IP-мошенники начали использовать телефоны россиян

IP-мошенники начали использовать телефоны россиян

IP-мошенники начали использовать телефоны россиян

«Здравствуйте, Ваш номер заблокирован как мошеннический» — такую фразу теперь может услышать любой владелец телефона. Преступники нашли новый способ использовать IP-телефонию.

 “Сотрудники банка”, вымогающие доступ к банковской карте, перешли на подменные номера обычных граждан. О росте таких случаев “Известиям” рассказали эксперты платформы “Мошеловка”, народного фронта против мошенничества.

Трюк с IP-телефонией скрывает местоположение и путает следствие.

«Уязвимость сетей сотовой связи позволяет подменять CallerID, проще говоря, номер звонящего абонента», — объясняют изданию в Infosecurity a Softline.

Мошенники используют атаку, чтобы не попасть в черные списки спамеров. Они могут набрать номер наобум или выбрать любой из “утекшей” в Сеть базы данных.

Технически можно звонить даже с несуществующих номеров, уточняют эксперты. В Минцифре подтверждают: подмена номера ЗАГСа или банка ничем не отличается от подмена номера физического лица.

В итоге виновным будет считаться абонент, номер которого использовали для вымогательства. Ему самому придется доказывать свою непричастность к преступлению.

«Если такая мошенническая атака будет успешна, то пострадавший, надзор и правоохранители будут предъявлять претензии к абоненту, с номера которого поступали звонки», — подтверждают в “Мошеловке”.

Пострадавший от звонка пишет заявление в полицию, и номер попадает в “черные списки”. Банк России в мае отчитался о блокировке 90 тыс. мошеннических номеров. Сколько среди них честных абонентов с украденными IP — пока неизвестно.

Детализация звонков станет алиби того, что абонент сам стал жертвой мошенников. При этом процедура “вычеркивания” из плохих списков пока до конца не прозрачна.

«Необходимо обратиться в банк и представить документы, то есть детализацию звонков от оператора, подтверждающие невиновность, чтобы исключить себя из черных списков, — объясняют журналистам в коллегии адвокатов «Юков и партнеры». — Если кредитная организация откажет, можно обжаловать решение, написав в ЦБ или прокуратуру».

В “Мошеловке” добавили: чаще всего IP-мошеничеством с номерами рядовых граждан занимаются кол-центры из так называемых “недружественных стран”.

Застраховаться от подобного “вторжения” практически невозможно — мошенники могут набрать номер произвольно или взять из любой доступной базы.

В Минцифре обещают “принять меры”. Министерство курирует разработку антифродовой телефонной системы. Она должна отслеживать подмену номера при передаче вызова в сеть другого оператора.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru