Новости

Участились случаи мошенничества в отношении абонентов крупных операторов связи

Злоумышленники, занимающиеся фишинговыми атаками (кражей денег и обманом пользователей сети), запустили новую схему, обратили внимание авторы Telegram-канала True OSINT (Open Source Intelligence, разведки по открытым источникам). Авторы канала отмечают, что начали появляться фишинговые сайты, маскирующиеся под крупных операторов связи, где абоненту предлагается якобы верифицировать номер. Обнаружили подобный ресурс, притворяющийся МТС (к вечеру 22 марта его уже заблокировали).

Согласно поправкам к закону «О связи», вступившим в силу с 1 июня 2021 года, операторы имеют право запрашивать у абонентов подтверждение сведений о них (номер телефона, ФИО и т. д.). Оказывать услуги оператор может только при наличии достоверных сведений об абонентах. Поэтому компании иногда рассылают абонентам сообщения с требованием подтвердить свои персональные данные, один из вариантов верификации — портал «Госуслуги». Также верификация может потребоваться, чтобы оператор обновил имеющиеся данные об абоненте. Как сообщали в Роскомнадзоре, сейчас процесс верификации занимает до 48 дней, что в том числе повышает риск использования номера мошенниками.

Дополнительная верификация абонента необходима, если оператор обнаружил неполные или некорректные данные в своей базе (неверное ФИО, номер паспорта и т. д.), объясняет редактор Telegram-канала «Телекоммуналка» Алексей Слукин: «Как правило, операторы обращаются для верификации к новым абонентам, недавно заключившим договор».

Собеседник на рынке кибербезопасности объясняет, что злоумышленники распространяют ссылки на фишинговые ресурсы с использованием push-уведомлений, которые можно настроить через веб-сайт, не имея мобильного приложения: «В них содержится сообщение о том, что необходимо верифицировать паспортные данные для продления работы мобильного номера, при открытии уведомление переводит пользователя на фишинговый сайт». На сайте предлагается заполнить анкету: номер телефона, ФИО и дату рождения. Пользователи заполняют данные, затем сайт переводит их на фейковую страницу входа на портал «Госуслуги» для дополнительного подтверждения.

 

Татьяна Исакова


Полный текст материала на http://www.kommersant.ru/

Подпишитесь на наш Telegram-канал SIA.RU: Главное