Перехват телефонного номера — новый метод киберпреступников

Перехват телефонного номера — новый метод киберпреступников

Перехват телефонного номера — новый метод киберпреступников

Появились первые сообщения о новых методах киберпреступников — они получают контроль над номерами телефонов пользователей, чтобы украсть нужные им имена Instagram, а потом продать их на черных онлайн-рынках за биткоины.

Одними из последних жертв злоумышленников стала американская супружеская пара. Рейчел Остлунд обратила внимание на то, что ее смартфон перестал ловить сеть, оказалось, что киберпреступники перехватили контроль над номером Рейчел.

После получения контроля над номером Остлунд преступники связались с парой, объяснив им в крепких выражениях ситуацию («We’re fucking you, we’re raping you, and we’re in the process of destroying your life»).

Злоумышленники сказали Остлундам, что аккаунт Instagram Рейчел, который проходит под юзернеймом @Rainbow находится в их руках. Теперь преступники требовали предоставить им доступ к учетной записи Twitter с таким же именем.

Согласно некоторым данным, короткое имя пользователя в социальных сетях может стоить от $500 до $5 000, в зависимости от его ценности. Для примера — недавно учетная запись с хендлером @t была продана за $40 000 в биткоинах.

Получив контроль над номером телефона Рейчел, киберпреступники смогли получить доступ не только к Instagram жертвы. Также были перехвачены учетки Amazon, Ebay, Paypal, Netflix и Hulu.

Ни одна из мер безопасности, которые предприняла жертва для защиты своих аккаунтов, не помогла в этом случае, так как был перехвачен номер телефона. Даже двухфакторная аутентификация оказалась бесполезна.

«Это была очень напряженная ночь для нас. Не могу поверить, что они набрались наглости связаться с нами, используя телефон моей супруги, и требовать отказаться от учетной записи в социальной сети», — прокомментировал ситуацию муж Рейчел Адам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вырос объем фишинга с использованием ИИ

За первые восемь месяцев 2025 года количество фишинговых писем, созданных с использованием искусственного интеллекта (ИИ), увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года. Такие данные приводит исследование RED Security. По оценкам аналитиков, применение ИИ повышает эффективность фишинговых кампаний благодаря большей убедительности и точности таргетинга.

В целом объём подобных рассылок вырос на 53% в годовом выражении.

Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки злоумышленнику теперь достаточно всего 40 секунд. Такая скорость достигается за счёт высокой скорости генерации писем, их массовой рассылки и быстрого получения доступа к данным. При этом письма практически неотличимы от настоящих по содержанию и оформлению. В 2024 году на проведение атаки требовалось в среднем на 10 секунд больше.

Фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Это немного ниже, чем в предыдущие месяцы, когда данный метод был доминирующим. Чаще всего злоумышленники использовали вредоносные вложения в письмах.

На первом месте оказалось использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек. Этот способ применялся в 35% атак — на 13 процентных пунктов больше, чем годом ранее.

«Это свидетельствует о том, что базы скомпрометированных корпоративных учётных записей, доступные в даркнете, содержат достаточно информации для атак на крупнейшие российские компании, чем всё активнее пользуются злоумышленники», — отмечается в отчёте.

Третьим по распространённости методом (20%) стала эксплуатация уязвимостей и ошибок конфигурации в приложениях, доступных через публичный интернет. При этом только в 40% компаний в полной мере проводится аудит защищённости сетевого периметра и контроль уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru