Россиян предупредили о мошенниках, которые изображают сотрудников мобильных операторов

Изображение: grok
Телефонные аферисты регулярно представляются работниками мобильных операторов и под разными предлогами пытаются получить доступ к аккаунтам, банковским приложениям и персональным сведениям россиян. Злоумышленники ссылаются на окончание договора обслуживания, необходимость продлить SIM-карту, подозрительную активность или обещают бонусы за пользование услугами. Об этом рассказали mos.ru эксперты проекта «Перезвони сам».
Схема держится на довольно простой уловке. Человеку звонят или пишут, создавая впечатление, что с его номером возникла техническая либо административная проблема. Разговор переводят в режим срочного решения вопроса — нужно назвать код из SMS, выполнить комбинацию на телефоне, перевести средства или установить программу.
Руководитель проекта «Перезвони сам» Департамента информационных технологий города Москвы Валентина Шилина рассказала, что преступники нередко начинают разговор с предложения продлить договор обслуживания или срок действия SIM-карты. Абоненту могут обещать начисление бонусов за активное использование услуг, после чего у него запрашивают код из SMS, персональные сведения или предлагают ввести определённую комбинацию.
После выполнения инструкций владелец номера рискует потерять доступ к личному кабинету оператора, а вслед за ним — и к учётным записям в банковских приложениях и других сервисах. В основе подобных атак лежит социальная инженерия — мошеннику необязательно взламывать сложную систему, если он способен убедить самого владельца номера открыть дверь.
Типичные легенды, за которыми стоит атака:
- срочное продление истекающего договора обслуживания;
- перевыпуск SIM-карты и вывод номера из «серых баз»;
- начисление бонусов за активное пользование услугами связи;
- установка «антивируса» после обнаружения угрозы на смартфоне;
- подтверждение подозрительной активности по номеру;
Отдельный вариант атаки связан с якобы полезными приложениями. Пользователю сообщают о найденной на смартфоне угрозе и предлагают установить программу для защиты устройства. За красивой вывеской может скрываться вредоносное ПО, которое собирает информацию с устройства и перехватывает коды из SMS.
Полученные сообщения затем используются для доступа к разным сервисам. Наибольший интерес для преступников представляет личный кабинет мобильного оператора, поскольку через него можно попытаться изменить настройки номера и направить звонки или SMS на другой телефон. Такая переадресация превращает номер жертвы в удалённый пульт управления её цифровой жизнью.
Известны ситуации, когда после разговора с мнимым представителем оператора человек сначала лишался доступа к собственным учётным записям, а затем обнаруживал пропажу денег с банковских счетов. Украденные персональные сведения могут пригодиться преступникам и для другой атаки — например, для попытки незаконно оформить перевыпуск SIM-карты у оператора.
Есть и менее очевидная проблема со старыми номерами. Мошенники приобретают SIM-карты, возвращённые прежними владельцами оператору, а затем проверяют, не остались ли связанные с ними аккаунты. Забытый старый номер способен превратиться в неожиданную дыру в цифровой безопасности, поскольку через SMS-подтверждение преступники могут восстанавливать доступ к сервисам прежнего владельца.



