Новая схема обмана: мошенники говорят жертвам, что кто-то пытается перенести их номер к другому оператору

Для отмены просят назвать СМС-код, который дает доступ к личному кабинету, а это вход в приложения банков, «Госуслуги» и другие сервисы

Фото: Etienne Laurent/EPA/TASS

Обновлено в 19:20

В «Билайне» рассказали о новой схеме финансового мошенничества — через кражу личного кабинета абонента. Как рассказали в пресс-службе мобильного оператора, жертвам поступает звонок, где якобы сотрудник компании предупреждает, что кто-то пытается перенести их телефонный номер к другому оператору. Для отмены переноса мошенники просят продиктовать СМС-код, который придет с официального номера оператора.

Так мошенники получают доступ к личному кабинету на сайте компании и самой сим-карте жертвы. «Таким образом злоумышленники пытаются получить возможность входа в личные кабинеты банков, «Госуслуг» и других сервисов», — говорят в «Билайне». Но прямого доступа через личный кабинет абонента у мошенников нет, говорит эксперт по информационной безопасности, гендиректор компании Phishman Алексей Горелкин:

Алексей Горелкин
эксперт по информационной безопасности, гендиректор Phishman
«В личном кабинете, как мне известно, нет доступа к СМС, которые ты получаешь, то есть там есть информация об услугах, тарифах, но если злоумышленник решит сбросить электронную сим-карту, перевыпустить сим-карту, то это сразу блокирует все операции с банковскими приложениями на 24 часа. Не так просто это сделать, чтобы получить доступ к банковскому приложению через личный кабинет. Единственное исключение, если у человека, у которого таким образом взломан личный кабинет, не работает телефон уже сутки. Что касается кражи персональных данных и прочего, там тоже есть знание, предположим, номера паспорта, потому что есть пароль, чтобы увидеть персональные данные абонента, то есть тоже ничего сделать не получится. Поэтому схема интересная в плане получения доступа, а что они получили, получив этот доступ, мне непонятно. Вероятно, они могут попробовать оформить, сейчас операторы двигаются в финансовые услуги, кредитную карту, чтобы что-то с ней сделать. Я предполагаю, что данная схема работает только вместе с каким-то нехорошим человеком, который работает в самом операторе связи, в таком случае возможно обойти часть процессов, которые есть, и, возможно, как-то монетизировать подобное проникновение в личный кабинет».

Комментирует гендиректор группы компаний ComNews Леонид Коник:

Леонид Коник
генеральный директор группы компаний ComNews
«Начинаются многоступенчатые мошеннические комбинации. Не в лоб взламывают банковское приложение, а в пару этапов. Сначала получают доступ к личному кабинету сотового оператора, через этот кабинет перехватывают пуш-уведомления от банка. Раньше любой банк для подтверждения любой операции слал СМС, но СМС стали дорогими, и банки начали экономить. Они заменяют это пуш-уведомлениями в приложении. Если есть доступ к личному кабинету, то можно перехватывать код подтверждения — и пошло-поехало. Вот, мне кажется, вся нехитрая история».

В «Билайне» предупредили, что представители телеком-компаний всегда звонят только со специального короткого номера и никогда не требуют диктовать коды.

Межтекстовые Отзывы
Посмотреть все комментарии
guest

Россия покинула первую сотню и заняла 102-е место по средней скорости мобильного интернета

В рейтинге по сравнению с прошлым годом РФ потеряла три пункта и покинула топ-100. Первое место заняли Объединенные...

Нобелевскую премию по химии присудили трем американским ученым. Один из них российского происхождения

Ранее Нобелевский комитет случайно разослал пресс-релиз слишком рано, когда официально решение еще не приняли. Затем содержание этого релиза...

Amazon пытается угнаться за Starlink при помощи «проекта Койпера»

Amazon буквально пару дней назад успешно запустила два спутника-прототипа в рамках своего «проекта Койпера», подразумевающего создание собственной спутниковой...

ОДК подключила к промышленному интернету вещей более 2 тысяч станков

Объединенная двигателестроительная корпорация (входит в Госкорпорацию Ростех) подключила более 2 тысяч единиц производственного оборудования к системе промышленного интернета вещей (IIoT)....

Путин подписал указ о введении цифрового паспорта. Зачем он понадобится?

В бытовых ситуациях скоро вместо оригинала документа, удостоверяющего личность, можно будет использовать приложение в смартфоне. Но оно будет...

Белоярские атомщики перешли на Astra

 © atomic-energy.ru Пользователи Белоярской АЭС практически полностью перешли на отечественную импортозамещенную операционную систему. За три года специалисты атомной станции и Консист-ОС перевели...

Предлагавшая туристические полеты в космос компания Virgin Galactic закрывается

Миллиардер Ричард Брэнсон отказался от дальнейших инвестиций в компанию. На рынке существует еще несколько подобных проектов, но реализация...

Российский аналог поездов «Ласточка» почти вышел на стадию производства

Модель ЭС104 прошла проверку межведомственной комиссии. Это та же «Ласточка», только усовершенствованная и почти полностью созданная из российских...

«Роснефть» представила линейку ИТ-продуктов на масштабном форуме Decom

ИТ-разработчики Компании приняли участие в нефтегазовом дискуссионном форуме DECOM в Уфе.  © www.rosneft.ru В ходе мероприятия специалисты «Роснефти» презентовали уникальное наукоёмкое программное...

«Возвращаюсь к включению-выключению розеток руками»: в России и Белоруссии жалуются на сбой в умном доме от Xiaomi

Устройства отключились с вечера 4 октября. У пользователей не работают роботы-пылесосы, видеокамеры, датчики света и температуры Фото: ZumaTASS...

Саровский ядерный центр представил «Логос ЭМИ»

«Логос ЭМИ» — новый модуль пакета программ инженерного анализа и суперкомпьютерного моделирования.  © strana-rosatom.ru Модуль предназначен для численного моделирования электромагнитных процессов....

Индийский модуль успешно сел на поверхность Луны

Индия стала первой страной, которая посадила космический аппарат вблизи южного полюса Луны. Индийская и российская лунные станции полетели...

Виртуальные мобильные номера признали опасными и будут блокировать

Сейчас для регистрации в соцсетях и мессенджерах необходимо предоставлять номер мобильного телефона, который при необходимости позволяет идентифицировать владельца....

Starship не взлетел

Ракета-носитель разрушилась, а космический корабль Starship не смог достичь заданной высоты. Это уже второе неудачное испытание, первое было...

Росэнергоатом внедрил информационную систему управления бюджетированием на базе российского ПО

Концерн «Росэнергоатом» (входит в Электроэнергетический дивизион Госкорпорации «Росатом») завершил внедрение импортонезависимой информационной системы управления бюджетированием.  © rosenergoatom.ru Проект стал частью...

NYT: США разработали для Украины гибридные системы ПВО

Они создаются на основе советских комплексов, имеющихся у Украины. После модернизации эти системы могут использоваться с западными ракетами...

В Telegram не утихает дискуссия вокруг сторис для каналов

Ранее их могли постить только частные пользователи мессенджера. Business FM поговорила с владельцами каналов: зачем им сторис и...

Россию могут отключить от «авиационной SWIFT» — SITA

Если это произойдет, российские перевозчики не смогут передавать данные о рейсах, пассажирах и багаже в информационные системы международных...

Росэнергоатом импортозаместил программное обеспечение 95% всех рабочих мест

 © atommedia.online Подведя итоги работы по направлению информационных технологий (ИТ) за 2023 год, концерн «Росэнергоатом» (входит в электроэнергетический дивизион Госкорпорации «Росатом») отчитался...

ОАК реализовала первый этап по проекту внедрения информационной среды

Завершился первый этап проекта «Внедрение единой информационной среды ПАО „ОАК“ для управления процессами разработки изделий АТ на основе подходов и методов...