Одне текстове повідомлення може знищити роки заощаджень. Саме з такою реальністю стикаються безліч французьких споживачів, які зазнають витонченої цифрової загрози цього літа. Середня шкода на одну жертву становить 10 000 євро. Це здається несправедливим, оскільки відправна точка виглядає безневинно. На ваш телефон надходить просте SMS. У ньому стверджується, що нова SIM-карта готова або триває процес продовження. Повідомлення виглядає так само, начебто воно надіслано вашим звичайним мобільним оператором.
Шахрайство спирається на крадіжку візуальної ідентичності. У повідомленні використовується точний логотип, шрифт та колірна схема вашого оператора. Ви бачите його і панікуєте. Ви вважаєте, що хтось намагається перехопити вашу лінію. Ваша інстинктивна реакція – діяти швидко. Ви натискаєте на посилання наприкінці SMS. Це і є пастка.
Посилання на фішинг веде на підроблену сторінку входу
Натискання цього посилання переносить вас на шахрайський веб-сайт. Він ідеально імітує офіційну платформу вашого оператора. Сторінка запитує ваш ID клієнтського простору та пароль. Ви вводите їх, тому що вірите, що захищаєте свій обліковий запис. Ви тільки-но передали свої облікові дані злочинцям.
Як тільки вони отримують ваші дані для входу, починається справжня шкода. Саме тут набуває чинності техніка підміни SIM-карти (SIM Swapping). Шахраї входять у ваш реальний клієнтський обліковий запис через вкрадені облікові дані. Вони запитують негайне переведення вашого номера телефону на нову, порожню SIM-карту, якою вони керують.
Чому підміна SIM-картки обходить SMS-безпеку вашого банку
Коли нова SIM-картка активується, вихідна картка буде деактивована. Ви втрачаєте сигнал. Ви не можете здійснювати дзвінки. Ви не можете отримувати текстові повідомлення. Злочинець тепер отримує усі ваші вхідні SMS.
Це критична вразливість. Багато банків, як і раніше, значно покладаються на SMS-валідацію для підтвердження онлайн-транзакцій, додавання нових одержувачів або розблокування переказів. Унікальні коди автентифікації, що надсилаються на телефон, тепер надходять на пристрій шахрая. Вони перехоплюють ці коди та спустошують ваш поточний рахунок та заощадження протягом кількох хвилин.
Перехоплення SMS-кодів є ядром цього злочинного механізму. Він експлуатує той факт, що багато фінансових послуг, як і раніше, розглядають ваш номер телефону як надійну прив’язку до вашої особистості.
Як захистити свої фінанси від перехоплення SIM-картки
Загроза поширена широко. Влада припускає, що до 65% користувачів на території схильні до цього типу шахрайства. Вам потрібно негайно змінити свої звички.
- Ніколи не натискайте на посилання у попереджуючих SMS. Навіть якщо тон терміновий. Навіть якщо повідомлення виглядає офіційним.
- Перевіряйте інформацію вручну. Відкрийте нативну програму вашого оператора або введіть її офіційну веб-адресу в рядок пошуку браузера. Не використовуйте посилання з тексту.
- Звертайте увагу на тривожні сигнали.
- Раптова, постійна втрата мобільного зв’язку.
- припинення отримання будь-яких повідомлень.
- Непередбачені листи про активність у ваших особистих профілях.
Якщо ви підозрюєте, що ваш обліковий запис був скомпрометований, швидкість має значення.
* Зв’яжіться з банком, щоб заморозити платіжні методи.
* Зателефонуйте оператору, щоб заблокувати перехоплену лінію.
* Подайте офіційну заяву до поліції.
* Повідомте про інцидент на офіційній французькій платформі Cybermalveillance.gouv.fr.
Розуміння механіки цього банківського спустошення допомагає вам протистояти психологічному маніпулюванню. Шахраї розраховують на вашу паніку. Вони розраховують, що ви відреагуєте перед тим, як перевірити інформацію. Наступного разу, коли з’явиться тривожне повідомлення з брендингом вашого оператора, ви зупинитесь? Ви перевірите джерело, перш ніж натискати?





















