Телефонные мошенники освоили новую тактику перехвата кодов из СМС

Телефонные мошенники освоили новую тактику перехвата кодов из СМС

Телефонные мошенники освоили новую тактику перехвата кодов из СМС

Эксперты центра мониторинга внешних цифровых угроз Solar AURA обнаружили новую схему телефонного мошенничества, при которой злоумышленные лица отвлекают внимание жертв, чтобы перехватить коды подтверждения из СМС-сообщений для авторизации в государственных и банковских онлайн-сервисах.

Новая мошенническая схема была выявлена во время анализа видоизменённого сценария с «обновлением» кодов для домофонов.

Этот сценарий состоит из двух этапов. Сначала злоумышленники отправляют жертве фиктивный код подтверждения, который якобы требуется сообщить оператору.

После этого, убедившись, что жертва выполняет их инструкции, мошенники переходят к следующему этапу и просят назвать уже настоящий код из СМС, предназначенный для восстановления доступа к личному кабинету на государственном или банковском портале.

Как подчеркнул директор по развитию центра мониторинга Solar AURA Александр Вураско, данная схема не предполагает случайные «холодные» звонки.

Мошенники заранее собирают базовую информацию о потенциальной жертве, такую как имя, адрес и номер телефона, что позволяет им легче установить доверительный контакт.

Эксперты компании прогнозируют, что злоумышленники будут использовать подобную двухступенчатую тактику и в других сценариях, не связанных напрямую с обновлением кодов домофонов.

Для предотвращения потери доступа к личным кабинетам в онлайн-сервисах Solar AURA рекомендует не отвечать на звонки с незнакомых номеров и никогда не сообщать сторонним лицам коды подтверждения из СМС.

Всегда проверяйте полученную информацию и не поддавайтесь на уговоры мошенников действовать быстро. Срочность и давление со стороны звонящих — одни из главных признаков телефонного мошенничества.

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru