Вход в тест-сектор
Логин:
Пароль:

Эксперты F.A.C.C.T. предупредили о новых атаках на клиентов банков

Сообщается о попытках кражи мобильных номеров у российских пользователей для получения доступа к их онлайн-банкингу. "Угон" номера происходит с помощью подмены или восстановления eSIM - встроенной цифровой карты, выполняющей в некоторых современных смартфонах функции физической SIM-карты.
Начиная с осени 2023 года аналитики Fraud Protection компании F.A.C.C.T. зафиксировали более сотни попыток входа в личные кабинеты клиентов в онлайн-сервисах только у одной финансовой организации.
Чтобы украсть доступ к мобильному номеру, злоумышленники используют функцию замены или восстановления цифровой SIM-карты: переносят телефон с "симки" жертвы на собственное устройство с eSIM.
Для перехвата номера с использованием eSIM-профилей мошенникам требуется смартфон, поддерживающий подключение профиля eSIM, скомпрометированная учетная запись жертвы в личном кабинете у оператора связи и/или в популярном государственном сервисе.
За рубежом аналогичный способ "угона" киберпреступники используют уже не меньше года, тогда как в России первые попытки были зафиксированы осенью 2023 года. Напомним, что раньше для угонов аккаунта злоумышленники с помощью сообщников на стороне оператора чаще всего пытались перевыпустить сим-карту без ведома самого абонента, но операторы и банки ввели жесткие меры противодействия этому виду мошенничества.
В новой схеме "угона", чтобы получить QR-код или код активации адреса SM-DP+, который в eSIM отвечает за генерацию и защиту профилей, злоумышленники сами создают заявку на сайте в или приложении оператора на перевод номера с физической карты на eSIM. Как только злоумышленник завершает этот процесс, пользователь в этот момент уже не может использовать свою SIM-карту и теряет доступ к номеру.
"Получив доступ к мобильному телефонному номеру жертвы, киберпреступники могут получить коды доступа, двухфакторной аутентификации к различным сервисам, включая банки, мессенджеры, что открывает перед злоумышленниками массу возможностей для реализации преступных схем, - комментирует Дмитрий Дудков, специалист департамента Fraud Protection компании F.A.C.C.T. - Вариаций схемы множество, но больше всего мошенников интересуют сервисы онлайн-банкинга. Сообщения с кодом подтверждения, которые будут приходить на номер, позволят снять все деньги со счета жертвы, оформить кредиты".
Еще одна угроза от утраты номера - компрометация учетных записей в мессенджерах владельца номера. Злоумышленники получат доступ к перепискам владельца, смогут отправлять сообщения по списку контактов жертвы с просьбой одолжить денег, шантажа. Обилие инструментов искусственного интеллекта и наличие в переписках жертвы медиаконтента помогает мошенникам доверчивых пользователей в заблуждение.
Чтобы защититься от подобной угрозы, пользователям необходимо следовать рекомендациям:
? Используйте сложные пароли - оригинальный для каждого сервиса и устройства. Меняйте их раз в квартал.
? Включите везде, где есть такая функция, двухфакторную идентификацию. Никогда не сообщайте этот код по телефону, и не вводите на сторонних ресурсах.
? Внимательно следите за приходящими смс о блокировке, перевыпуске или переносе SIM-карты.
Финансовым организациям защититься от атак злоумышленников с перехватом удаленного доступа к банковским счетам помогают инструменты сессионного антифрода, которые позволяют совершить операции после анализа аномалий в действиях или устройствах пользователя.
Источник: ПЛАС-журнал: https://plusworld.ru/articles/58911/


Реклама