Впервые за атаку подмены SIM-карты хакер получил срок — 10 лет тюрьмы

Впервые за атаку подмены SIM-карты хакер получил срок — 10 лет тюрьмы

Впервые за атаку подмены SIM-карты хакер получил срок — 10 лет тюрьмы

20-летний студент колледжа, которому удалось украсть криптовалюту на сумму более $5 миллионов, получил 10 лет тюремного заключения. В ходе своей преступной деятельности юноша использовал технику «подмены SIM-карты» (SIM swapping), так ему удавалось получить контроль над номерами своих жертв.

Злоумышленник Джоэл Ортис был арестован в прошлом году. Используя атаку «подмены SIM-карты», юный киберпреступник смог украсть деньги у 40 различных жертв. Подмена SIM-карты обычно подразумевает «переброс» номера жертвы на карту, принадлежащую мошеннику.

Для осуществления подобной операции злоумышленнику нужно убедить оператора связи сделать все необходимое. Обычно для этого используется изощренная социальная инженерия.

После получения контроля над номером жертвы, как вы уже догадались, киберпреступник может свободно принимать коды 2FA, пароли для верификации и прочее. Таким образом, мошенник может сбросить пароль от любого аккаунта жертвы — будь то учетная запись в соцсети или криптовалютный кошелек.

Как пишет Motherboard, Джоэл Ортис оказался первым кибермошенником, получившим реальный срок за использование схемы «подмена SIM-карты».

В ноябре мы писали, что 21-летний американец Николас Траглия обвиняется в атаке «подмены SIM-карты» (SIM-swapping attack), проведенной на одного из руководителей из Силиконовой долины. Юноша пытался похитить $1 миллион в цифровой валюте.

Бесплатный VPN оказался банковским трояном: МВД предупредило о новой схеме

МВД предупредило о новом бесплатном VPN, который на деле оказался совсем не сервисом для приватного доступа в интернет, а банковским трояном с неприятным бонусом в виде загрузчика вредоносных модулей. Схема классическая: пользователь ищет VPN, ставит приложение из стороннего источника, а дальше вместо свободы в Сети получает на устройство зловред.

После установки приложение может получить доступ к СМС, пуш-уведомлениям, данным банковских приложений и загружать на гаджет другие вредоносные модули без ведома пользователя.

В управлении МВД по борьбе с противоправным использованием информационно-коммуникационных технологий напомнили, что бесплатные VPN из сторонних источников регулярно используют как канал распространения вредоносных программ.

Пользователям советуют устанавливать приложения только из официальных магазинов, хотя и это, как уточняют в ведомстве, не даёт стопроцентной гарантии безопасности.

Главная опасность таких приложений в том, что они просят доверия под видом полезного инструмента. Человек думает, что ставит VPN, а по факту сам открывает дверь приложению, которое может читать коды из СМС, перехватывать уведомления и интересоваться банковскими данными.

История не новая, но всё ещё рабочая: слово «бесплатно» отлично продаёт даже откровенно подозрительный APK. Поэтому правило простое: если VPN найден не в официальном магазине, просит странные разрешения и выглядит как подарок судьбы — скорее всего, подарок там не вам, а мошенникам.

RSS: Новости на портале Anti-Malware.ru