Календарь мероприятий


Эксперты F.A.C.C.T. предупредили о новых атаках на клиентов банков

Сообщается о попытках кражи мобильных номеров у российских пользователей для получения доступа к их онлайн-банкингу. "Угон" номера происходит с помощью подмены или восстановления eSIM - встроенной цифровой карты, выполняющей в некоторых современных смартфонах функции физической SIM-карты.
Начиная с осени 2023 года аналитики Fraud Protection компании F.A.C.C.T. зафиксировали более сотни попыток входа в личные кабинеты клиентов в онлайн-сервисах только у одной финансовой организации.
Чтобы украсть доступ к мобильному номеру, злоумышленники используют функцию замены или восстановления цифровой SIM-карты: переносят телефон с "симки" жертвы на собственное устройство с eSIM.
Для перехвата номера с использованием eSIM-профилей мошенникам требуется смартфон, поддерживающий подключение профиля eSIM, скомпрометированная учетная запись жертвы в личном кабинете у оператора связи и/или в популярном государственном сервисе.
За рубежом аналогичный способ "угона" киберпреступники используют уже не меньше года, тогда как в России первые попытки были зафиксированы осенью 2023 года. Напомним, что раньше для угонов аккаунта злоумышленники с помощью сообщников на стороне оператора чаще всего пытались перевыпустить сим-карту без ведома самого абонента, но операторы и банки ввели жесткие меры противодействия этому виду мошенничества.
В новой схеме "угона", чтобы получить QR-код или код активации адреса SM-DP+, который в eSIM отвечает за генерацию и защиту профилей, злоумышленники сами создают заявку на сайте в или приложении оператора на перевод номера с физической карты на eSIM. Как только злоумышленник завершает этот процесс, пользователь в этот момент уже не может использовать свою SIM-карту и теряет доступ к номеру.
"Получив доступ к мобильному телефонному номеру жертвы, киберпреступники могут получить коды доступа, двухфакторной аутентификации к различным сервисам, включая банки, мессенджеры, что открывает перед злоумышленниками массу возможностей для реализации преступных схем, - комментирует Дмитрий Дудков, специалист департамента Fraud Protection компании F.A.C.C.T. - Вариаций схемы множество, но больше всего мошенников интересуют сервисы онлайн-банкинга. Сообщения с кодом подтверждения, которые будут приходить на номер, позволят снять все деньги со счета жертвы, оформить кредиты".
Еще одна угроза от утраты номера - компрометация учетных записей в мессенджерах владельца номера. Злоумышленники получат доступ к перепискам владельца, смогут отправлять сообщения по списку контактов жертвы с просьбой одолжить денег, шантажа. Обилие инструментов искусственного интеллекта и наличие в переписках жертвы медиаконтента помогает мошенникам доверчивых пользователей в заблуждение.
Чтобы защититься от подобной угрозы, пользователям необходимо следовать рекомендациям:
? Используйте сложные пароли - оригинальный для каждого сервиса и устройства. Меняйте их раз в квартал.
? Включите везде, где есть такая функция, двухфакторную идентификацию. Никогда не сообщайте этот код по телефону, и не вводите на сторонних ресурсах.
? Внимательно следите за приходящими смс о блокировке, перевыпуске или переносе SIM-карты.
Финансовым организациям защититься от атак злоумышленников с перехватом удаленного доступа к банковским счетам помогают инструменты сессионного антифрода, которые позволяют совершить операции после анализа аномалий в действиях или устройствах пользователя.
Источник: ПЛАС-журнал: https://plusworld.ru/articles/58911/

15.03.2024

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.10.2025
Обновление раздела ББТ "Противодействие легализации" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.10.2925
30.10.2025
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 30.10.2025 Все новости
Наши мероприятия
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования".
23.10.2025
Болотин Е.Г. "Основы банковского факторинга".
22.10.2025
07.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
10.10.2025
Приглашаем на Уральскую молодежную конференцию по финансам (УМКО-2025)
01.10.2025
13.10.2025 - Обзор основных изменений банковского законодательства в III квартале 2025 года. Читает Болдырь И.А. Все новости
Новости для банков
07.11.2025
Росфинмониторинг объяснил, почему банки блокируют счета клиентов
07.11.2025
Платформа трансграничных платежей A7 предложит клиентам "золотой" вексель
07.11.2025
ЦБ отметил незначительный рост доли плохих кредитов у банков
06.11.2025
Банк России предложил отложить подключение АСВ к системе обмена информацией с ФНС
06.11.2025
В России появилась инвестплатформа исламского финансирования Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости