Бизнес столкнулся с волной СМС-атак

Бизнес столкнулся с волной СМС-атак

Бизнес столкнулся с волной СМС-атак

СМС-бомбинг: за год количество СМС-атак на банки и маркетплейсы выросло в три раза. Злоумышленники берут номера телефонов из утекших баз и подключают вредоносных ботов, которые атакуют сайты и мобильные приложения компаний.

О росте СМС-атак на финансовый сектор и ретейл пишут “Ведомости”. Статистику с января 2022 по март 2023 приводит компания Servicepipe.

Для СМС-бомбинга злоумышленники используют вредоносные боты, которые атакуют сайты и мобильные приложения компаний. Они используют номера телефонов клиентов из утекших баз данных и генерируют на атакуемом ресурсе множество запросов на регистрацию, авторизацию или восстановление пароля по номеру. При отправке запроса на номер уходит СМС с кодом подтверждения.

В среднем за одну атаку злоумышленники могут направить десятки тысяч СМС. Причем атаки могут повторяться несколько раз в сутки. Стоимость отправки одного сервисного СМС в среднем составляет 1,5–2 рубля.

Сейчас Servicepipe фиксирует в среднем 500 тыс. запросов от ботов на отправку СМС в день. Для сравнения: год назад у тех же компаний цифра не превышала 150 тыс. таких запросов.

Изменилась и география атак. Если раньше 90% источников запросов были зарубежными, а 10% — российскими, то сейчас доля исходящих из России сообщений выросла до 30%.

На рост СМС-атак влияет и количество баз, попавших за последний год в открытый доступ. По данным Роскомнадзора, только за первые месяцы 2023 года в Сеть утекло 165 млн записей. Это на 20 млн больше, чем численность всех жителей России, согласно переписи от 2022 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Немкин назвал важной мерой усиление ответственности для дропов

Член Комитета Госдумы по информационной политике Антон Немкин назвал инициативу по введению уголовной ответственности за дропперство (посредничество при выводе средств, похищенных киберпреступниками и мошенниками) давно ожидаемым шагом.

Как отметил парламентарий в комментарии для «РИА Новости», без участия дропов большинство мошеннических схем просто не работает. В некоторых случаях, по его словам, их роль является ключевой.

Именно дропы, по словам Антона Немкина, обеспечивают вывод похищенных средств, что позволяет организаторам преступлений оставаться вне поля зрения правоохранительных органов. В результате каждый, кто соглашается участвовать в такой цепочке, становится её соучастником.

Последствия, как предупредил депутат, могут быть серьёзными уже сейчас, даже до вступления закона в силу: от блокировки банковских счетов до уголовного преследования. Прецеденты уже имеются. Так, в Санкт-Петербурге два человека были осуждены на три года лишения свободы с возмещением ущерба пенсионеру, у которого телефонные мошенники похитили почти 4 млн рублей. Осуждённые участвовали в обналичивании этих средств.

«Важно понимать: дроп — это не просто "исполнитель по глупости". Даже если человек не знает всей схемы и "просто дал карту за процент" — он становится участником преступной группы. Это не административное правонарушение, а соучастие в серьёзных преступлениях, включая мошенничество, отмывание денег и содействие кибератакам. Введение уголовной ответственности закроет эту "серую зону" и сделает наказание более чётким и неотвратимым», — подчеркнул Антон Немкин.

Законопроект о введении уголовной ответственности за участие в дропперских схемах уже поддержан правительственной комиссией и в ближайшее время будет внесён в Госдуму.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru