Хакеры рассылают СМС от имени бизнеса и перегружают кол-центры

Хакеры рассылают СМС от имени бизнеса и перегружают кол-центры

Хакеры рассылают СМС от имени бизнеса и перегружают кол-центры

Россияне подверглись новому виду кибератак. Злоумышленники провоцируют массовую рассылку СМС клиентам компаний и случайным людям. На преступников работают боты. Контакты они берут из утекших в Сеть баз.

Злоумышленники создают вредоносных ботов, атакующих сайты и мобильные приложения, рассказали РИА Новости в компании Servicepipe.

"Российские онлайн-ретейлеры, банки, интернет-аптеки, маркетплейсы и ряд других компаний столкнулись с новым видом онлайн-мошенничества, который может вести к репутационному ущербу, а также прямым многомиллионным убыткам", — говорится в сообщении разработчика решений для защиты от кибератак.

Злоумышленники берут номера телефонов из утекших в интернет баз, а боты генерируют на атакуемом ресурсе множество запросов (например, на регистрацию или авторизацию по номеру телефона).

При отправке запроса на указанный номер уходит СМС с кодом подтверждения. Сообщения также рассылают по базам случайных номеров, владельцы которых не зарегистрированы на атакованном ресурсе.

"Схема примечательна тем, что направлена против организаций, но в первую очередь затрагивает пользователей их сервисов и клиентов, которые ошибочно полагают, что под атакой находятся именно они", — объясняют эксперты.

Получатели таких СМС опасаются за безопасность аккаунтов. Они начинают обрывать телефоны служб поддержки и перегружать кол-центры.

В случае с подрядными кол-центрами на аутсорсинге проблема еще серьезнее, так как в большинстве случаев их услуги тарифицируются по количеству звонков, отмечают в Servicepipe.

Результатом подобных атак, помимо репутационного ущерба, становятся финансовые затраты на оплату "‎фиктивных" СМС-рассылок. К моменту обнаружения проблемы убытки могут составлять от десятков тысяч до нескольких миллионов рублей.

“Схема одновременно проста и действенна”, — комментирует новость для Anti-Malware.ru главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников. — “Вполне логично, что сообщения о взломанном аккаунте вызывают у пользователей настоящий шквал звонков в кол-центр или техническую поддержку организации, что приводит к перегрузке операторов и линий связи”.

По словам Овчинникова, кейс демонстрирует, насколько важно защищать не только данные, содержащие коммерческую тайну организации, но и базы пользователей и заказчиков.

“Утечка данных позволяет атаковать компании руками тех же пользователей с минимальными затратами на организацию подобных атак”, — заключает эксперт.

Добавим, по свежим данным сервиса разведки утечек данных и мониторинга даркнета DLBI, в прошлом году в открытом доступе в интернете в результате утечек оказались данные 75% всех россиян.

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru