eSim, откройся: эксперты F.A.C.C.T. предупредили о новых атаках на клиентов банков

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщает о попытках кражи...

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщает о попытках кражи мобильных номеров у российских пользователей для получения доступа к их онлайн-банкингу. «Угон» номера происходит с помощью подмены или восстановления eSIM — встроенной цифровой карты, выполняющей в некоторых современных смартфонах функции физической SIM-карты. Об этом CNews сообщили представители F.A.С.С.T.

Начиная с осени 2023 г. аналитики Fraud Protection компании F.A.C.C.T. зафиксировали более сотни попыток входа в личные кабинеты клиентов в онлайн-сервисах только у одной финансовой организации.

Чтобы украсть доступ к мобильному номеру, злоумышленники используют функцию замены или восстановления цифровой SIM-карты: переносят телефон с «симки» жертвы на собственное устройство с eSIM. 

Для перехвата номера  с использованием eSIM-профилей мошенникам требуется смартфон, поддерживающий подключение профиля eSIM, скомпрометированная учетная запись жертвы в личном кабинете у оператора связи и/или в популярном государственном сервисе. 

За рубежом аналогичный способ «угона» киберпреступники используют уже не меньше года, тогда как в России первые попытки были зафиксированы осенью 2023 года.  Напомним, что раньше для угонов аккаунта злоумышленники с помощью сообщников на стороне оператора чаще всего пытались перевыпустить сим-карту без ведома самого абонента, но операторы и банки ввели жесткие меры противодействия этому виду мошенничества. 

В новой схеме «угона», чтобы получить QR-код или код активации адреса SM-DP+, который в eSIM отвечает за генерацию и защиту профилей, злоумышленники сами создают заявку на сайте в или приложении оператора на перевод номера с физической карты на eSIM. Как только злоумышленник завершает этот процесс, пользователь в этот момент уже не может использовать свою SIM-карту и теряет доступ к номеру.

«Получив доступ к мобильному телефонному номеру жертвы, киберпреступники могут получить коды доступа, двухфакторной аутентификации к различным сервисам, включая банки, мессенджеры, что открывает перед злоумышленниками массу возможностей для реализации преступных схем, — сказал Дмитрий Дудков, специалист департамента Fraud Protection компании F.A.C.C.T. — Вариаций схемы множество, но больше всего мошенников интересуют сервисы онлайн-банкинга. Сообщения с кодом подтверждения, которые будут приходить на номер, позволят снять все деньги со счета жертвы, оформить кредиты». 

Еще одна угроза от утраты номера — компрометация учетных записей в мессенджерах владельца номера. Злоумышленники получат доступ к перепискам владельца, смогут отправлять сообщения по списку контактов жертвы с просьбой одолжить денег, шантажа. Обилие инструментов искусственного интеллекта и наличие в переписках жертвы медиаконтента помогает мошенникам доверчивых пользователей в заблуждение.

Чтобы защититься от подобной угрозы, пользователям необходимо следовать рекомендациям: используйте сложные пароли — оригинальный для каждого сервиса и устройства, меняйте их раз в квартал; включите везде, где есть такая функция, двухфакторную идентификацию, никогда не сообщайте этот код по телефону, и не вводите на сторонних ресурсах; внимательно следите за приходящими смс о блокировке, перевыпуске или переносе SIM-карты.

Финансовым организациям защититься от атак злоумышленников с перехватом удаленного доступа к банковским счетам помогают инструменты сессионного антифрода, которые позволяют совершить операции после анализа аномалий в действиях или устройствах пользователя.

Сразу после запуска пользователем сервиса онлайн-банкинга решение F.A.C.C.T. Fraud Protection анализирует пользовательские сессии и проводит при помощи алгоритмов машинного обучения обезличенный поведенческий анализ данных системы: "цифровой отпечаток" пользователя, выявление различных аномалий, возникающих на устройстве, в том числе и смену смартфона. Если подобное обнаружено, банк получает сигнал о подозрительном входе в систему ДБО, и финансовая организация уже оперативно реагирует на инцидент по собственным протоколам. 

*** 

F.A.С.С.T. — Fight Against Cybercrime Technologies — российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети. F.A.С.С.T. создана для работы на рынках России и СНГ путем выделения в автономную структуру бывшего российского актива международной компании Group-IB. В основе технологического лидерства F.A.С.С.T. — 20-летний практический опыт исследований киберпреступлений по всему миру и более 70 тыс. часов реагирования на инциденты информационной безопасности, аккумулированные в одной из крупнейших лабораторий компьютерной криминалистики и круглосуточном центре оперативного реагирования CERT. Решения компании основаны на знаниях, полученных в ходе реагирований на инциденты и исследований киберпреступности. Они обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F.A.С.С.T. входят в Реестр Отечественного ПО.