Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Телефонные мошенники снова переключились на личные кабинеты россиян

Россияне больше не верят фейковым сотрудникам банков и участковым. Мошенники вернулись к способу взлома прошлых лет. Жертве звонят под видом поддержки оператора и взламывают личный кабинет. Но не всё так просто и для аферистов.

О ремейке старого вида мошенничества сегодня написали “Известия”. Схема выглядит так: жертве звонят, представляясь службой клиентской поддержки. Предлоги разные: от выгодных предложений по смене тарифа до замены сим-карты. Цель одна — войти в личный кабинет абонента. Для этого мошеннику нужно СМС-подтверждение, которое приходит на телефон.

Источники издания в двух операторах говорят о росте числа подобных случаев:

“Если до конца апреля инциденты были единичными, то теперь еженедельно счет им идет на сотни”.

В личном кабинете взломщики настраивают переадресацию СМС или звонков с номера жертвы на свой — это позволяет им получать аутентификационные сообщения для подтверждения операций. Мошенники могут вывести деньги с банковских карт, оформить кредит или “угнать” аккаунты в соцсетях.

Однако не всё так просто теперь и для аферистов. Как объяснили Anti-Malware.ru в компании "Мегафон", установить переадресацию в личном кабинете оператора сейчас невозможно. Клиент может сделать это только в личных настройках телефона. В службе поддержки "МТС" нам сообщили: услуга переадресации СМС не входит в сервис SMS Pro уже с середины марта. Хотя переадресацию звонков в ЛК МТС настроить можно.

В таких случаях аферисты пытаются убедить жертву собственноручно подключать переадресацию вызовов или СМС на своих телефонах. Для этого мошенники просят абонента прямо во время разговора набрать USSD-команду и номер, на который будут перенаправлены звонки и сообщения.

Случаи такого мошенничествам “Известиям” подтвердили в “Вымпелкоме” (бренд “Билайн”):

“Хотелось бы подчеркнуть, что представители оператора связи никогда не запрашивают коды и другую конфиденциальную информацию для доступа в личный кабинет”.

Об этом же напомнили и в Tele2:

«Если у клиента запрашивают такие данные, следует немедленно прервать диалог. Рекомендуем связаться со службой поддержки оператора или проверить информацию по интересующей услуге на сайте», — посоветовала она.

Стопроцентной защиты от фрода не существует, соглашаются все опрошенные Anti-Malware.ru источники. Редко, но до сих пор работает “топорный” способ физической замены сим-карты. Преступники ходят по салонам связи с поддельными документами или подкупают персонал ретейлера.

Недавно мы писали и о новом способе “отъема” WhatsApp-аккаунтов через переадресацию.

Чтобы уменьшить риски и хотя бы самим не сдать свой номер, достаточно соблюдать три простых правила:

  1. Настроить двухфакторную аутентификацию, игнорировать подозрительные звонки и сообщения.
  2. Мониторить СМС-сообщения, не передавать информацию третьим лицам.
  3. Критично относиться ко всем звонкам из службы любой поддержки. В случае подозрения на “угон”, сразу же связаться с оператором по официальным каналам.

Напомним, в прошлом году телефонные мошенники украли у россиян 45 млрд рублей. Сумма ущерба варьируется от 15 тыс. рублей до десятков миллионов. Зафиксированный максимум — 25 млн рублей. В половине случаев потерпевшие сами добровольно передавали секретные данные, пароли и коды.

Минцифры не станет закрывать детям доступ к соцсетям

Никакого цифрового забора вокруг соцсетей для несовершеннолетних пока не будет. Минцифры заявило, что не планирует ограничивать детям доступ к таким площадкам. Дополнительную защиту на детских сим-картах смогут включать только родители (добровольно и с их согласия).

Такую возможность операторам предоставил второй пакет мер по борьбе с кибермошенничеством, принятый в июне. Его задача — не отобрать у ребёнка интернет, а сократить число способов, которыми мошенники добираются до несовершеннолетних.

Одна из предложенных мер запрещает отправлять на детские номера рекламные сообщения и СМС с кодами аутентификации в различных сервисах. Это должно осложнить кражу персональных данных и аккаунтов, а также их последующую продажу. Заодно злоумышленникам станет труднее использовать привычные приёмы социальной инженерии.

Исключение предусмотрено для государственных информационных систем. Например, СМС с кодом от Госуслуг продолжат приходить, поскольку там уже действует дополнительная защита: во время телефонного разговора код не отправляется. Схема «не кладите трубку и срочно назовите цифры» получает ещё одну палку в колёса.

При этом любые ограничения на детской сим-карте будут действовать исключительно по решению родителей. Само государство не собирается автоматически перекрывать несовершеннолетним соцсети или решать за каждую семью, какие сервисы ребёнку разрешено посещать.

В Минцифры подчёркивают, что детям требуется особая защита от киберпреступников, однако она должна учитывать права граждан и интересы пользователей.

RSS: Новости на портале Anti-Malware.ru