Новая схема с eSIM: как мошенники обманывают людей
Что произошло
Мошенники используют новую схему с eSIM, при которой им не обязательно взламывать смартфон жертвы. Злоумышленники пытаются заставить человека самостоятельно подтвердить операцию, которая в итоге может дать им контроль над его номером. Подробности рассказывает корреспондент BES.media.
Детали
На телефон начинают один за другим поступать запросы на вход в личный кабинет мобильного оператора или оформление новой SIM-карты. Первые уведомления пользователь отклоняет, однако после нескольких повторных запросов может потерять бдительность и машинально нажать кнопку подтверждения. Именно на это рассчитывают мошенники.
Звонок от "оператора"
Схема может сопровождаться телефонным звонком. После серии уведомлений злоумышленники связываются с человеком и представляются сотрудниками мобильного оператора. Они сообщают о якобы подозрительной операции и предлагают подтвердить запрос, чтобы её отменить. В действительности нажатие кнопки может, наоборот, разрешить действие мошенников.
Почему это важно
Если злоумышленникам удаётся получить контроль над номером, они могут попытаться использовать его для доступа к другим сервисам, в том числе электронной почте, мессенджерам и банковским приложениям.
Что делать
Специалисты советуют не подтверждать никакие действия, которые пользователь не инициировал самостоятельно. Если неизвестные запросы поступают один за другим, не стоит автоматически нажимать кнопки в уведомлениях. Проверить происходящее лучше самостоятельно, связавшись с оператором через официальный сайт, приложение или номер службы поддержки.
Если подозрительный запрос всё же был случайно подтверждён, необходимо как можно быстрее обратиться к мобильному оператору, проверить безопасность своих аккаунтов и сменить важные пароли.
Кроме того, нельзя передавать посторонним пароли и коды из СМС. Настоящие сотрудники банков и мобильных операторов не должны запрашивать у клиентов такую информацию.
Контекст
Подобные схемы строятся прежде всего на спешке, усталости и невнимательности пользователя: мошенники добиваются не технического взлома устройства, а нужного им действия со стороны самого владельца номера.