Мошенники, выдающие себя за операторов сотовой связи, опробуют альтернативный канал — пуш-рассылки. Абонента просят подтвердить свои
данные, пройдя по ссылке на поддельный сайт провайдера, а затем через редирект — на фейк портала «Госуслуги».
В обоих случаях введенная в веб-формы информация (ПДн и учетки) попадает в руки злоумышленников, которые впоследствии могут ее использовать
для проведения адресных атак.
Рассылка пуш-уведомлений подобного содержания способна ввести получателей в заблуждение: с 1 июня 2021 года операторы связи обязаны
проверять наличие сведений об абонентах в ЕСИА и могут уточнять их, запрашивая подтверждение у клиента (поправки к закону «О связи» от 30
декабря 2020, ст. 44, п. 1.1). А тот может верифицировать их через госуслуги.
В рамках новой схемы незаконного сбора данных был создан ряд фишинговых сайтов, в том числе mts-support[.]ru и support-operator[.]ru.
Последний уже заблокирован (проверено).
Пуш-уведомления злоумышленники начали использовать, видимо, из-за того, что эффективность звонков от имени операторов связи стала
снижаться. Борцы с телефонным мошенничеством исправно отслеживают новые уловки противника (мнимый взлом аккаунта, необходимость продлить
договор, просьба подтвердить смену оператора и т. п.) и информируют о них граждан через предупреждения на своих сайтах, тематические
рассылки и публикации в СМИ.
25 марта
Материал взят с сайта:
anti-malware.ru
|