17 мая 2023 / время чтения: 2 мин. / всего просмотров: 1

В схемах с подменой телефонного номера срабатывает принцип испуга


Одной из наиболее распространённых схем мошенничества в последнее время стала история со сменой номера телефона в личном кабинете банка. Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников уверен, что в этой схеме мошенники делают расчёт на то, что потенциальная жертва испугается и сообщит конфиденциальную информацию.

Совершая звонок гражданину, злоумышленники сообщают о якобы поданной от его имени заявке на смену номера телефона в личном кабинете банка и просят подтвердить эти изменения. В процессе беседы они выуживают конфиденциальную информацию у жертвы.

Согласно данным «Лаборатории Касперского», в первом квартале 2023 года число жалоб на мошенничество со сменой номера телефона в личном кабинете банка увеличилось на 43%.

Все операции, со сменой телефонного номера, адреса электронной почты, восстановления пароля являются критическими с точки зрения информационной безопасности, комментирует ситуацию Дмитрий Овчинников. Очень часто у некоторых электронных сервисов в подобных операциях находят логические ошибки, которые позволяют получать неправомерный доступ к чужим данным.

От подобных уязвимостей можно защититься технически, а вот от атак на пользователей с использованием методов социальной инженерии технические средства, к сожалению, не помогают. И именно этот фактор делает подобные атаки популярными в среде злоумышленников. Один из свежих примеров, а точнее информационных поводов – это звонок жертве с сообщением о запросе на смену телефонного номера, говорит эксперт.

По его словам, в этой схеме, как и ранее работает принцип испуга. «Пользователь мобильного банка прекрасно понимает, что его банковский аккаунт привязан к его сотовому телефону и посредством SMS происходит вход в его аккаунт. От осознания того, что его банковский счёт могут похитить, жертва начинает паниковать и, чтобы не допустить негативного сценария, начинает общаться со злоумышленниками. Задачей злоумышленников всегда была хорошенько напугать жертву, чтобы у неё отключилось рациональное мышление. Именно в таком состоянии человеческого мозга, методы социальной инженерии работают с максимальной эффективностью. Информационные поводы всё время меняются, а стиль работы злоумышленников всегда остается один и тот же», – констатирует Дмитрий Овчинников.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»