Клиентов T-Mobile атакуют фишинговыми SMS о сгорающих бонусных баллах
С начала мая 2026 года против клиентов T-Mobile действует крупная фишинговая кампания с мошенническими SMS о скором истечении срока действия бонусных баллов. Исследование выявило более 1 000 тесно связанных шаблонов сообщений с показателем семантического сходства не менее 0,60. У 199 наиболее похожих сообщений этот показатель составляет не менее 0,95, что указывает на повторное использование одного исходного приманочного механизма с вариациями формулировок или подачи.
Сообщения имитируют официальные уведомления об аккаунте и используют фактор срочности. В них указываются вымышленные остатки баллов и размещаются ссылки на фишинговые страницы. Приманкой служат якобы ценная награда, приближающийся дедлайн и простое действие, которое якобы поможет избежать потери преимуществ. Сообщения выглядят связанными с аккаунтами клиентов T-Mobile, хотя указанные балансы и предупреждения об истечении срока действия вымышлены.
Основной технический механизм доставки в этой кампании, фишинг по SMS. Вредоносные ссылки ведут на мошеннический ресурс и могут использоваться для кражи учётных данных.
Авторы отчёта рекомендуют с подозрением относиться к нежелательным сообщениям о наградах или истечении срока действия аккаунта, не переходить по встроенным ссылкам и проверять сведения через официальное приложение T-Mobile или веб-сайт, открытые независимо от сообщения. Перед вводом учётных данных также рекомендуют проверять доменное имя назначения и использовать актуальные мобильные средства защиты и инструменты веб-защиты.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



