Эксперты зафиксировали мощную волну SMS-бомбинга в России — кто оказался под ударом

Эксперты зафиксировали мощную волну SMS-бомбинга в России — кто оказался под ударом

В России отмечена новая волна SMS-бомбинга с сайтов крупных компаний. За последний месяц атаки зафиксированы по 20+ компаниям, чаще всего используются ресурсы банков, маркетплейсов, служб доставки и ритейлеров, отметили эксперты «Кросс технолоджис».

«Мошенники вводят телефон жертвы в формах на сайтах известных компаний: заполняют заявку на выпуск карты, регистрируют личный кабинет. На человека обрушивается поток уведомлений и SMS с кодами подтверждения — мы ежедневно регистрируем от 20 до 30 атак на один номер через разные сайты и сервисы. В пике может приходить до 200-300 сообщений в течение нескольких часов. После „бомбинга“ следует звонок: мошенник использует поток уведомлений как прикрытие, чтобы убедить жертву выдать код или совершить перевод. Часто сообщают о „взломе счета“, но мы встречаем разные скрипты», — говорит руководитель сервиса Smart Business Alert (SBA) Сергей Трухачев.

Классический смс-бомбинг, т.е. массовая отправка сообщений для перегрузки, уже не является основным инструментом. Мошенники пересмотрели методику: теперь платформа рассылки используется для точечных атак в сочетании с подготовленными скриптами для операторов колл-центров.

Атака выглядит как персонализированные звонки и (или) сообщения — это затрудняет автоматическую фильтрацию и требует более гибких процедур верификации и реакции со стороны служб безопасности.

Часто в компаниях даже не знают, что их цифровая инфраструктура используется подобным образом. Это создает риски для бизнеса — финансовые потери из-за оплаченных SMS, репутационные потери от жалоб клиентов; и претензии по требованиям ИБ и защиты ПДн от регуляторов.

Smart Business Alert (SBA) от «Кросс технолоджис» предлагает готовую методику обнаружения подобных случаев — сервис выводит список эксплуатируемых сервисов и дает оперативные рекомендации по блокировке форм, усилению верификации и корректировке бизнес-процессов.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.