Мошенники теперь умеют «копировать» номера через VoIP

1 балл2 балла3 балла4 балла5 баллов (голосов: 1)
0
Дмитрий ПлотниковДмитрий Плотников, 13 июля 2016 в 18:22. Просмотров: 1 659

Мошенники теперь умеют "копировать" номера через VoIP

В России распространяется еще один высокотехнологичный вид мошенничества.

А жертвой тут могут стать даже суперпродвинутые юзеры.

Способ является развитием схемы «Фейковый покупатель». Жертвой оказывается продавец дорогого товара на сайте бесплатных объявлений: смартфона, ноутбука, автомобиля и т.д. Мошенники выбирают тех, чьи объявления уже долго размещаются: такой человек обычно рад долгожданному покупателю и согласен на все условия.

Мошенник сообщает, что готов приобрести товар и перевести предоплату на карту продавца, чтобы тот никому его не продавал. Далее он выманивает полные данные (срок действия карты и CVC-код) и исчезает.

С карты производится оплата товаров через сервис, не поддерживающий двухфакторной авторизации 3DSecure, или SMS-сообщение перехватывается при помощи SS7-атаки, ведь мобильный известен: большинство людей указывает в объявлении основной телефон, и он же используется для банковских SMS-сообщений.

Но «развод» работает не со всеми, и большинство отказываются сообщать данные о карте. Поэтому схема получила развитие. После того, как жертва сообщает данные карты, вскоре ей поступает звонок якобы из СБ банка, которая, искусно сыпля ссылками на законы «о препятствованию финансирования терроризма», проверяет, дабы убедиться, что вы — это и есть вы.

Заключается все в тех же вопросах, которые банковский колл-центр обычно задает в целях идентификации. Если жертва опять ничего не подозревает, то эти данные оказываются у мошенников, которые уже от «вас» звонят в банк, сообщают их и в итоге выводят средства.

А что самое интересное: идет звонок с номера, указанного на сайте банка, а это собьет с толку даже самых продвинутых жертв.

Как? Это все же возможно. Номер в системе SS7 не определяется запросом на коммутатор абонента, а изначально передается этим коммутатором. Если же звонок проходит через VoIP-шлюз, то номер подставляется совершенно любой: к примеру, именно так ваш мобильный подставляет Skype. Проверки валидности этого номера не происходит, и мошенник запросто подставляет любые цифры.

Этот же способ пользуется и для вымогательства: если ранее злоумышленники звонили со своих номеров и от имени родственника, то теперь мошенники звонят якобы с его номера.

Защититься от этого мошенничества невозможно, а значит, если вам звонят якобы из финансового учреждения для проверки личной информации — сообщите сперва заведомо неправильные. Если проверка «пройдет успешно», значит, вам позвонил мошенник. У «родственника» спросите что-то такое, что знает лишь он, вроде: «Какой я подарок тебе сделал на день рождения»? Мошенник, скорее всего, просто бросит трубку.

Публикации по теме
eSPORTconf Russia 2016: крупнейшая киберспортивная бизнес-площадка в РФ 07 декабря 2016, 09:19 eSPORTconf Russia 2016: крупнейшая киберспортивная бизнес-площадка в РФ 0

1 декабря в Москве состоялась первая российская конференция, посвященная киберспортивному бизнесу, – eSPORTconf Russia 2016. В рамках мероприятия успешно создана новейшая в РФ площадка для интеграции брендов в киберспорт. Событие привлекло внимание как крупных компаний, работающих в индустрии, так и...

Gamescom 2016: Невероятные ожидания игровой выставки 18 августа 2016, 09:36

Крупнейшая в Европе игровая выставка Gamescom 2016 берет старт. Традиционно выставка проходит в Германии, в Кёльне. Тут ожидаются и приезды самых крупных разработчиков игр, и демонстрационные стенды новинок, и интересный косплей. Геймеры также ждут громких анонсов. Расскажем о наиболее громких и...

Gamescom 2016: Невероятные ожидания игровой выставки 0
О чем не рассказал Том Кук на отчетной конференции 07 августа 2016, 16:29 О чем не рассказал Том Кук на отчетной конференции 0

Несмотря на то, что на минувшей конференции по итогам работы Apple в третьем финансовом квартале Тим Кук отметил активную работу на рынке Индии, эксперты утверждают, что прошедший квартал был не очень успешным для корпорации. К примеру, в 2015 году за II квартал было продано 1,2 млн iPhone в Индии, а в...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт