Пресечена деятельность группы, осуществлявшей массовую фишинговую SMS-рассылку от имени банков и операторов связи
Агентством по финансовому мониторингу при координации Генеральной прокуратуры и с участием специалистов по кибербезопасности сотового оператора «Теlе2» пресечена деятельность преступной группы, осуществлявшей массовую рассылку фишинговых сообщений с использованием специализированного оборудования.
Отметим, что это первый случай пресечения подобной схемы на территории стран СНГ.
Злоумышленники применяли так называемый SMS-бластер — устройство, имитирующее работу базовых станций операторов сотовой связи. Аппарат создавал сигнал стандарта 4G в радиусе до 300 метров, после чего подключенные мобильные устройства принудительно переводились на менее защищённый стандарт 2G.
В результате на телефоны абонентов автоматически направлялись заранее подготовленные SMS-сообщения. Функционал устройства позволял полностью обходить системы фильтрации операторов связи и обеспечивал рассылку до 100 тысяч сообщений в час.
С целью расширения охвата и конспирации оборудование размещалось в автотранспорте и использовалось в движении, преимущественно в районах центральных базаров столицы.
Сообщения рассылались от имени компаний «Beeline» и «Halykbank» с предложением обмена накопленных бонусов. Переход по ссылке вел на фишинговые сайты, где пользователям предлагалось выбрать товары, после чего запрашивались персональные данные, включая номер телефона, ФИО, реквизиты банковской карты, CVV-код, а также SMS-подтверждение.
Таким образом, злоумышленники получали доступ к конфиденциальной информации граждан и их банковским средствам.
Благодаря своевременным оперативно-следственным действиям, группа была выявлена и задержана на начальном этапе реализации схемы, что позволило предотвратить масштабное мошенничество и значительные финансовые потери граждан.
В настоящее время четверо подозреваемых задержаны и помещены под стражу.
Расследование продолжается.
В этой связи Агентство по финансовому мониторингу призывает граждан соблюдать меры цифровой безопасности: не переходить по сомнительным ссылкам, не вводить персональные и банковские данные на непроверенных ресурсах, а также проверять поступающую информацию исключительно через официальные источники. Следует помнить, что сотрудники банков и операторов связи не запрашивают конфиденциальные данные через SMS-сообщения и сторонние ссылки.
Пресс-служба АФМ
Источник:
Подписывайтесь на наш Telegram канал, и будте в курсе всех важных событий, вот ссылка -






