Как мошенники крадут номера через eSIM: новая угроза для абонентов «Билайна»
В последние недели абоненты «Билайна» стали жертвами новой схемы кражи мобильных номеров, основанной на использовании eSIM. Эта угроза проявляется в виде массовых системных запросов на вход в личный кабинет, которые злоумышленники отправляют на смартфоны пользователей. В результате, после случайного подтверждения одного из таких запросов, мошенники получают возможность выпустить виртуальную SIM-карту, а прежняя SIM-карта перестает работать.
Как работает схема
Схема кражи номеров через eSIM выглядит следующим образом: 1. Массированная атака: Злоумышленники отправляют на смартфоны абонентов множество запросов на вход в личный кабинет. Эти запросы выглядят как системные уведомления от оператора, что затрудняет их игнорирование. 2. Случайное подтверждение: Пользователь, получивший несколько уведомлений подряд, может случайно подтвердить один из запросов, не осознавая, что это может привести к потере доступа к своему номеру. 3. Выпуск eSIM: После успешного подтверждения запроса, мошенники получают доступ к личному кабинету и инициируют выпуск eSIM. В течение минуты после этого абонент получает уведомление о том, что его старая SIM-карта отключена.Пример из жизни
Шеф-редактор «Коммерсантъ FM» Владислав Викторов стал одним из жертв этой схемы. Он отклонил несколько запросов на вход в личный кабинет, но на следующий день получил около пяти уведомлений подряд. Подозревая, что мог случайно подтвердить один из запросов, он вскоре получил СМС об успешном входе в личный кабинет, а затем уведомление о выпуске eSIM. В результате, связь и доступ в интернет были потеряны.Реакция оператора
После инцидента Викторов обратился в офис «Билайна», где сотрудники сначала заблокировали мошенническую eSIM, а затем выдали ему новую SIM-карту. В офисе находился еще один абонент с аналогичной проблемой, что указывает на массовый характер атаки. Сотрудники сообщили, что за последние две недели к ним регулярно обращались клиенты с подобными жалобами.Уязвимость системы
Проблема заключается в том, что даже при наличии установленного пароля, система позволяет войти в личный кабинет, подтвердив системный запрос на смартфоне. Это создает уязвимость, которую мошенники активно используют.Официальные комментарии
«Билайн» подтвердил факт мошеннической атаки, отметив, что злоумышленники отправили тысячи запросов на доступ к личным кабинетам абонентов. Оператор также заявил, что случаи успешного завершения операций были единичными и все пострадавшие смогли вернуть свои номера. Тем не менее, представители компании подчеркнули, что подобные схемы становятся все более распространенными на телекоммуникационном рынке с начала года.Заключение
Ситуация с кражей номеров через eSIM подчеркивает необходимость повышения осведомленности пользователей о возможных угрозах и важности защиты своих данных. Операторам следует более тщательно следить за безопасностью своих систем, чтобы предотвратить подобные инциденты в будущем.
Источник:
SecurityLab Tech