Телефонные мошенники вымогают у россиян деньги под угрозой убийства

Телефонные мошенники вымогают у россиян деньги под угрозой убийства

Телефонные мошенники вымогают у россиян деньги под угрозой убийства

Телефонное мошенничество в России постоянно совершенствуется. Вот и сейчас злоумышленники придумали новую легенду для развода граждан: жертве откровенно угрожают убийством родственников и пытаются вымогать деньги.

Один из жителей Москвы, столкнувшийся с мошенниками, рассказал «РИА Новости», что ему позвонил некий мужчина, представившийся участковым, и объяснил, что в районе орудует ОПГ.

Согласно легенде мошенника, участники этой группировки вымогают деньги и угрожают расправой, при этом, как отмечает звонящий, были и «летальные случаи». Для достоверности «участковый» оставляет свой телефонный номер, если вдруг гражданин столкнётся с подобным.

Буквально в течение нескольких дней жертве опять звонят, на этот раз уже от имени самой «ОПГ». Злоумышленники требуют перевести деньги по определённым реквизитам и отмечают, что за жертвой следят уже два месяца.

Если пользователь не выполнит требования, мошенники обещают зарезать и застрелить его и всех его родственников. Если россиянин куда-нибудь сообщит о звонке, его ждёт та же участь.

Жертва, само собой, перезванивает «участковому», а тот, ссылаясь на секретность операции, просит назвать адрес проживания и не распространяться о произошедшем. Через несколько секунд раздаётся очередной звонок, в ходе которого «участники ОПГ» проговаривают адрес жертвы и обещают приехать к нему.

Испугавшись, человек перевёл вымогателям 50 тысяч рублей.

Руководитель службы маркетинга компании «Газинформсервис» Григорий Ковшов рассказал о новой мошеннической схеме:

«Определить, что вам звонит действительно ваш участковый полицейский не так уж и сложно. Необходимо прервать диалог, сославшись, например, на плохую связь, набрать номер ’’02’’ и попросить соединить с дежурным вашего отделения полиции. У него всегда можно выяснить, работает ли в МВД позвонивший вам якобы сотрудник полиции, а также уточнить, пытался ли он связаться именно с вами. Важно знать, что сегодня мошенники могут располагать реальными именами и фамилиями ваших участковых. Будьте бдительны».

Одноразовые СМС-ссылки годами открывают доступ к личным данным

Одноразовые ссылки, которые сервисы рассылают по СМС для входа или подтверждения действий, на практике часто оказываются вовсе не одноразовыми. Новое исследование показало, что такие URL могут годами оставаться активными и открывать доступ к персональным данным пользователей.

Исследователи собрали данные через публичные СМС-шлюзы — сайты, где отображаются сообщения, отправленные на временные номера.

В общей сложности специалисты проанализировали более 33 млн сообщений, связанных с 30 тыс. телефонных номеров, и извлекли около 323 тысячи уникальных ссылок, ведущих на 10,9 тыс. доменов.

Из примерно 147 тыс. доступных URL удалось выявить 701 конечную точку, раскрывающую персональные данные пользователей. Эти ссылки относились к 177 сервисам. В открытом доступе оказывались имена, номера телефонов, адреса, даты рождения, банковские реквизиты, номера социального страхования и кредитные данные. Во многих случаях одной ссылки хватало для сбора подробного профиля человека.

 

Особую тревогу вызвал срок жизни таких ссылок. Все 701 URL оставались рабочими на момент проверки. Более половины из них были возрастом от одного до двух лет, ещё 46% — старше двух лет, а некоторые датировались 2019 годом. По словам авторов исследования, чем дольше ссылка остаётся активной, тем выше риск её утечки — через пересылку сообщений, логи, взломанные устройства или повторное использование номеров.

Во всех подтверждённых случаях доступ к данным строился по принципу bearer-link: сама ссылка служила единственным «ключом» и не требовала дополнительной аутентификации. В 15 сервисах по таким URL можно было изменять персональные данные, а в шести случаях — фактически получить доступ к аккаунту пользователя.

Отдельной проблемой стали слабые токены. Около 73% сервисов использовали ссылки с низкой энтропией, которые можно было подобрать. В ряде случаев исследователям удавалось получить доступ к чужим данным менее чем за десять попыток.

Авторы исследования уведомили 150 компаний, чьи сервисы оказались уязвимыми. Ответили лишь 18, а реальные фиксы внедрили только семь. По мнению исследователей, сама модель доверия к СМС-ссылкам как «безопасному» каналу остаётся системной проблемой: пока такие механизмы проектируются ради удобства, а не безопасности, утечки данных будут неизбежны.

RSS: Новости на портале Anti-Malware.ru