В схемах с подменой телефонного номера срабатывает принцип испуга

Одной из наиболее распространённых схем мошенничества в последнее время стала история со сменой номера телефона в личном кабинете банка. Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников уверен, что в этой схеме мошенники делают расчёт на то, что потенциальная жертва испугается и сообщит конфиденциальную информацию.

Совершая звонок гражданину, злоумышленники сообщают о якобы поданной от его имени заявке на смену номера телефона в личном кабинете банка и просят подтвердить эти изменения. В процессе беседы они выуживают конфиденциальную информацию у жертвы.

Согласно данным «Лаборатории Касперского», в первом квартале 2023 года число жалоб на мошенничество со сменой номера телефона в личном кабинете банка увеличилось на 43%.

Все операции, со сменой телефонного номера, адреса электронной почты, восстановления пароля являются критическими с точки зрения информационной безопасности, комментирует ситуацию Дмитрий Овчинников. Очень часто у некоторых электронных сервисов в подобных операциях находят логические ошибки, которые позволяют получать неправомерный доступ к чужим данным.

От подобных уязвимостей можно защититься технически, а вот от атак на пользователей с использованием методов социальной инженерии технические средства, к сожалению, не помогают. И именно этот фактор делает подобные атаки популярными в среде злоумышленников. Один из свежих примеров, а точнее информационных поводов – это звонок жертве с сообщением о запросе на смену телефонного номера, говорит эксперт.

По его словам, в этой схеме, как и ранее работает принцип испуга. «Пользователь мобильного банка прекрасно понимает, что его банковский аккаунт привязан к его сотовому телефону и посредством SMS происходит вход в его аккаунт. От осознания того, что его банковский счёт могут похитить, жертва начинает паниковать и, чтобы не допустить негативного сценария, начинает общаться со злоумышленниками. Задачей злоумышленников всегда была хорошенько напугать жертву, чтобы у неё отключилось рациональное мышление. Именно в таком состоянии человеческого мозга, методы социальной инженерии работают с максимальной эффективностью. Информационные поводы всё время меняются, а стиль работы злоумышленников всегда остается один и тот же», – констатирует Дмитрий Овчинников.

17 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код
26.01.2026
Квартирник по безопасной разработке от УЦСБ
26.01.2026
Цифровой рубль и ДБО: как банкам синхронизировать внедрение инноваций
26.01.2026
Специалисты опасаются автоматизации, но на деле массовых увольнений нет (?)
26.01.2026
SOC’и переходят в категорию бизнес-критичных решений
26.01.2026
«Центральный банк много раз предупреждал о том, что есть такие риски»
23.01.2026
Аналитики IANS констатируют «переломный момент» в роли CISO
23.01.2026
CRIL: Хактивисты используют протесты в цифровой сфере как оружие
23.01.2026
Промсектор внедряет ИИ осторожнее, но глубже

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных