В схемах с подменой телефонного номера срабатывает принцип испуга

Одной из наиболее распространённых схем мошенничества в последнее время стала история со сменой номера телефона в личном кабинете банка. Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников уверен, что в этой схеме мошенники делают расчёт на то, что потенциальная жертва испугается и сообщит конфиденциальную информацию.

Совершая звонок гражданину, злоумышленники сообщают о якобы поданной от его имени заявке на смену номера телефона в личном кабинете банка и просят подтвердить эти изменения. В процессе беседы они выуживают конфиденциальную информацию у жертвы.

Согласно данным «Лаборатории Касперского», в первом квартале 2023 года число жалоб на мошенничество со сменой номера телефона в личном кабинете банка увеличилось на 43%.

Все операции, со сменой телефонного номера, адреса электронной почты, восстановления пароля являются критическими с точки зрения информационной безопасности, комментирует ситуацию Дмитрий Овчинников. Очень часто у некоторых электронных сервисов в подобных операциях находят логические ошибки, которые позволяют получать неправомерный доступ к чужим данным.

От подобных уязвимостей можно защититься технически, а вот от атак на пользователей с использованием методов социальной инженерии технические средства, к сожалению, не помогают. И именно этот фактор делает подобные атаки популярными в среде злоумышленников. Один из свежих примеров, а точнее информационных поводов – это звонок жертве с сообщением о запросе на смену телефонного номера, говорит эксперт.

По его словам, в этой схеме, как и ранее работает принцип испуга. «Пользователь мобильного банка прекрасно понимает, что его банковский аккаунт привязан к его сотовому телефону и посредством SMS происходит вход в его аккаунт. От осознания того, что его банковский счёт могут похитить, жертва начинает паниковать и, чтобы не допустить негативного сценария, начинает общаться со злоумышленниками. Задачей злоумышленников всегда была хорошенько напугать жертву, чтобы у неё отключилось рациональное мышление. Именно в таком состоянии человеческого мозга, методы социальной инженерии работают с максимальной эффективностью. Информационные поводы всё время меняются, а стиль работы злоумышленников всегда остается один и тот же», – констатирует Дмитрий Овчинников.

17 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.09.2025
«Наша задача — обеспечить максимальное удобство и простоту при работе с почтой»
17.09.2025
К 2028 году — выплаты цифровым рублём, универсальный QR-код, биометрические транзакции
17.09.2025
Природа Камчатки киберочистится на четверо суток
17.09.2025
Синтез информационной безопасности и кооперации в новом формате — конференция Coop Days IV
17.09.2025
Госдеп даёт 11 млн долларов за поимку украинского хакера
17.09.2025
ИИ Microsoft захватывает Европу
17.09.2025
KillSec атаковал бразильского поставщика ИТ-решений для здравоохранения
16.09.2025
Max и «Магнит» тестируют «Цифровой ID»
16.09.2025
Образовательные учреждения стали меньше платить вымогателям
16.09.2025
ЦБТ: «Биометрический» курьер несёт ответственность вплоть до уголовной

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных