Взяв поутру свой телефон, Вы обнаруживаете, что связь недоступна. Перезагрузка не даёт результата, надежда на сбой в работе оператора тоже. Но пока Вы бьётесь со своим телефоном, мошенники уже присвоили себе Ваш номер: входят в мобильный банк с Вашего номера, получают смс-коды и перечисляют деньги на их счета. И это может быть не сцена из фильма, а работающий и очень опасный метод мошенничества, имеющий название SIM-swapping (сим-свопинг - подмена сим-карты). Специалисты нашего юридического бюро в Москве Долгопрудном Подмосковье расскажут о сути этой схемы, и почему следует в случае атаки мошенников как можно быстрее созвониться с оператором связи, заблокировать имеющиеся банковские карты, ввести новые пароли и заявить об атаке в органы правопорядка.
В чём суть такого мошенничества?
Суть подмены сим-карты, как уточняют юристы по цифровому праву, состоит в следующем: мошенникам тем или иным способом удаётся вынудить оператора связи перевести мобильный номер потерпевшего на свою сим-карту. А потом уже любые звонки, смс-сообщения, коды подтверждения, push-уведомления приходят не потерпевшему, а им.
Особенность метода том, что подмена не требует кражи самого телефона. У потерпевшего в какой-то момент пропадает мобильная связь, зато его номер вовсю работает через сим-карту мошенника.
В чём особая опасность подмены?
Номер мобильного телефона является теперь универсальным ключом, открывающим доступ к онлайн-жизни его владельца, в которой есть:
-
Сайт Госуслуг;
-
Карты и приложения банков;
-
Почтовая переписка;
-
Мессенджеры и аккаунты в соцсетях;
-
Доступ к криптовалютным авуарам и биржевым деривативам.
Поскольку основная часть сервисов требует в качестве подтверждения входа смс-коды, мошенники после подмены получают доступ ко всем привязанным аккаунтам.
Какие способы атаки используются?
Основных вариантов, подчёркивают юристы по цифровым преступлениям в Москве – три.
-
Социальная инженерия является классикой:
Первый шаг – сбор информации: изучают профили будущей жертвы в соцсетях, покупают на чёрном рынке базы данных, осуществляют фишинговые атаки с отправкой якобы банком или же оператором писем. Цель мошенников – получить персональные данные.
Второй шаг – давление на оператора:
-
Собрав необходимые данные о жертве, мошенник обращается в службу поддержки по телефону или приходит лично;
-
Представляется именем потерпевшего;
-
Заявляет о потере смартфона или о выходе из строя сим-карты;
-
Добивается перевыпуска карты, причём на имеющуюся у него на руках
Третий шаг – завладение аккаунтами.
Как только подмена произошла, мошенник немедленно:
-
Переустанавливает пароли от необходимых сервисов и банковских приложений;
-
Получает нужные смс-коды;
-
Скачивает деньги и получает новые кредиты.
Поэтому реагировать на вероятную подмену карты следует как можно быстрее.
-
Более современный вариант – переход на eSIM
Виртуальная карта, называемая eSIM, загружается в программное обеспечение смартфона и активируется путём ввода специального кода или же QR-кода. Злоумышленники:
-
Взламывают личный кабинет потерпевшего на портале оператора;
-
Запрашивают перевод телефонного номера со стандартной сим-карты на электронную;
-
После получения от оператора специального кода активируют eSIM на своём смартфоне;
-
Физическая симка тут же блокируется.
Юристы в Москве уточняют: опасность этого варианта в том, что все действия происходят без участия сотрудников оператора в режиме онлайн.
-
Вариант с участием сотрудника оператора
Соучастник мошенничества – сотрудник оператора, действующий, как правило, за определённую плату:
-
На основе подложных документов производит перевыпуск карты;
-
Идентификацию личности осуществляет по упрощённой схеме;
-
Вся процедура проводится в салоне какого-нибудь удалённого района.
Наиболее затруднённый для защиты вариант.
Сигнализаторы подмены карты
Если подмену удаётся определить достаточно рано, то понесённый ущерб будет значительно меньше. Следует учитывать такие признаки, как:
-
Потеря сети – смартфон сообщает «Нет сети», причём в точке с устойчивой связью;
-
Неожиданные смс-коды, получаемые без предварительного запроса или сообщение о перевыпуске сим-карты;
-
Сомнительные операции – странные переводы, фигурирующие в банковской выписке;
-
Заблокированные аккаунты а соцсетях, невозможность открыть почту и войти в банки;
-
Сомнительная деятельность в соцсетях – рассылка по адресатам из списка контактов cтранных сообщений.
В чём реальная опасность подмены?
Злоумышленники могут получить:
-
Банковские смс-коды, посредством чего меняют пароли и входят в приложения банков, что чревато кражей имеющихся денег и взятием новых кредитов, и тогда уже без услуг юристов не обойтись;
-
Вход в Госуслуги, что опять же грозит взятием кредитов на имя пострадавшего и получением новых сим-карт;
-
Доступ к почтовым аккаунтам и управление всей перепиской;
-
Вход в доступные мессенджеры и соцсети, что даёт злоумышленникам возможность мошенничать от имени пострадавшего;
-
Доступ к криптобирже с возможностью проведения операций, с риском потери криптовалютных активов.
Юристы по цифровому праву и IT подчёркивают - целью мошенников могут быть не только деньги потерпевшего, но возможность через аккаунты воздействовать на родственников и знакомых.
Законы против свопинга
Борьба со свопингом осуществляется на государственном уровне:
-
Введена блокировка на отправку в течение разговора смс-кодов;
-
Учреждения не вправе общаться с помощью зарубежных мессенджеров;
-
Введена возможность самозапрета на получение сим-карт;
-
Установлено ограничение в 20 сим-карт на каждого гражданина России.
Кроме того, абоненты получили возможность бесплатно получить защиту от массовых спам-звонков, подав оператору связи соответствующее заявление.
Какие способы защиты от подмены существуют?
Юристы по цифровой безопасности советуют:
-
Воспользоваться бесплатной услугой защиты номера:
-
Взять паспорт, пройти в офис своего оператора связи;
-
Установить запрет перевыпуска сим-карты в своё отсутствие;
-
Фиксировать кодовое слово, необходимое при всяких действиях с телефонным номером;
-
Установить строго определённый офис для возможного перевыпуска карты.
-
Отменить смс-аутентификацию:
-
Установить программы-аутентификаторы – Яндекс Ключ или другие, типа Google Authenticator;
-
Использовать push-уведомления взамен смс.
Один из самых эффективных способов.
-
Применять для первостепенных аккаунтов ключи аутентификации аппаратного типа.
-
Завести отдельный номер:
Дополнительная сим-карта (для сайта Госуслуг, связи с налоговой и имеющихся банковских приложений), номер которой не светить в социальных сетях, а также не указывать для служб доставки или маркетов. Оформить лучше на доверенное лицо.
-
Подчистить свои данные, оставленные при взаимодействии с цифровыми сервисами:
Следует удалить из открытого онлайн-доступа фото документов, почтовый адрес, место и дату рождения, прочие личные данные. В борьбе с мошенниками каждый становится воином, а «отсутствие личной истории – это непременная черта Пути Воина» (К. Кастанеда).
Как действовать в случае свершившейся подмены сим-карты?
-
Позвонить с другого номера оператору связи и потребовать блокировки номера и всех операций, с ним связанных;
-
Заблокировать карты банков, позвонив на горячие линии для сообщения о мошенничестве;
-
Изменить пароли – почты, банковских приложений, мессенджеров и соцсетей;
-
Проконтролировать кредитную историю – обратившись в БКИ или же Госуслуги;
-
Оповестить близких о возможных звонках злоумышленников с просьбой о деньгах;
-
Обратиться в полицию и подать заявление о подмене сим-карты мошенниками.
Юристы в Долгопрудном особо отмечают, что по закону в месячный срок банки должны и обязаны возвратить вкладчику украденные злоумышленниками деньги, но при следующих условиях:
-
Адресатом перевода являлся счёт, фигурирующий в каталоге мошеннических счетов Центробанка;
-
Банк потерпевшего не оповестил о наличии рисков;
-
Потерпевший своевременно проинформировал банк о краже, причём меры безопасности он соблюдал.
Залогом успеха является одновременное применение сразу нескольких способов защиты. Больше барьеров – труднее злоумышленнику.
Что предпринять немедленно для противодействия угрозе свопинга?
-
На сайте Госуслуг выяснить в разделе «Сим-карты» общее количество оформленных карт;
-
Задействовать и зарегистрировать в банках приложение-аутентификатор;
-
Зайти в салон оператора связи, установить запрет перевыпуска карты по доверенности и зарегистрировать кодовое слово;
-
Написать заявление оператору о блокировке массовых звонков.
Проводить проверки регулярно
Следует ежемесячно анализировать на активность личный кабинет, менять пароли для значимых аккаунтов и отслеживать банковские выписки.
Раз в 6 месяцев следует входить в свой налоговый кабинет, анализировать кредитную историю через Госуслуги и подчищать от излишних данных соцсети.
Юристы в Подмосковье советуют периодически проводить беседы с малолетними ипожилыми членами семьи:
-
Никому не выдавать смс-коды;
-
Ссылки из сомнительных постов и сообщений не открывать;
-
Подозрительные звонки сразу сбрасывать, перезванивать только на официальные номера.
Мы всегда готовы дать консультацию по юридическим вопросам, связанным с опасностями в сфере цифровых технологий и мобильной связи.
Чтобы воспользоваться помощью специалистов нашего юридического бюро, достаточно просто позвонить по телефону 8 (495) 969-77-44 или оставить заявку на сайте. Мы работаем в Долгопрудном, Москве и Подмосковье.