Найти тему
Дневник ITшника

Как попались на свежий развод через оператора связи. Кто в зоне риска и как защитить себя от потери денег и кредитов

Оглавление

Я уже писал статью о разводе с подтверждением номера, но мошенники не стоят на месте и продолжают разрабатывать новые способы обмана. Теперь они используют не госуслуги, а личный кабинет МТС. Но это может быть и другой оператор связи. В этой статье я подробно расскажу вам о том, как избежать подобных ситуаций.

Это реальная история, которая произошла с одним из моих пожилых знакомых. Поэтому я не только расскажу вам о самом разводе, но и подробно опишу те шаги, которые мы предприняли вместе, чтобы избежать неприятных последствий.

Этап первый, как и в прошлый раз, начинается со звонка.

Этап 1 - звонок

По телефону звонящий предупреждает, что ваш номер может перестать действовать и просит подтвердить паспортные данные. Мы уже сталкивались с подобной ситуацией в прошлый раз, поэтому будьте внимательны. Вскоре на ваш телефон придет сообщение с кодом, который злоумышленник попросит назвать.

-2

Если в прошлый раз сообщение было от Госуслуг, то в этот раз оно может прийти от МТС. На этом этапе сложно заподозрить что-то неладное, ведь код присылает ваш оператор связи. Однако, не стоит забывать, что если вы не хотите стать жертвой мошенников, никогда не называйте никакие коды из SMS. Ведь полученные коды могут позволить злоумышленникам получить доступ к вашему аккаунту, изменить пароль и создать серьезные проблемы.

-3

Этап 2 - вход в аккаунт

Злоумышленник пытается получить доступ к вашему аккаунту, чтобы выполнить какие-то действия. Так как взлом происходит массово, и, вероятно, разные люди звонят и выводят деньги, у вас есть немного времени, чтобы вернуть контроль над аккаунтом. К счастью, это можно сделать с помощью того же приложения МТС.

Зачем нужно взламывать приложение МТС?

Зачем взламывать МТС-аккаунт? В современном мире все ваши карты, личные кабинеты «Госуслуг» и другие сервисы завязаны на номер телефона. Обладая этим номером, точнее данными, которые на него приходят, можно снять деньги со всех ваших счетов, взять займы в МФО-банках на ваше имя, и это будет довольно просто. В МТС-аккаунте содержатся ваши личные данные. А если вы являетесь клиентом МТС-банка, то там есть все данные, которые необходимы для взятия кредитов, и злоумышленник может оформить кредит в том же банке одной кнопкой.

-4

Будьте осторожны и не предоставляйте свои личные данные посторонним лицам. Если вы заметили подозрительную активность на своем аккаунте, немедленно свяжитесь с поддержкой МТС или вашего банка.

Что делают мошенники чаще всего?

Что делают мошенники? Они часто делают переадресацию звонков и SMS на свой номер. Получение SMS и push-уведомлений позволяет им взламывать другие ваши аккаунты, включая «Госуслуги», которые привязаны к вашему номеру телефона, а также кабинет МТС. В дальнейшем это может привести к оформлению на вас других кредитов, и это не единственная возможность.

Например, с помощью личного кабинета вашу SIM-карту можно привязать к другому телефону с помощью технологии eSIM. Таким образом, вы не только потеряете номера, но и деньги. Ваша физическая карта просто перестанет работать, а все ее функции будут переданы виртуальной карте, привязанной к телефону мошенников.

-5

Ну и самое очевидное - это кража ваших персональных данных из личного кабинета. Мне об этой возможности рассказали в поддержке МТС. Однако я сам не смог выгрузить персональные данные своего договора. Да и номер паспорта там отображается со звездочкой. Но если поддержка говорит об этом, значит, такая возможность есть, и стоит иметь это в виду.

Как избежать последствий

Как избежать последствий взлома, я уже говорил, что между взломом и действиями мошенников есть временной промежуток, который обусловлен разделением труда внутри коллектива злоумышленников или особенностями работы ботов, которые они используют. Эти боты могут производить в вашем личном кабинете действия, необходимые для входа в него.

Чтобы избежать этого, вам нужно установить приложение МТС (или вашего другого оператора). Понятно, что установить его можно только на смартфон. В этом смысле пенсионеры со своими старыми кнопочными телефонами перед мошенниками, к сожалению, беззащитны. Также можно войти в кабинет с помощью компьютера или другого телефона. Все эти варианты нам подходят.

-6

Казалось бы, вошли в кабинет, и уловка мошенников не удалась. Но не тут-то было. Кабинет МТС имеет одну неприятную особенность: он может поддерживать несколько сессий, и каждый вход с разных устройств не отменяет предыдущего. То есть в личном кабинете можно сидеть параллельно, и это может делать одновременно несколько человек, например, один - с компьютера, другой - с телефона, третий - еще с какого-то устройства, например, планшета.

К сожалению, МТС не знает об этой особенности, а вот мошенники знают. Отлично, вот вы зашли в свой МТС ID, подумали, что злоумышленники побеждены, и спокойно пошли пить чай. Но нет, коварный злодей все еще имеет доступ к вашему кабинету, и пока вы не закончите сессию, то есть не выйдете со своего устройства, такая возможность будет. Эта возможность находится в разделе "Безопасность" при задействовании функции "Все сеансы можно прекратить одним нажатием клавиши". После нажатия клавиши выкинет всех, кто находится одновременно в вашем МТС-аккаунте.

-7

После этого вам понадобится ввести новый код для доступа в приложение. Также стоит проверить, не включена ли на номере переадресация. И для полной уверенности я также позвонил в техническую поддержку МТС и попросил проверить все действия, которые происходили с моим аккаунтом за последние несколько дней.

А еще для полного спокойствия мы отвязали скомпрометированный телефон от других банковских аккаунтов и госуслуг. И везде этот развод для специалистов по клиентскому сервису не стал сюрпризом. Видимо, с такими просьбами обращаются регулярно, каждый день. В основном, конечно, для восстановления доступа к госуслугам. Ну, это же самое важное, что позволит оформить все остальное.

Ну что ж, в качестве итога могу сказать, что для вашей же безопасности никогда не называйте специалисту по телефону какие-либо коды из SMS или личные данные типа номера кредитной карты, СНИЛС, паспорта. Не добавляйте в разные приложения свою личную информацию. Приложение МТС, например, просит подтвердить номер, фотографии паспорта и СНИЛС при подключении к госуслугам. Кто знает, как это смогут использовать мошенники против вас.

Будьте осторожны и подумайте 10 раз, если собеседник по телефону просит вас совершить какие-то действия. Если звонят из полиции, лучше явиться в отделение лично. Если из МТС, придите в отделение МТС и подтвердите номер телефона в офисе у оператора. Зачем сообщать такую информацию лично, прекращайте общение с мошенником по телефону, как только начинают выяснять критически важную информацию личного характера.

-8