Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Россияне больше не верят фейковым сотрудникам банков и участковым. Мошенники вернулись к способу взлома прошлых лет. Жертве звонят под видом поддержки оператора и взламывают личный кабинет. Но не всё так просто и для аферистов.

О ремейке старого вида мошенничества сегодня написали “Известия”. Схема выглядит так: жертве звонят, представляясь службой клиентской поддержки. Предлоги разные: от выгодных предложений по смене тарифа до замены сим-карты. Цель одна — войти в личный кабинет абонента. Для этого мошеннику нужно СМС-подтверждение, которое приходит на телефон.

Источники издания в двух операторах говорят о росте числа подобных случаев:

“Если до конца апреля инциденты были единичными, то теперь еженедельно счет им идет на сотни”.

В личном кабинете взломщики настраивают переадресацию СМС или звонков с номера жертвы на свой — это позволяет им получать аутентификационные сообщения для подтверждения операций. Мошенники могут вывести деньги с банковских карт, оформить кредит или “угнать” аккаунты в соцсетях.

Однако не всё так просто теперь и для аферистов. Как объяснили Anti-Malware.ru в компании "Мегафон", установить переадресацию в личном кабинете оператора сейчас невозможно. Клиент может сделать это только в личных настройках телефона. В службе поддержки "МТС" нам сообщили: услуга переадресации СМС не входит в сервис SMS Pro уже с середины марта. Хотя переадресацию звонков в ЛК МТС настроить можно.

В таких случаях аферисты пытаются убедить жертву собственноручно подключать переадресацию вызовов или СМС на своих телефонах. Для этого мошенники просят абонента прямо во время разговора набрать USSD-команду и номер, на который будут перенаправлены звонки и сообщения.

Случаи такого мошенничествам “Известиям” подтвердили в “Вымпелкоме” (бренд “Билайн”):

“Хотелось бы подчеркнуть, что представители оператора связи никогда не запрашивают коды и другую конфиденциальную информацию для доступа в личный кабинет”.

Об этом же напомнили и в Tele2:

«Если у клиента запрашивают такие данные, следует немедленно прервать диалог. Рекомендуем связаться со службой поддержки оператора или проверить информацию по интересующей услуге на сайте», — посоветовала она.

Стопроцентной защиты от фрода не существует, соглашаются все опрошенные Anti-Malware.ru источники. Редко, но до сих пор работает “топорный” способ физической замены сим-карты. Преступники ходят по салонам связи с поддельными документами или подкупают персонал ретейлера.

Недавно мы писали и о новом способе “отъема” WhatsApp-аккаунтов через переадресацию.

Чтобы уменьшить риски и хотя бы самим не сдать свой номер, достаточно соблюдать три простых правила:

  1. Настроить двухфакторную аутентификацию, игнорировать подозрительные звонки и сообщения.
  2. Мониторить СМС-сообщения, не передавать информацию третьим лицам.
  3. Критично относиться ко всем звонкам из службы любой поддержки. В случае подозрения на “угон”, сразу же связаться с оператором по официальным каналам.

Напомним, в прошлом году телефонные мошенники украли у россиян 45 млрд рублей. Сумма ущерба варьируется от 15 тыс. рублей до десятков миллионов. Зафиксированный максимум — 25 млн рублей. В половине случаев потерпевшие сами добровольно передавали секретные данные, пароли и коды.

Минтруду не удалось оспорить штраф за утечку данных

Министерству труда не удалось оспорить в Верховном суде штраф за утечку персональных данных сотрудников и членов их семей. Ранее административное наказание было назначено судами нижестоящих инстанций. Основным аргументом ведомства стало то, что причиной инцидента стала халатность внешнего подрядчика.

Объём утечки оказался относительно небольшим — около 1400 записей. Однако в открытый доступ попали наиболее востребованные на теневом рынке сведения, включая номера паспортов и реквизиты банковских карт.

Мировой судья оштрафовал Минтруд на 100 тыс. рублей. Ведомство попыталось оспорить решение, настаивая, что ответственность за защиту данных лежала на подрядной организации, а значит, само министерство следует считать пострадавшей стороной. В итоге спор дошёл до Верховного суда.

Верховный суд подтвердил, что именно Минтруд является оператором персональных данных и несёт полную ответственность за их защиту, включая контроль за действиями подрядчиков. Суд указал, что ведомство не приняло необходимых мер для обеспечения безопасности инфраструктуры, а о факте утечки узнало лишь после запроса контролирующего органа. Кроме того, был нарушен установленный порядок уведомления о компьютерных инцидентах, что также образует состав административного правонарушения.

Руководитель практики защиты данных Stonebridge Legal Денис Бушнев в комментарии для радиостанции «Коммерсантъ FM» назвал решение Верховного суда логичным продолжением сложившейся правоприменительной практики и разъяснений Роскомнадзора:

«Есть оператор и есть подрядчики оператора — так называемые обработчики или лица, действующие по поручению. Переложить ответственность на таких обработчиков не получится: оператор отвечает за всё. Верховный суд фактически подвёл черту под этим вопросом. Резонанс делу придаёт то, что в нём фигурирует Минтруд. При этом размер штрафа оказался сравнительно небольшим».

«Минтруд, имея возможность провести аудит, ничего не предпринял. Если бы были представлены акты проверок, ответственность можно было бы попытаться переложить на подрядчика, но для этого необходимо выполнить ряд мер. В выигрыше оказываются юристы, которые убеждают клиентов выстраивать корректную систему работы: раньше им не хватало наглядного судебного примера. Теперь он есть — с конкретным штрафом, да ещё в отношении госструктуры. А выигрывают и те, кто заранее выстроил процессы и “подстелил соломку”», — отметила руководитель практики комплаенса юридической фирмы LCH.LEGAL Елена Шершнева.

RSS: Новости на портале Anti-Malware.ru