Эксперты: хакеры готовят мощную атаку на счета россиян в мае

Дата публикации: 09.04.2021 08:48
8 122
Время прочтения: 3 минуты
Источник
Известия

Специалисты по кибербезопасности предупредили о подготовке массированной атаки на счета россиян в период майских праздников, пишут «Известия». Ожидается, что хакеры воспользуются уязвимостью мобильной связи, которая позволит перехватить СМС для авторизации в банковских приложениях — в Даркнете был продан доступ к коммутатору одного из сотовых операторов, рассказали в DeviceLock. Доступ продавался за 30 тыс. долларов в биткоинах.

Уязвимый оператор с большой вероятностью имеет договор о сотрудничестве с одним или несколькими российскими провайдерами сотовых услуг, пояснила гендиректор «Смарт Лайн Инк» — производителя систем DeviceLock Олеся Ярмоленко. В начале апреля доступ к коммутатору с большой вероятностью попал к покупателю из стран СНГ. Именно русскоговорящие злоумышленники, специализирующиеся на атаках на онлайн-счета, проявляли наибольший интерес к этому предложению, подчеркнула Ярмоленко. По ее предположениям, атаке могут подвергнуться несколько сотен владельцев счетов с наибольшими остатками и подключенным онлайн-банкингом, данные о которых уже собраны или будут получены путем «пробива» клиентов. Атака может быть приурочена к майским праздникам, когда большинство россиян ослабят контроль над своими счетами и другими финансовыми активами, считает специалист.

По сведениям Digital Security, вполне вероятно, что мошенники нацелились именно на российских граждан. В сентябре прошлого года фиксировались подобные нападения на пользователей Telegram, знает аудитор информационной безопасности компании Илья Булатов. Он пояснил, что злоумышленники обходили двухфакторную идентификацию и получали доступ к аккаунтам жертв, после чего опустошали счета. Булатов добавил, что для простейшей атаки злоумышленникам необходимо знать данные карты жертвы, которые периодически попадают в утечки сведений из интернет-магазинов или кредитных организаций.

Риски подобных атак на россиян подтвердили специалисты «Лаборатории Касперского», Positive Technologies, «Инфосистем Джет» и BI.ZONE. Эксперты пояснили, что организация такого преступления дорогостоящая и трудозатратная, поэтому оно имеет смысл только в крупных масштабах. Всплеск активности достаточно быстро будет замечен антифрод-системами банков, и злоумышленники будут вынуждены прекратить свою деятельность, отметили в BI.ZONE. Возможно, мошенники проведут не единую массовую атаку, а будут действовать аккуратнее, получая доступ к десяткам счетов в день, предположили в Positive Technologies.

Защита от атак через перехват СМС полностью лежит на сотовых операторах, заявили в Infosecurity a Softline company. Там порекомендовали клиентам переключить двухфакторную защиту критических сервисов на push-уведомления вместо СМС. Также можно использовать специальные приложения-аутентификаторы, генерирующие одноразовые коды непосредственно на самом устройстве. Пользователю к тому же следует установить лимиты на переводы и запрет операций за рубежом, добавили в «СерчИнформ».

Подобрать
Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

в Даркнете был продан доступ к коммутатору одного из сотовых операторов, рассказали в DeviceLock. Доступ продавался за 30 тыс. долларов в биткоинах.

А что, зная о таком предложении, владельцы этого коммутатора не могут оперативно изменить параметры доступа к нему?
3

kaluga
09.04.2021 10:23
Если в мобильном приложении установлен вход через отпечаток пальца, без смс, это защищает от подобной проблемы?
Знатоки, поясните!
0

feoser
09.04.2021 11:03
А мне кажется, что это вброс со стороны банков, что бы люди ушли с смс, которые стоят банкам больших денег на пуш, которые банкам практически ничего не стоят но деньги банк берет с клиентов за информирование, а будет ли это пуш или смс зачастую выбора за исключением немногих банков не предоставляет для клиента, у меня вообще для смс от банков отдельный простой кнопочный телефон с батареей держащей пару месяцев, к тому же случайный троян засевшей, а иногда и пришедшей с новым телефоном из коробки очень хорошо перехватывает как пуш так и смс и вводя их без вашего ведома в мобильный банк, либо отправляя их злоумышленникам.
2

ugor
09.04.2021 12:40
Главное что бы родное государство атаку не устроило.....
6

омут
09.04.2021 13:19
ой боюсь боюсь
А как же логин\пароль? Их же тоже где-то брать надо.
0

Обучение

Материалы по теме