Резкий спад эффективности традиционных телефонных атак зафиксировали специалисты по кибербезопасности на фоне ужесточения политики сотовых операторов.
Массовое внедрение антифрод-систем и нейросетевых алгоритмов, способных в режиме реального времени блокировать подозрительные вызовы с подменой номера, привело к тому, что граждане стали отвечать на незнакомые мобильные контакты лишь в 1 из 8 случаев, сообщает ИА DEITA.RU.
В ответ на этот технологический барьер криминальные группировки полностью перестроили свои операционные процессы, отказавшись от прямого обзвона смартфонов в пользу трех принципиально новых векторов психологического давления.
Первым и наиболее масштабным трендом текущего сезона стал массовый перенос мошеннической активности на стационарную телефонную сеть. Архитектура городских линий связи до сих пор базируется на устаревших протоколах коммутации, которые абсолютно не предусматривают установку современных антиспам-фильтров или систем верификации звонящего.
Это создает идеальную среду для преступников, а главной мишенью становятся представители старшего поколения, у которых домашний аппарат остается главным средством коммуникации. Злоумышленники активно используют технологию подмены, выводя на табло жертвы номер региональной управляющей компании или ресурсоснабжающей организации.
Представляясь дежурными инженерами «Водоканала» или сотрудниками расчетно-кассового центра, они сообщают о критическом сбое в системе биллинга. По их легенде, срок действия договора на оказание услуг якобы истекает через два часа из-за отсутствия актуального СМС-подтверждения личности владельца жилья.
Под предлогом экстренной генерации нового цифрового ключа доступа преступники убеждают пенсионера продиктовать комбинацию из сообщения, которое только что пришло на его мобильный телефон, фактически получая полный контроль над банковским счетом доверчивого абонента.
В другой модификации этой схемы используется запугивание: жертве заявляют о многотысячных задолженностях за потребленный газ или электричество, угрожая немедленным отключением всех коммуникаций выездной бригадой в течение ближайших суток, если прямо сейчас не будет произведена оплата по продиктованным реквизитам фиктивного счета.
Вторая доминирующая тактика получила в профессиональной среде название «Обратный звонок» и строится на инверсии инициативы. Вместо того чтобы самостоятельно преодолевать защитные барьеры мобильных сетей, злоумышленники выстраивают сценарий таким образом, чтобы потенциальная жертва сама набрала их номер, полностью обходя любые системы блокировки входящих вызовов.
Инструментом доставки вредоносного сценария становится короткое текстовое сообщение или уведомление в популярных мессенджерах. Текст носит максимально агрессивный характер и имитирует официальное предупреждение от портала государственных услуг или службы безопасности крупного коммерческого банка.
Пользователю сообщается, что его персональный аккаунт подвергся несанкционированному входу с территории иностранного государства, а все финансовые активы заблокированы системой защиты во избежание хищения. Для создания эффекта дефицита времени и паники указывается, что обратный отсчет до окончательной заморозки средств уже запущен.
В сообщении содержится контактный номер телефона вымышленной круглосуточной службы поддержки, по которому необходимо немедленно перезвонить для прохождения процедуры идентификации. Как только растерянный человек совершает этот исходящий вызов, он попадает в высокотехнологичный фальшивый кол-центр, где профессиональные операторы со специально поставленными голосами удерживают его на линии более 15 минут.
За это время, требуя диктовки данных с лицевой и оборотной сторон банковской карты, включая CVV-код и пароли из СМС для отмены несуществующей транзакции, преступники методично опустошают все привязанные накопительные счета и кредитные лимиты пострадавшего, пишет портал «Финансы Mail».
Владивосток:
+20°C