IP-мошенники начали использовать телефоны россиян

IP-мошенники начали использовать телефоны россиян

«Здравствуйте, Ваш номер заблокирован как мошеннический» — такую фразу теперь может услышать любой владелец телефона. Преступники нашли новый способ использовать IP-телефонию.

 “Сотрудники банка”, вымогающие доступ к банковской карте, перешли на подменные номера обычных граждан. О росте таких случаев “Известиям” рассказали эксперты платформы “Мошеловка”, народного фронта против мошенничества.

Трюк с IP-телефонией скрывает местоположение и путает следствие.

«Уязвимость сетей сотовой связи позволяет подменять CallerID, проще говоря, номер звонящего абонента», — объясняют изданию в Infosecurity a Softline.

Мошенники используют атаку, чтобы не попасть в черные списки спамеров. Они могут набрать номер наобум или выбрать любой из “утекшей” в Сеть базы данных.

Технически можно звонить даже с несуществующих номеров, уточняют эксперты. В Минцифре подтверждают: подмена номера ЗАГСа или банка ничем не отличается от подмена номера физического лица.

В итоге виновным будет считаться абонент, номер которого использовали для вымогательства. Ему самому придется доказывать свою непричастность к преступлению.

«Если такая мошенническая атака будет успешна, то пострадавший, надзор и правоохранители будут предъявлять претензии к абоненту, с номера которого поступали звонки», — подтверждают в “Мошеловке”.

Пострадавший от звонка пишет заявление в полицию, и номер попадает в “черные списки”. Банк России в мае отчитался о блокировке 90 тыс. мошеннических номеров. Сколько среди них честных абонентов с украденными IP — пока неизвестно.

Детализация звонков станет алиби того, что абонент сам стал жертвой мошенников. При этом процедура “вычеркивания” из плохих списков пока до конца не прозрачна.

«Необходимо обратиться в банк и представить документы, то есть детализацию звонков от оператора, подтверждающие невиновность, чтобы исключить себя из черных списков, — объясняют журналистам в коллегии адвокатов «Юков и партнеры». — Если кредитная организация откажет, можно обжаловать решение, написав в ЦБ или прокуратуру».

В “Мошеловке” добавили: чаще всего IP-мошеничеством с номерами рядовых граждан занимаются кол-центры из так называемых “недружественных стран”.

Застраховаться от подобного “вторжения” практически невозможно — мошенники могут набрать номер произвольно или взять из любой доступной базы.

В Минцифре обещают “принять меры”. Министерство курирует разработку антифродовой телефонной системы. Она должна отслеживать подмену номера при передаче вызова в сеть другого оператора.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru