Календарь мероприятий


Эксперты F.A.C.C.T. предупредили о новых атаках на клиентов банков

Сообщается о попытках кражи мобильных номеров у российских пользователей для получения доступа к их онлайн-банкингу. "Угон" номера происходит с помощью подмены или восстановления eSIM - встроенной цифровой карты, выполняющей в некоторых современных смартфонах функции физической SIM-карты.
Начиная с осени 2023 года аналитики Fraud Protection компании F.A.C.C.T. зафиксировали более сотни попыток входа в личные кабинеты клиентов в онлайн-сервисах только у одной финансовой организации.
Чтобы украсть доступ к мобильному номеру, злоумышленники используют функцию замены или восстановления цифровой SIM-карты: переносят телефон с "симки" жертвы на собственное устройство с eSIM.
Для перехвата номера с использованием eSIM-профилей мошенникам требуется смартфон, поддерживающий подключение профиля eSIM, скомпрометированная учетная запись жертвы в личном кабинете у оператора связи и/или в популярном государственном сервисе.
За рубежом аналогичный способ "угона" киберпреступники используют уже не меньше года, тогда как в России первые попытки были зафиксированы осенью 2023 года. Напомним, что раньше для угонов аккаунта злоумышленники с помощью сообщников на стороне оператора чаще всего пытались перевыпустить сим-карту без ведома самого абонента, но операторы и банки ввели жесткие меры противодействия этому виду мошенничества.
В новой схеме "угона", чтобы получить QR-код или код активации адреса SM-DP+, который в eSIM отвечает за генерацию и защиту профилей, злоумышленники сами создают заявку на сайте в или приложении оператора на перевод номера с физической карты на eSIM. Как только злоумышленник завершает этот процесс, пользователь в этот момент уже не может использовать свою SIM-карту и теряет доступ к номеру.
"Получив доступ к мобильному телефонному номеру жертвы, киберпреступники могут получить коды доступа, двухфакторной аутентификации к различным сервисам, включая банки, мессенджеры, что открывает перед злоумышленниками массу возможностей для реализации преступных схем, - комментирует Дмитрий Дудков, специалист департамента Fraud Protection компании F.A.C.C.T. - Вариаций схемы множество, но больше всего мошенников интересуют сервисы онлайн-банкинга. Сообщения с кодом подтверждения, которые будут приходить на номер, позволят снять все деньги со счета жертвы, оформить кредиты".
Еще одна угроза от утраты номера - компрометация учетных записей в мессенджерах владельца номера. Злоумышленники получат доступ к перепискам владельца, смогут отправлять сообщения по списку контактов жертвы с просьбой одолжить денег, шантажа. Обилие инструментов искусственного интеллекта и наличие в переписках жертвы медиаконтента помогает мошенникам доверчивых пользователей в заблуждение.
Чтобы защититься от подобной угрозы, пользователям необходимо следовать рекомендациям:
? Используйте сложные пароли - оригинальный для каждого сервиса и устройства. Меняйте их раз в квартал.
? Включите везде, где есть такая функция, двухфакторную идентификацию. Никогда не сообщайте этот код по телефону, и не вводите на сторонних ресурсах.
? Внимательно следите за приходящими смс о блокировке, перевыпуске или переносе SIM-карты.
Финансовым организациям защититься от атак злоумышленников с перехватом удаленного доступа к банковским счетам помогают инструменты сессионного антифрода, которые позволяют совершить операции после анализа аномалий в действиях или устройствах пользователя.
Источник: ПЛАС-журнал: https://plusworld.ru/articles/58911/

15.03.2024

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.02.2026
Обновление раздела ББТ "Противодействие легализации" от 26.02.2026
26.02.2026
Обновление раздела ББТ "Организация банковской деятельности" от 26.02.2026
26.02.2026
Обновление раздела ББТ "Операции банка с ценными бумагами" от 26.02.2026
26.02.2026
Обновление раздела ББТ "Бухгалтерский учет и отчетность банка" от 26.02.2026
26.02.2026
Обновление раздела ББТ "Кредитные операции в банке" - от 26.02.2026 Все новости
Наши мероприятия
24.02.2026
Холкин Д.В. "Поэзия электрификации и производительность труда: от ГОЭЛРО к эпохе ИИ"
12.02.2026
Болдырь И.А. "Обзор основных изменений банковского законодательства в VI квартале 2025 года"
02.12.2025
Мицек С.А. "Об организации науки".
02.12.2025
Шарушинская О.В. "Кредитные политика банков в условиях СВО".
02.12.2025
Дерендяев А.В. "Военная экономика". Все новости
Новости для банков
27.02.2026
Заемщики имеют право выбрать страховщика: информационное письмо Банка России и ФАС России
27.02.2026
ЦБ РФ включил "Яндекс банк" в список значимых на рынке платежных услуг
27.02.2026
Миронов предложил ввести налог на сверхприбыль для банков
27.02.2026
Банки РФ в январе увеличили прибыль на 38% в годовом выражении
27.02.2026
Средства физлиц в банках РФ в январе сократились на 1,4%, юрлиц - выросли на 0,2% Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости