Киберпреступники используют облачную АТС для телефонного мошенничества

Киберпреступники используют облачную АТС для телефонного мошенничества

Компанией Zecurion была зафиксирована новая схема телефонного мошенничества в России, благодаря которой киберпреступники могут заполучить логины и пароли карт пользователей. По словам специалистов, мошенники звонят клиентам банков через виртуальные АТС с номеров их кредитных организаций.

Уже на данный момент, по данным экспертов, ущерб от действий злоумышленников превысил 30 миллионов рублей, насчитываются тысячи пострадавших. Также отмечается, что преступники могут создать рабочее место в любой точке мира, так как действуют на основе существующей сети.

Как подсчитали специалисты, месячный расход на проведение таких мошеннических операций составляет три тысячи рублей, в эту сумму входит оформление облачной АТС на одноразовую SIM-карту. Затем мошенники просто меняют через веб-интерфейс номер своей станции на номер банка, что позволяет обзванивать их клиентов и выдавать себя за сотрудников.

Как пишет iz.ru, компании «Инфосистемы Джет» и Positive Technologies подтвердили, что такая мошенническая схема набирает обороты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Две трети россиян столкнулись с попытками кражи аккаунта — на 40% успешными

Согласно результатам опроса, проведенного в соцсети «Одноклассники» и на сервисе Работа.ру, с попытками захвата аккаунта сталкивались 67% пользователей. В 40% случаев атака оказалась успешной, но 34% жертв удалось вернуть доступ.

В опросе приняли участие свыше 3600 представителей всех регионов России. Как оказалось, взломщиков больше всего интересуют соцсети (66%), личная почта (35%) и онлайн-банкинг (28%). С попытками кражи ключей от мессенджеров и рабочих имейл столкнулись 12 и 8% респондентов соответственно.

Для получения доступа к аккаунтам злоумышленники чаще всего используют утечки на сторонних ресурсах, автоподбор учетных данных и фишинг. Избежать взлома участникам опроса помогают разумные меры предосторожности:

  • 60% не переходят по подозрительным ссылкам;
  • 56% никогда не делятся кодами;
  • 51% придумывают сложные пароли;
  • 38% совершают покупки только на проверенных сайтах;
  • 19% часто меняют пароли;
  • 9% используют менеджеры паролей.

Опрос выявил и небезопасные практики пользователей. Из тех, кто столкнулся с попытками взлома аккаунта, 41% не используют двухфакторную аутентификацию (2FA), а 26% совершили переход по фишинговой ссылке. Также 10% признались, что используют один пароль на все нужды, 3% записывают пароли на бумаге, 2% нечаянно слили ключ доступа вместе с фото, опубликованным в соцсети.

 

«99% всех взломов личных аккаунтов являются не целенаправленными, а массовыми, — отметил Ярослав Полин, руководитель направления ОК по защите пользователей. — Взломанные аккаунты, как правило, используют для рассылки спама, фишинга и прочих мошеннических схем. Помимо этого, полученные базы данных продают, а далее пополняют уже имеющуюся информацию о человеке и используют с целью более точечных атак».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru