В России отмечена новая волна SMS-бомбинга с сайтов крупных компаний. За последний месяц атаки зафиксированы по 20+ компаниям, чаще всего используются ресурсы банков, маркетплейсов, служб доставки и ритейлеров, отметили эксперты «Кросс технолоджис».
«Мошенники вводят телефон жертвы в формах на сайтах известных компаний: заполняют заявку на выпуск карты, регистрируют личный кабинет. На человека обрушивается поток уведомлений и SMS с кодами подтверждения — мы ежедневно регистрируем от 20 до 30 атак на один номер через разные сайты и сервисы. В пике может приходить до 200-300 сообщений в течение нескольких часов. После „бомбинга“ следует звонок: мошенник использует поток уведомлений как прикрытие, чтобы убедить жертву выдать код или совершить перевод. Часто сообщают о „взломе счета“, но мы встречаем разные скрипты», — говорит руководитель сервиса Smart Business Alert (SBA) Сергей Трухачев.
Классический смс-бомбинг, т.е. массовая отправка сообщений для перегрузки, уже не является основным инструментом. Мошенники пересмотрели методику: теперь платформа рассылки используется для точечных атак в сочетании с подготовленными скриптами для операторов колл-центров.
Атака выглядит как персонализированные звонки и (или) сообщения — это затрудняет автоматическую фильтрацию и требует более гибких процедур верификации и реакции со стороны служб безопасности.
Часто в компаниях даже не знают, что их цифровая инфраструктура используется подобным образом. Это создает риски для бизнеса — финансовые потери из-за оплаченных SMS, репутационные потери от жалоб клиентов; и претензии по требованиям ИБ и защиты ПДн от регуляторов.
Smart Business Alert (SBA) от «Кросс технолоджис» предлагает готовую методику обнаружения подобных случаев — сервис выводит список эксплуатируемых сервисов и дает оперативные рекомендации по блокировке форм, усилению верификации и корректировке бизнес-процессов.