Мошенники атакуют: как самостоятельно защититься от "социальных инженеров"

Ежедневно в Украине проходит порядка 300 успешных мошеннических атак на пользователей
5-04-2021, 12:03 / Автор: Ілько Северин
/ Источник: УБР /
2.5т

Мошенники приловчились использовать современные и недешевые инструменты связи для обмана мобильных абонентов. Журналисту UBR.ua пришло текстовое сообщение о якобы "оформленном на Ваше имя переводе денег".

Для дальнейших деталей был указан номер 0-800-ххх-ххх и код. Вместо обычного набора из цифр в строке отправителя значилось слово – MaxMoney. В телеком-кругах это называется "альфа-имя", такой подход широко используют, например, банки и ритейлеры.

Простой поиск в интернете выдал первые же ссылки о том, что за этими реквизитами, скорее всего, скрываются злоумышленники. Они провоцируют будущих жертв позвонить на бесплатный (0-800…) номер, назвать код и заставить поделиться конфиденциальными данными. Например, реквизитами банковской карточки.

Дальше последствия могут быть самыми разными. Из самых очевидных – доступ к онлайн-финансам, в результате чего жертва остается без денег.

Как сотовые операторы борются с мошенниками

Обращение в соцсетях к "большой тройке" дало сомнительный итог. Операционисты компаний поблагодарили за обращение, пообещали "разобраться". Но на вопрос "Когда же можно будет получить ответ по результатам проверки подозрительного номера?" ответ был негативный. Мол, "информирование не предусмотрено".

Общую ситуацию в комментарии для UBR.ua обрисовал Леонид Ошеров, председатель совета Украинской ассоциации операторов связи "Телас".

"В Украине отсутствует реестр альфа-имен, как разрешенных, так и поддельных. На мой взгляд, необходимо на государственном уровне решать эту проблему, а именно – создавать реестр и вести его", – убежден он.

Дело в том, что у "Киевстара", Vodafone и lifecell свой собственный альфанумерический список – одна из компаний "большой тройки" точно знает, кому принадлежит MaxMoney. То же справедливо и по отношению к номеру 0-800. Многие операторы – не только сотовые – предлагают подключить такую услугу за несколько сотен гривен.

Как самостоятельно защититься от мошенников

Чтобы не стать жертвой в случае мошеннических SMS или звонков, самый простой способ – игнорировать их. "Так же, как тот спам, который приходит на электронный почтовый ящик", – заявил в комментарии UBR.ua бизнес-консультант Владимир Максимчук.

Он отметил, что наказать злоумышленников могут только правоохранительные органы, но они вряд ли что-то будут делать, пока нет жалоб.

"Почему люди редко обращаются по этим причинам в полицию? К сожалению, из-за очень низкого уровня доверия и таких же низких ожиданий", – констатировал эксперт.

Обычно обращение о мошенничестве имеет мало перспектив, пока нет жертвы. А когда мошенническое действие уже произошло, то хоть и появляется небольшая надежда на справедливость, но мало шансов вернуть утраченное.

В любом случае, сотовый пользователь имеет право пожаловаться своему оператору. Правда, если SMS или звонок поступил с "обычного" номера, то смысла практически нет.

Другое дело, когда задействованы определенные бизнес-инструменты, подчеркнул Владимир Максимчук. Например, номер для приема бесплатных для абонентов звонков (0-800) или сервисы для массовых рассылок.

По его словам, оператор не обязан и даже не имеет права выполнять работу полиции. Но у него может быть определенный интерес защитить своих клиентов.

Главное, что в данном случае у компании могут быть действенные возможности. Ведь обычно в соглашении на использование подобных бизнес-сервисов, во-первых, есть определенные ограничения.

Во-вторых, возможность со стороны оператора в одностороннем порядке отказать в таком сервисе. Это уже дело хозяйственных субъектов, поэтому оператор может и не ждать обращения полиции или решения суда, объяснил бизнес-консультант.

Оператор вряд ли закроет такой подозрительный номер по первому обращению. Ему нужно будет понять, что происходит. Даже если номер очевидно используется с сомнительными целями, компания будет взвешивать все "за" и "против" относительно такого решения.

В любом случае, подчеркну Владимир Максимчук, жалоба абонента может помочь оператору улучшить качество своего сервиса. В данном случае – проверить, надлежащим ли образом используются бизнес-инструменты.

"Оператор предоставляет услуги, юридически он не отвечает за действия мошенников или нечестных пользователей этих услуг, но если он занимается безопасностью своих клиентов, то понимать, что происходит, и по возможности принять превентивные меры – в его интересах", – убежден он.

По словам эксперта, пользователям услуг нужна четкая процедура реагирования на подозрительные обращения (как кнопка "спам" и "заблокировать" в мессенджерах). А провайдерам услуг – четкие и продуманные процессы реагирования.

Как власть и операторы должны защищать сотовых абонентов

Телеком-эксперт Роман Химич в комментарии UBR.ua отметил, что все более значительная часть жизни украинского общества протекает в виртуальном пространстве.

"Очевидно, что цифровая среда должна быть безопасной, то есть должны отсутствовать риски катастрофического ущерба вроде шантажа, кражи имущества или финансовых активов, кражи цифровой идентичности. С другой стороны, эта среда должна вызывать у граждан доверие, уровень наличествующих в ней рисков не должен превращаться в системное препятствие, барьер для реализации интересов и потребностей граждан", – подчеркнул он.

При этом эксперт отметил, что на сегодня архитектура и дизайн абсолютного большинства пользовательских услуг оставляет желать лучшего. Они попросту игнорируют либо не учитывают в достаточной степени проблематику безопасности и доверия в цифровой среде.

По его словам, в нынешних условиях обеспечить доверенность каналов общения финансовых учреждений и клиентов можно по-разному. Но прежде всего "категорически необходимо" получить от регулятора этого рынка – Нацбанка – внятные и, желательно, исчерпывающие рекомендации на этот счет.

В качестве возможного решения проблемы Роман Химич привел опыт Украины и соседних стран. Он отметил, что доверенный характер общения между финансовым учреждением и его клиентом обеспечивается (в порядке возрастания сложности и стоимости) соответствующими решениями:

  1. Финучреждение использует для связи один на все случаи жизни единый номер, избегая обычного "зоопарка".
  2. Этот номер защищается от подделки (подмены идентификатора) посредством заключения соответствующих соглашений с операторами. Аналогично поступают с SMS.
  3. Финучреждение отказывается от традиционных общедоступных (внешних по отношению к нему, находящимся вне его контроля) каналов голосовой связи и переходит к использованию собственных VoIP сервисов. Грубо говоря, в "Приват24" добавляется функция голосовой связи и любое общение с банком происходить только через него. У кого нет смартфона, тот находится в зоне повышенной опасности, о чем его прямо предупреждают.
  4. Банк раздает своим клиентам аппаратные средства идентификации вроде специальных SIM-карт, которые позволяют отправлять абоненту подтверждение полномочий звонящего сотрудника даже по обычному недоверенному каналу общедоступной телефонной связи. Т.е. при звонке сотрудник банка обязан сообщить пароль, который параллельно высвечивается на мобильном телефоне клиента.

"В общем, решения есть, вполне надежные и эффективные, однако они не являются бесплатными для финучреждений, в отличие от SMS-авторизации и прочих "костылей", – подытожил телеком-эксперт.

Потери мобильных пользователей от "социальных инженеров"

По данным Украинской межбанковской ассоциации членов платежных систем (ЕМА), ежедневно 1-2% украинцев сталкиваются с киберпреступниками. Злоумышленники используют телефоны, электронную почту, интернет-магазины, различные онлайн-сервисы. По имеющейся у этой организации статистике, в 2020 году ежедневно осуществлялось в среднем 280 успешных для мошенников незаконных операций. Получается – 12 в час.

"Мошенники чаще всего прибегают к методам социальной инженерии. Речь идет о введении в заблуждение граждан любыми способами, чтобы они открыли персональные данные, реквизиты платежных карточек, банковские коды и пароли мобильных операторов или осуществили перевод средств под психологическим воздействием на пользу мошенников", – констатировал директор Ассоциации ЕМА Александр Карпов.

По его словам, убытки от операций с использованием социальной инженерии в разы превышают потери от других методов платежного мошенничества. В первом случае средняя сумма 2,4 тыс. грн. Если же "угонялась" SIM-карта – то 12,5 тыс. грн.

В то же время средняя сумма незаконной операции в интернете составляла 198 грн.

Что могут и реально делают операторы

В lifecell подтвердили, что альфанумерические "имена" выбираются клиентами "согласно определенных правил и согласовываются оператором".

Оператор отметил, что в своей работе руководствуются действующим законодательством при рассмотрении случаев мошенничества.

"Однако мы рассматриваем индивидуально каждую жалобу или подозрение на спам, недобросовестность и принимаем все возможные меры, чтобы в дальнейшем обезопасить абонентов от подобных рассылок. Перед этим мы проводим внутреннее расследование с целью выявления источника возможного спама", – заверили в пресс-службе.

Мобильный оператор советует абонентам самим "заботиться о своей безопасности". То есть, не переходить по сомнительным ссылкам, не разглашать никому свои персональные данные.

"Наша компания постоянно повышает информированность абонентов о том, как обезопасить себя от мошенничества. Мы делаем это во всех имеющихся каналах связи, в частности через наши официальные страницы в соцсетях", – подчеркнули в третьем по величине сотовый операторе Украины. Отметив, что он создал отдельный раздел на своем сайте с описанием самых популярных мошеннических схем и алгоритмов действия в случае возникновения сомнительных ситуаций.

Напомним, Потери России на фронте приближаются к переломной точке, - Business Insider.

Ранее Вести-ua.net писали, Сбережения в Приват24 под угрозой, деньги крадут все чаще.

Также Вести-ua.net сообщали, Союзники Путина жалуются, что он бросил их ради войны против Украины, - Bloomberg.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

21:14
В Подмосковье нашли мертвым бывшего замглавы Минтруда РФ
171
20:56
Турция развернет истребители в Эстонии и Румынии в рамках миссий НАТО по охране воздушного пространства
176
20:41
Москва отреагировала на обвинения Трампа, что Зеленский не готов к миру
296
20:18
В Украине утвердят украинское правописание, как стандарт государственного языка: что нового
235
20:01
США продали первую партию венесуэльской нефти: Reuters раскрыло детали
292
19:54
Названы 4 знака зодиака, которых в 2026 году ждут большие сюрпризы
569
19:35
Урегулирование войны России против Украины сейчас близко как никогда, - посол США при НАТО
335
19:16
В Украине вводят "электронное трудоустройство"
298
18:57
Эти три знака зодиака стоят на пороге важных перемен
605
18:38
Гренландия выглядит на карте почти как крупный континент: каковы на самом деле размеры острова
980
18:19
Трамп выразил желание, чтобы военные действия США против Ирана были "быстрыми и решительными", - NBC
360
18:00
Рада не поддержала отмену отсрочки для студентов в возрасте 25+
343
17:41
Гороскоп на неделю: чего ожидать каждому знаку зодиака
655
17:22
Стоимость нефти: новое заявление Трампа резко обвалило цены
363
17:03
Ситуация со светом в Киеве: в "Слуге народа" рассказали, планируют ли объявлять эвакуацию из столицы
464
16:44
Год обещаний Трампа остановить войну: давление на Украину не дало ожидаемого в Белом доме эффекта, - СМИ
459
16:25
NASA планирует построить ядерный реактор на Луне
350
16:06
В Кремле назвали новые цели войны: какие украинские города и регионы под угрозой
2.7т
15:47
Эти четыре знака зодиака смогут ощутить настоящий прилив сил уже в ближайшие дни
731
15:28
В Украине появятся первые подземные детские сады
346
15:09
У британских миротворцев в Украине будет серьезная уязвимость, - The Telegraph
365
14:50
Эксперт назвал нынешнюю ситуацию с энергетикой в Киеве беспрецедентной
409
14:31
В Одесской области мужчина отбивался от военных ТЦК с помощью отвертки
455
14:12
ЕС снизит потолок цен на российскую нефть
345
13:53
США срочно перебрасывают авианосную ударную группу на Ближний Восток
592
13:34
Доллар снова дорожает: свежий курс валют в обменниках и банках
315
13:15
Гороскоп на 15 января по картам таро: кому этот день принесет неожиданности
458
12:56
Аварийные отключения электроэнергии в Украине: в каких регионах меньше всего света
471
12:37
В Киеве из-за установленного на балконе генератора погибла целая семья
438
12:18
Во Львове после падения дрона разбиты витражи в храме святых Ольги и Елизаветы
377
11:59
"Сибирский взрыв": в Европе прогнозируют масштабное похолодание, - Bloomberg
465
11:40
Минобороны Великобритании подсчитало потери РФ на войне в Украине за 2025 год
446
11:21
Эксперт дал неутешительный прогноз о восстановлении ТЭЦ-5 и ТЭЦ-6 в Киеве
772
11:02
Какому знаку зодиака повезет 15 января: прогноз астрологов
439
10:43
Макрон подтвердил отправку французских войск в Гренландию
423
10:24
Холодная воздушная масса будет удерживать низкие температуры: прогноз погоды на сегодня
328
10:05
Украина, а не Россия, тормозит потенциальное мирное соглашение, - Трамп
456
09:46
Во Львове вражеский дрон взорвался возле памятника Бандере
374
Больше новостей