Перейти к основному контенту
Общество ,  
0 

Эксперты предупредили о возможных атаках на счета россиян в мае

В даркнете был выставлен на продажу доступ к коммутатору мобильного оператора, который позволит мошенникам перехватывать СМС от банков и других организаций. С их помощью можно получить доступ к счетам россиян
Фото: Steve Marcus / Reuters
Фото: Steve Marcus / Reuters

Специалисты в области кибербезопасности предупредили, что в мае могут быть предприняты попытки незаконного получения доступа к банковским счетам россиян, сообщает газета «Известия».

В компании DeviceLock, которая занимается борьбой с утечками данных, рассказали, что в начале марта в даркнете появилось предложение о продаже доступа к коммутатору одного из операторов мобильной связи. При этом неизвестно, что это за компания и в какой стране находится. О продаже доступа также знают в «Лаборатории Касперского» и в BI.ZONE, пишет издание.

Подключение к коммутатору позволит перехватить контроль над системой сигнализации SS7, которая управляет трафиком операторов мобильной связи. Мошенники смогут получить доступ к звонкам и СМС-сообщениям всех операторов, с кем у владельца коммутатора есть соглашение о роуминге.

Последний с большой долей вероятности обладает подобным соглашением о роуминге с кем-либо из российских мобильных операторов, уточнили в «Смарт Лайн Инк», которая производит системы DeviceLock. По словам гендиректора компании Олеси Ярмоленко, практически каждый мобильный оператор заключил как минимум один такой договор с провайдером любой страны, поскольку граждане много путешествуют.

Представитель «МегаФона» заявил РБК, что компания внимательно относится к вопросам безопасности и внедрила систему для выявления и блокировок атак на сигнальные сети SS7.

По словам еще одного участника рынка, возможность доступа к коммутатору может создавать проблемы только тем абонентам, которые находятся с ним в одной стране, то есть теоретически затронуть кого-то из россиян, которые поедут в эту неназванную страну и будут пользоваться связью в роуминге. «Если этот коммутатор сломан, теоретически у злоумышленников может появиться возможность перехватывать СМС, в том числе от банков. Но что они смогут сделать с этой информацией, даже если в СМС будет передан одноразовый пароль мошенникам эта информация никак не пригодится», — указал собеседник РБК. Он также напомнил, что все наиболее чувствительные данные банки присылают не в СМС, а с помощью push-уведомлений в своих приложениях.
Представители МТС и «Т2 РТК Холдинга» (бренд Tele2) отказались от комментариев. РБК направил запрос в «ВымпелКом» («Билайн»).

Полиция занялась проверкой 35 тыс. сомнительных транзакций в Сбербанке
Финансы
Фото:Андрей Любимов / РБК

В DeviceLock пришли к выводу, что в начале апреля доступ к коммутатору приобрел покупатель из стран СНГ. Ярмоленко подчеркнула, что больше всех предложением интересовались русскоговорящие хакеры, которые специализируются на атаках на онлайн-счета.

Эксперт также пояснила, что получившие доступ к авторизационным сообщениям от кредитных организаций, почтовых сервисов и электронных кошельков мошенники могут войти в личный кабинет банка жертвы и воспользоваться ее счетами.

Главный эксперт «Лаборатории Касперского» Сергей Голованов также допускает, что мошенники могут получить доступ к каналам российских операторов, так как для обеспечения коммуникаций за границей провайдеры связи должны сотрудничать с локальными игроками.

ЦБ предупредил о хакерах, взламывающих мобильные приложения банков
Финансы
Фото:Дмитрий Рогулин / ТАСС

Ярмоленко предположила, что атака может прийтись на май, так как на подготовку обычно нужно от двух недель до месяца. В частности, допустила она, взломы могут быть приурочены к майским праздникам, когда большинство россиян ослабят контроль за финансами.

Чтобы защититься от перехвата авторизационных СМС-сообщений, в Infosecurity a Softline Сompany посоветовали переключить двухфакторную защиту с СМС-уведомлений на push. Помимо этого можно использовать приложения-аутентификаторы, которые генерируют одноразовые коды на самом устройстве.

В «СерчИнформ» добавили, что обезопасить себя от крупных потерь можно установив лимит на переводы и запрет на совершение операций за рубежом.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 24 апреля
EUR ЦБ: 99,56 (+0,2)
Инвестиции, 16:46
Курс доллара на 24 апреля
USD ЦБ: 93,29 (+0,04)
Инвестиции, 16:46
В прокуратуре Нидерландов ответили на вопрос об экстрадиции Промеса Спорт, 18:18
Премьер Австралии назвал Маска «чванливым миллиардером» Технологии и медиа, 18:12
Главреда театрального журнала оштрафовали по делу о дискредитации армии Политика, 18:01
Аксенов предложил возложить ответственность за мигрантов на работодателей Общество, 17:52
Дома снова покосились: новые кадры землетрясения на Тайване Общество, 17:51
Названы города, где для ипотеки нужно получать две-три средних зарплаты Недвижимость, 17:46
Бывший тренер «Спартака» продлил контракт с «Астон Виллой» Спорт, 17:42
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Путин предложил Подносовой «как следует поработать» над разгрузкой судов Политика, 17:41
В Минздраве заявили, что ошибочно внесли йод в список лекарств для учета Общество, 17:33
Эксперты на форуме РБК обсудили поддержку молодых предпринимателей Отрасли, 17:31
Как банки будут привлекать клиентов: от новых офисов до длинных вкладов Отрасли, 17:31
Греция дала категоричный ответ на вопрос о поставках С-300 на Украину Политика, 17:31
Президент Германии раздал в Стамбуле 60 кг шаурмы. Видео Политика, 17:25
Алиев ответил фразой «нет таких планов» насчет ЕАЭС Политика, 17:21