Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Россияне больше не верят фейковым сотрудникам банков и участковым. Мошенники вернулись к способу взлома прошлых лет. Жертве звонят под видом поддержки оператора и взламывают личный кабинет. Но не всё так просто и для аферистов.

О ремейке старого вида мошенничества сегодня написали “Известия”. Схема выглядит так: жертве звонят, представляясь службой клиентской поддержки. Предлоги разные: от выгодных предложений по смене тарифа до замены сим-карты. Цель одна — войти в личный кабинет абонента. Для этого мошеннику нужно СМС-подтверждение, которое приходит на телефон.

Источники издания в двух операторах говорят о росте числа подобных случаев:

“Если до конца апреля инциденты были единичными, то теперь еженедельно счет им идет на сотни”.

В личном кабинете взломщики настраивают переадресацию СМС или звонков с номера жертвы на свой — это позволяет им получать аутентификационные сообщения для подтверждения операций. Мошенники могут вывести деньги с банковских карт, оформить кредит или “угнать” аккаунты в соцсетях.

Однако не всё так просто теперь и для аферистов. Как объяснили Anti-Malware.ru в компании "Мегафон", установить переадресацию в личном кабинете оператора сейчас невозможно. Клиент может сделать это только в личных настройках телефона. В службе поддержки "МТС" нам сообщили: услуга переадресации СМС не входит в сервис SMS Pro уже с середины марта. Хотя переадресацию звонков в ЛК МТС настроить можно.

В таких случаях аферисты пытаются убедить жертву собственноручно подключать переадресацию вызовов или СМС на своих телефонах. Для этого мошенники просят абонента прямо во время разговора набрать USSD-команду и номер, на который будут перенаправлены звонки и сообщения.

Случаи такого мошенничествам “Известиям” подтвердили в “Вымпелкоме” (бренд “Билайн”):

“Хотелось бы подчеркнуть, что представители оператора связи никогда не запрашивают коды и другую конфиденциальную информацию для доступа в личный кабинет”.

Об этом же напомнили и в Tele2:

«Если у клиента запрашивают такие данные, следует немедленно прервать диалог. Рекомендуем связаться со службой поддержки оператора или проверить информацию по интересующей услуге на сайте», — посоветовала она.

Стопроцентной защиты от фрода не существует, соглашаются все опрошенные Anti-Malware.ru источники. Редко, но до сих пор работает “топорный” способ физической замены сим-карты. Преступники ходят по салонам связи с поддельными документами или подкупают персонал ретейлера.

Недавно мы писали и о новом способе “отъема” WhatsApp-аккаунтов через переадресацию.

Чтобы уменьшить риски и хотя бы самим не сдать свой номер, достаточно соблюдать три простых правила:

  1. Настроить двухфакторную аутентификацию, игнорировать подозрительные звонки и сообщения.
  2. Мониторить СМС-сообщения, не передавать информацию третьим лицам.
  3. Критично относиться ко всем звонкам из службы любой поддержки. В случае подозрения на “угон”, сразу же связаться с оператором по официальным каналам.

Напомним, в прошлом году телефонные мошенники украли у россиян 45 млрд рублей. Сумма ущерба варьируется от 15 тыс. рублей до десятков миллионов. Зафиксированный максимум — 25 млн рублей. В половине случаев потерпевшие сами добровольно передавали секретные данные, пароли и коды.

DuckDuckGo для iOS научился отрезать рекламный хвост у ссылок

DuckDuckGo решил избавить пользователей iPhone от цифрового мусора, который прилипает к ссылкам. В приложении появилась функция Copy Clean Link: она удаляет из адреса параметры отслеживания перед копированием в буфер обмена.

Обычная ссылка может выглядеть безобидно лишь до первого вопросительного знака.

После него нередко тянется внушительный хвост из utm_source, utm_campaign, fbclid и других идентификаторов. Они помогают рекламным платформам и сайтам определять источник перехода, анализировать действия пользователей и собирать дополнительные данные.

Вместо длинного адреса вида:

example.com/article.html?utm_source=facebook&fbclid=...

DuckDuckGo скопирует:

example.com/article.html

Никакой ручной хирургии и попыток понять, какую часть ссылки ещё можно удалить, не сломав страницу. Чистый адрес можно сразу отправить в чат, письмо или семейную беседу, не снабжая получателя пригоршней рекламных меток.

Функция появилась в обновлении приложения DuckDuckGo для iOS, выпущенном в конце июля. Пока неизвестно, когда она доберётся до Android.

Впрочем, превращать Copy Clean Link в волшебный плащ-невидимку не стоит. Инструмент только очищает скопированный адрес. После открытия страницы сайт всё ещё может использовать куки и другие средства отслеживания, здесь результат зависит уже от настроек и возможностей браузера получателя.

И всё же новинка полезная. Ссылки давно превратились в чемоданы с двойным дном: сверху нужная страница, внутри — пачка идентификаторов. DuckDuckGo теперь хотя бы выбрасывает лишний багаж перед отправкой.

RSS: Новости на портале Anti-Malware.ru