Абоненты «Билайна» столкнулись с новой схемой кражи мобильных номеров через технологию виртуальных SIM-карт. Об этом сообщает «Коммерсантъ».
Механика простая: жертве приходит запрос на подтверждение входа в личный кабинет. Если пользователь его одобряет, злоумышленники выпускают e-SIM и блокируют физическую симку абонента.
Особенность атаки в том, что это не СМС и не push-уведомления, а системные запросы оператора, всплывающие прямо на экране смартфона. За последнюю неделю их получали многие клиенты «Билайна».
Среди пострадавших — шеф-редактор «Ъ FM» Владислав Викторов, который случайно подтвердил один из множества таких запросов.
Схема сработала из-за функции входа в личный кабинет «с экрана телефона», которая не требует ввода пароля. В офисе оператора подтвердили обращения абонентов за последние две недели.
IT-специалист Александр Баулин отмечает, что мошенники используют уязвимости в инфраструктуре операторов, но чаще всего атака удаётся только при ошибке самого пользователя.
При получении непонятных запросов следует отказаться от их подтверждения и связаться с оператором
Эксперт советует сразу сообщать о подозрительной активности оператору или банку — в зависимости от того, чьи сервисы затронуты, чтобы специалисты успели заблокировать финансовые операции.
Дополнительная мера защиты — самозапрет на выпуск новых SIM-карт. Для его оформления потребуется личный визит в МФЦ.
В компании заявили, что всем пострадавшим восстановили доступ к сети. Подобные инциденты фиксируются на телеком-рынке с начала года.

0 комментариев