Найти в Дзене
COMNEWS ИТ

Мошенники меняют схему

Опе­рато­ры за­фик­си­рова­ли но­вую вол­ну атак на або­нен­тов с ис­поль­зо­ванием ма­нипу­лятив­ных тех­но­логий ("ви­шин­га"). Целью атак яв­ляют­ся чувс­тви­тель­ные пер­со­наль­ные дан­ные (пас­пор­тные, СНИЛС), ко­торые за­тем злоу­мыш­лен­ни­ки или пе­реп­ро­дают, или ис­поль­зуют для дру­гих афер.

Яков Шпунт

© ComNews

31.10.2023

Пресс-центр ООО "Екатеринбург-2000″ ("Телекоммуникационная группа Мотив") мобильного оператора, работающего в УрФО, разослал абонентам предупреждение о деятельности злоумышленников, которые под видом предложения выгодных дополнительных услуг выманивали чувствительные персональные данные, включая паспортные, ИНН, СНИЛС.

Как предупреждают эксперты ООО "ТРАСТ" (F.A.С.С.T., бывшее российское отделение Griou-IB), данная атака является разновидностью вишинга (голосового фишинга) и применяется уже давно: "Наиболее популярными сценариями остаются звонки от "сотрудников правоохранительных органов", "службы безопасности" или "технического отдела" банка", которые предупреждают о вымышленных следственных действиях или попытках списания денежных средств. В этих схемах, как правило, злоумышленникам уже известно много личных данных жертвы, которые они называют, чтобы заручиться её доверием. Информацию мошенники берут в основном из баз данных, размещенных на теневых ресурсах. Схема, когда неизвестные представляются сотрудниками мобильного оператора и под видом уникального предложения хотят получить у собеседников данные паспортные данные, СНИЛС или ИНН — не новая. Эти данные мошенники могут продать на андеграундных площадках или использовать в дальнейших схемах".

Схема, которую используют злоумышленники для атак на абонентов "Мотива" не является уникальной. К примеру, заслуженный юрист России Иван Соловьев напомнил о другой атаке, целью которой является получение доступа к личному кабинету на портале госуслуг. Мошенник, как предупреждает юрист, также представившись сотрудником отдела абонентского обслуживания сотового оператора, сообщает, что у абонента заканчивается пользовательское соглашение с сотовой компанией и предлагает его продлить, для чего требует пройти по ссылке. Также в этой схеме в ряде случаев злоумышленники выманивают реквизиты платежных карт.

-2

"Мы не фиксировали подобных звонков нашим абонентам. Однако мошенники нередко представляются сотрудниками оператора связи и под различными предлогами пытаются заполучить, например, код из SMS, который позволяет войти в "Госуслуги" или личный кабинет абонента", — предупреждает пресс-служба ПАО "МегаФон".

Мошенники меняют схему