Продажа заранее зарегистрированных сим‑карт российских операторов на украинских сайтах — это не просто очередная серийная схема «серых» рынков, а реальная угроза, отметил в беседе с RT Юрий Силаев, заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА.
По его мнению, стоит отметить наиболее существенные риски и возможные сценарии злоупотреблений.
В качестве основной рассматриваемой угрозы Силаев назвал финансовое мошенничество и социальную инженерию.
«Основная рассматриваемая угроза, поскольку позволяет продолжать осуществлять наиболее популярные мошеннические действия: смс‑фишинг и подделка уведомлений. Мошенники могут продолжать рассылать сообщения от имени банков и платёжных систем с просьбой ввести код подтверждения или перейти по ссылке», — привёл пример эксперт.
Кроме того, он упомянул такой вариант, как обход 2FA‑защиты.
«При регистрации платёжных кошельков (QIWI, «ЮMoney», «СберPay») или аккаунтов на маркетплейсах (Авито) злоумышленники получают контроль над смс‑кодами», — отметил Силаев.
Также он рассказал о риске создания бот‑сетей и спам‑кампаний.
«Массовая рассылка вредоносных ссылок, голосовые обзвоны и смс-спам с целью выманивания денег или установки зловредов», — добавил специалист.
Ещё аналитик подчеркнул, что сим‑карты на «подставных лиц» позволяют скрыть реальных организаторов схем и затрудняют работу правоохранительных органов.
«При этом организованная преступность и экстремисты могут безопасно обмениваться сообщениями, не боясь, что разговоры будут привязаны к реальным данным», — рассказал собеседник RT.
Помимо этого, с помощью больших пулов телефонных номеров можно быстро создавать фальшивые аккаунты и нагружать системы массовыми запросами.
«Массовые поддельные звонки и смс могут использоваться для создания липовых доказательств против невиновных лиц или организаций», — отметил он.
Отмечается, что при наличии российской сим-карты у мошенников возникает возможность создавать учётные записи на ресурсах, недоступных без неё.
«В качестве основных рекомендаций по противодействию подобным рискам следует отметить возможность ужесточения идентификации не только при продаже, но и при активации сим-карты, например через биометрическую привязку или видеоидентификацию покупателя с паспортом. Дополнительно необходимо организовать сотрудничество с интернет-площадками и блокировать объявления о продаже уже зарегистрированных номеров, оперативно сообщать в правоохранительные органы о подобных объявлениях», — заключил собеседник RT.
Ранее сообщалось, что сим-карты российских операторов, зарегистрированные на подставных лиц, продают оптом на украинских сайтах.
Свежие комментарии