2 апреля 2024 / время чтения: 1 мин. / всего просмотров: 1

Push me and then just touch me. Мошенники продолжают дискредитировать операторов


Издание «Коммерсант» рассказало, что абонентам мобильных операторов начали приходить пуш-уведомления с просьбой подтвердить паспортные данные «для продления работы номера телефона».

«Пуш» ведёт жертву на фишинговый сайт, где она должна ввести свои ПДн, а сразу после — на фейковую стартовую страницу портала госуслуг, где мошенники уже требуют поделиться парой логин-пароль. Так скамеры получают и данные доступа к «Госуслугам», и подтверждённые сведения об абоненте, которые впоследствии могут использовать для таргетированных атак через звонки.

Можно сказать, схема с пуш-уведомлениями продолжает прошлогоднюю — со скам-звонками. Тогда мошенники в разговоре с пользователем похожим образом требовали «продлить договор мобильной связи». Обе они возникли после того, как телеком-компании обязали оказывать услуги только лицам с подтверждёнными паспортными данными.

Безопасники из Angara Security отмечают, что такого рода методы причиняют ущерб не только абонентам, но и самим операторам: снижение доверия к бренду и конверсии от рекламных сообщений, а также потенциальные претензии регулятора.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»