического сходства не менее 0,60. У 199 наиболее похожих сообщений этот показатель составляет не менее 0,95, что указывает на повторное использование одного исходного приманочного механизма с вариациями формулировок или подачи.

Сообщения имитируют официальные уведомления об аккаунте и используют фактор срочности. В них указываются вымышленные остатки баллов и размещаются ссылки на фишинговые страницы. Приманкой служат якобы ценная награда, приближающийся дедлайн и простое действие, которое якобы поможет избежать потери преимуществ. Сообщения выглядят связанными с аккаунтами клиентов T-Mobile, хотя указанные балансы и предупреждения об истечении срока действия вымышлены.

Основной технический механизм доставки в этой кампании, фишинг по SMS. Вредоносные ссылки ведут на мошеннический ресурс и могут использоваться для кражи учётных данных.

Авторы отчёта рекомендуют с подозрением относиться к нежелательным сообщениям о наградах или истечении срока действия аккаунта, не переходить по встроенным ссылкам и проверять сведения через официальное приложение T-Mobile или веб-сайт, открытые независимо от сообщения. Перед вводом учётных данных также рекомендуют проверять доменное имя назначения и использовать актуальные мобильные средства защиты и инструменты веб-защиты.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: