Эксперты Solar AURA ГК «Солар» предупредили о новой волне атак, при которой злоумышленники обходят привычную защиту и захватывают аккаунты, выманивая у жертвы последние цифры номера входящего звонка — фактически одноразовый код подтверждения. Про коды из SMS все уже слышали: их нельзя никому сообщать. Но всё больше сервисов переходят на подтверждение через входящий звонок — и последние цифры номера становятся новым одноразовым кодом. Этим и пользуются мошенники, выстроив новую схему захвата аккаунтов. Механизм атаки выглядит так. Сначала злоумышленник находит жертву и выходит на связь — чаще всего через мессенджер или социальную сеть. Он маскируется под обычного человека: работодателя с «выгодной вакансией», мастера услуг, курьера или администратора сервиса. Переписка строится так, чтобы не вызывать подозрений. Параллельно мошенник пытается войти в аккаунт жертвы — например, в интернет-банк, почту или профиль на маркетплейсе. Если логин и пароль уже известны (например, из старых утечек
Мошенники начали красть аккаунты через «цифры входящего звонка»
27 февраля27 фев
2 мин