Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Россияне больше не верят фейковым сотрудникам банков и участковым. Мошенники вернулись к способу взлома прошлых лет. Жертве звонят под видом поддержки оператора и взламывают личный кабинет. Но не всё так просто и для аферистов.

О ремейке старого вида мошенничества сегодня написали “Известия”. Схема выглядит так: жертве звонят, представляясь службой клиентской поддержки. Предлоги разные: от выгодных предложений по смене тарифа до замены сим-карты. Цель одна — войти в личный кабинет абонента. Для этого мошеннику нужно СМС-подтверждение, которое приходит на телефон.

Источники издания в двух операторах говорят о росте числа подобных случаев:

“Если до конца апреля инциденты были единичными, то теперь еженедельно счет им идет на сотни”.

В личном кабинете взломщики настраивают переадресацию СМС или звонков с номера жертвы на свой — это позволяет им получать аутентификационные сообщения для подтверждения операций. Мошенники могут вывести деньги с банковских карт, оформить кредит или “угнать” аккаунты в соцсетях.

Однако не всё так просто теперь и для аферистов. Как объяснили Anti-Malware.ru в компании "Мегафон", установить переадресацию в личном кабинете оператора сейчас невозможно. Клиент может сделать это только в личных настройках телефона. В службе поддержки "МТС" нам сообщили: услуга переадресации СМС не входит в сервис SMS Pro уже с середины марта. Хотя переадресацию звонков в ЛК МТС настроить можно.

В таких случаях аферисты пытаются убедить жертву собственноручно подключать переадресацию вызовов или СМС на своих телефонах. Для этого мошенники просят абонента прямо во время разговора набрать USSD-команду и номер, на который будут перенаправлены звонки и сообщения.

Случаи такого мошенничествам “Известиям” подтвердили в “Вымпелкоме” (бренд “Билайн”):

“Хотелось бы подчеркнуть, что представители оператора связи никогда не запрашивают коды и другую конфиденциальную информацию для доступа в личный кабинет”.

Об этом же напомнили и в Tele2:

«Если у клиента запрашивают такие данные, следует немедленно прервать диалог. Рекомендуем связаться со службой поддержки оператора или проверить информацию по интересующей услуге на сайте», — посоветовала она.

Стопроцентной защиты от фрода не существует, соглашаются все опрошенные Anti-Malware.ru источники. Редко, но до сих пор работает “топорный” способ физической замены сим-карты. Преступники ходят по салонам связи с поддельными документами или подкупают персонал ретейлера.

Недавно мы писали и о новом способе “отъема” WhatsApp-аккаунтов через переадресацию.

Чтобы уменьшить риски и хотя бы самим не сдать свой номер, достаточно соблюдать три простых правила:

  1. Настроить двухфакторную аутентификацию, игнорировать подозрительные звонки и сообщения.
  2. Мониторить СМС-сообщения, не передавать информацию третьим лицам.
  3. Критично относиться ко всем звонкам из службы любой поддержки. В случае подозрения на “угон”, сразу же связаться с оператором по официальным каналам.

Напомним, в прошлом году телефонные мошенники украли у россиян 45 млрд рублей. Сумма ущерба варьируется от 15 тыс. рублей до десятков миллионов. Зафиксированный максимум — 25 млн рублей. В половине случаев потерпевшие сами добровольно передавали секретные данные, пароли и коды.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru