Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Речь о поправках к закону “О связи”. Они требуют от операторов не пропускать вызовы и СМС-сообщения из-за рубежа с подменных номеров. Для этого телеком должен подключиться к системе Роскомнадзора, которая будет анализировать информацию. Операторы сомневаются в эффективности архитектуры и не хотят за это платить.

Минцифры разработало подзаконные акты, по которым на сетях связи организуют узлы верификации звонков. Эксплуатировать их будет подведомственный Роскомнадзору Государственный радиочастотный центр (ГРЧЦ). “Ъ” ознакомился с отзывами операторов на проекты постановлений. Сами документы были опубликованы на regulation.gov.ru в июне.

Подключение к системе потребует от операторов доработки оборудования сетей и обновления софта, говорится в отзывах МТС и “МегаФона” (в последнем считают, что на реализацию требований нужно не менее трех-пяти лет).

В пояснительной записке к проекту говорится: расходов бюджета или бизнеса не потребуется.

В МТС считают, что сегодня введение дополнительных требований, которые предполагают расходы на модернизацию, “крайне проблематично и несет существенные риски реализации целевого решения”. В “Ростелекоме” журналистам ответили: “Требования регуляторов не должны приводить к существенным расходам бизнеса”.

В Tele2 поддерживают идею создания системы борьбы с подменными номерами, но отмечают, что для ее работы нужно подключить всех операторов фиксированной телефонии. А это сложно сделать из-за большого количества типов оборудования. В компании разделяют опасения, что на фоне дефицита “железа” реализация проекта потребует больших затрат от операторов.

Игроки сомневаются и в эффективности инициативы. В МТС отмечают, что система позволяет проверять вызовы только российского плана нумерации:

“При этом мошенники за рубежом совершают вызовы с подстановкой похожих на 495 или 800 российских номеров, эта система работать и защищать российских абонентов не будет”.

Кроме того, подмена номера происходит на фиксированных и телефонных сетях, а их будут подключать к системе только в 2025 году, добавили в МТС:

“Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети”.

Представитель Минцифры сообщил “Ъ”, что финансирование системы предусмотрено нацпрограммой “Цифровая экономика”. Средства выделены Роскомнадзору и с операторов денег не спросят.

“Система гарантирует защиту абонентов и поможет справиться с мошенническими звонками”, — уверен чиновник.

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru