В России участились случаи подмены SIM-карт. Это связано с ростом популярности двухфакторной аутентификации и использованием криптовалютных кошельков. Такие атаки позволяют злоумышленникам получить полный контроль над номером мобильного телефона жертвы, а вместе с ним — доступ ко всем сервисам, привязанным к данному номеру, заявила в комментарии РИА Новости инженер-аналитик компании «Газинформсервис» Екатерина Едемская.
По ее словам, метод подмены SIM-карт стал особенно распространен в последние годы на фоне активного внедрения подтверждений через SMS и роста интереса к цифровым активам. Этот способ мошенничества несет серьезную угрозу, поскольку позволяет получить доступ к персональной информации и различным аккаунтам жертвы.
Схема действий преступников обычно включает несколько этапов. Сначала они собирают персональные данные при помощи методов социальной инженерии — через поддельные сайты, телефонные звонки и сообщения, выдавая себя за сотрудников операторов связи. Цель — получить имя, адрес и паспортные данные пользователя.
После сбора информации мошенники обращаются в офис оператора или в службу поддержки, представляясь владельцем номера, чтобы инициировать замену SIM-карты. В некоторых случаях достаточно минимального объема данных, так как операторы не всегда применяют многофакторную проверку. Преступники могут использовать поддельные документы или действовать по телефону, пояснила Едемская
Если подмена проходит успешно, злоумышленники получают доступ ко всем входящим сообщениям, включая коды подтверждения для входа в банковские и криптовалютные приложения. Это дает им возможность распоряжаться счетами жертвы, переводить средства и читать личную переписку.
Восстановление доступа к номеру после подмены может занять от нескольких часов до нескольких дней. В этот период пользователь теряет возможность пользоваться всеми сервисами, связанными с номером, что чревато серьезными финансовыми и информационными потерями.
Едемская подчеркнула, что от такой атаки не застрахован никто — вне зависимости от уровня технической подготовки. Особенно подвержены риску те, кто активно использует мобильные устройства для управления финансами или владеет криптовалютами.
Чтобы снизить риски, эксперт советует переходить на альтернативные способы двухфакторной аутентификации, например, приложения-генераторы кодов, которые не зависят от SMS и мобильной сети. Не менее важно регулярно менять пароли и использовать сложные, уникальные комбинации, особенно для учетных записей, связанных с финансами.
Подписывайтесь на Новости NW24.RU и на наш канал в Дзенe.
В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа»,«Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры»,«Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ. Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба».
Организации, СМИ и физические лица, признанные в России иностранными агентами: «Альянс врачей», «Лига Избирателей», «Фонд борьбы с коррупцией», «В защиту прав заключенных», ИАЦ «Сова», «Аналитический Центр Юрия Левады», «Мемориал», «Открытый Петербург», «Открытая Россия», «Гуманитарное действие», «Феникс плюс», «Агора», «Голос», «Комитет Солдатских матерей», «Женское достоинство», «Голос Америки», «Кавказ.Реалии», «Радио Свобода», «Медуза», «ФБК», Пономарев Лев Александрович, Савицкая Людмила Алексеевна, Маркелов Сергей Евгеньевич, Камалягин Денис Николаевич, Апахончич Дарья Александровна и т.д.