ФСБ против мошенников: операторам велено банить VoIP с хостингов России

ФСБ против мошенников: операторам велено банить VoIP с хостингов России

ФСБ против мошенников: операторам велено банить VoIP с хостингов России

ФСБ РФ потребовала от операторов связи ввести запрет на использование VoIP из-за рубежа, а также с адресов российских хостинг-провайдеров. По всей видимости, ограничительная мера призвана повысить эффективность борьбы с телефонным фродом.

Возможности IP-телефонии позволяют мошенникам скрыть свое местонахождение. Превентивная блокировка подключений с зарубежных адресов по черным спискам не всегда спасает: злоумышленники могут обойти запрет, арендовав у хостера виртуальный сервер, и с него входить в VoIP-аккаунт, используя VPN.

Эту лазейку ФСБ, видимо, и хочет закрыть. Как выяснил РБК, федералы разослали инструкции как минимум всем крупным российским телеоператорам. Похоже, одним из первых отреагировал «Ростелеком»: он еще в марте начал блокировать SIP-транки, используемые как средство анонимизации.

Опрошенные репортером эксперты полагают, что основная масса добропорядочных абонентов от нововведения не пострадает. Блокировки затронут тех, кто ездит в командировку или на отдых за границу; пользователей иностранных сервисов видео-конференц-связи (Zoom), а также компании с зарубежными филиалами / сотрудниками либо с инфраструктурой целиком у хостера.

Впрочем, у операторов всегда есть возможность через ФСБ включить страдальца в белый список виртуальных номеров и АТС — при условии, что тот законопослушен и не скрывает свою личность.

Объемы телефонного мошенничества в России неуклонно растут, и власти активно пытаются сдержать эту угрозу. В стране работает единая система верификации звонков с незатейливым названием «Антифрод», однако ее охват не распространяется на другие каналы голосовой связи — VoIP, мессенджеры.

В прошлом месяце Роскомнадзор начал прорабатывать возможность автоблокировки вызовов из-за рубежа для защиты россиян от мошенников. Примерно тогда же телеоператорам запретили пропускать звонки с номеров, не внесенных в базу «Антифрода»; мера была принята с целью подрыва мошеннических схема, полагающихся на подмену номера.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru