В открытом доступе найдены СМС от Google, Аэрофлота, Тинькофф, Юлы

В открытом доступе найдены СМС от Google, Аэрофлота, Тинькофф, Юлы

В открытом доступе найдены СМС от Google, Аэрофлота, Тинькофф, Юлы

Команда DLBI (Data Leakage & Breach Intelligence), поставщик услуг по поиску утечек данных, сообщает об обнаружении общедоступного сервера Elasticsearch с СМС различных сервис-провайдеров. Суммарный размер индексов, попавших в паблик, составляет около 4,5 Тбайт.

Среди отправителей числятся такие известные компании, как Google, Microsoft, «Тинькофф», «Аэрофлот», а также веб-сервис «Юла». Незащищенный сервер размещен на площадях Amazon в США. Владельца базы данных установить не удалось: исследователи полагают, что им может быть какой-то поставщик услуг по рассылке СМС-сообщений.

Примечательно, что один из индексов (send_record_202204) обновляется, туда постоянно добавляются СМС. Номера телефонов получателей частично скрыты, но содержимое сообщений, в том числе одноразовые коды аутентификации, хранится в открытом виде.

 

К сожалению, слабая защита облачных хранилищ — одна из самых распространенных ИБ-ошибок, которые допускают бизнес-структуры. Находки, подобные нынешней, нередки, хотя проверка иногда может показать, что это фейк.

Подпишитесь на новости

Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

Сценарий рассчитан на тех, кто начал сомневаться в звонящем. Вместо уговоров мошенник предлагает проверку: найдите в поисковике «Сервис проверки федеральных госслужащих» или «Межведомственный портал идентификации». Названия солидные, только сами сервисы вымышленные.

На поддельном сайте можно ввести номер и получить карточку с ФИО, должностью, рейтингом и датой приёма на работу. Есть и возможность загрузить документ по одноразовому коду. Всё это — декорации, которые должны придать словам незнакомца официальный вес. Мошенник фактически предлагает проверить себя в базе, которую контролируют мошенники.

Такие ресурсы встраивают в многоэтапные схемы. Сначала человека убеждают перейти по ссылке или назвать код из СМС. Затем подключаются лжеправоохранители: пугают последствиями уже совершённого действия и предлагают следовать новым указаниям. Фальшивая карточка сотрудника помогает подавить оставшиеся сомнения.

По словам экспертов F6, преступники усложняют сценарии и добавляют всё больше участников и инструментов, чтобы отключить критическое мышление жертвы.

Карточка на сайте, который подсказал сам звонящий, его полномочий не подтверждает. Проверять такую историю стоит через независимо найденные официальные контакты ведомства. А коды из СМС незнакомцу не нужны — каким бы убедительным ни выглядел его табельный номер.

RSS: Новости на портале Anti-Malware.ru