Абоненты билайна столкнулись с новой схемой угона мобильных номеров через дистанционный выпуск eSIM. Во время атаки пользователи получали встроенные системные запросы на экране смартфона с предложением подтвердить вход в личный кабинет оператора. После согласия злоумышленники выпускали виртуальную SIM-карту, а физическая SIM владельца переставала работать.
О подобных случаях первым сообщил Коммерсантъ FM. Одним из пострадавших стал шеф-редактор радиостанции Владислав Викторов.
По словам специалистов, подобные атаки относятся к разновидности SIM swapping, когда преступники получают контроль над номером телефона жертвы. После этого они перехватывают одноразовые коды подтверждения и восстанавливают доступ к банковским приложениям, Госуслугам и другим сервисам, привязанным к номеру телефона.
В билайне подтвердили, что зафиксировали масштабную мошенническую кампанию, нацеленную на сценарии дистанционного оформления и замены SIM-карт. В компании сообщили, что злоумышленники в течение нескольких дней меняли тактику и отправили тысячи мошеннических запросов. Оператор заявил, что атаку удалось оперативно пресечь, а количество подобных попыток заметно сократилось. По данным компании, успешных случаев было немного, а пострадавшим помогают восстановить доступ к связи.
Версию о возможном взломе инфраструктуры оператора, которую ранее озвучил IT-специалист Александр Баулин, в билайне не подтвердили.
Эксперты по информационной безопасности отмечают, что атаки с использованием eSIM становятся все более распространенными. По данным F.A.C.C.T., злоумышленники используют похищенные учетные данные для входа в личные кабинеты операторов, оформляют выпуск новой eSIM и активируют ее на собственном устройстве. После этого оригинальная SIM-карта владельца автоматически отключается, а контроль над номером переходит к преступникам.
Специалисты рекомендуют внимательно относиться к любым системным запросам, связанным с заменой SIM-карты или входом в личный кабинет, не подтверждать операции, которые пользователь не инициировал, и сразу обращаться в службу поддержки оператора при появлении подозрительных уведомлений.
Напомним, ранее Почта Mail рассказала о самых распространенных категориях спама.
Кроме того, эксперты МегаФона рассказали, что каждая вторая кибератака в России направлена на захват инфраструктуры.
Источник: Код Дурова, Коммерсантъ FM