Мошенники начали менять привычные схемы получения одноразовых кодов подтверждения, так как традиционная отправка СМС постепенно теряет эффективность. Об этом РИА Новости сообщили в сервисе Smart Business Alert компании ЕСА ПРО, входящей в ГК «Кросс технолоджис».
В компании отметили, что многие организации сейчас добавляют в текст сообщений прямые предупреждения о том, что код нельзя передавать третьим лицам. Такие формулировки помогают потенциальной жертве остановиться и не поддаваться на уловки злоумышленников. В ответ аферисты стали чаще использовать альтернативный метод — получение кода через телефонный звонок.
По информации Smart Business Alert, мошенники инициируют процедуру авторизации или восстановления доступа к аккаунту с функцией «получить код звонком». Обычно используется IP-телефония, поэтому на экране не появляются стандартные предупреждения о мошенничестве. Во время звонка аферисты представляются сотрудниками компании и убеждают человека, что код будет продиктован «по второй линии». Робот называет четыре цифры, которые нужно повторить оператору. Жертве внушают, что этот способ якобы безопаснее передачи кода через СМС.
Кроме того, злоумышленники могут записывать голос собеседника и использовать запись в других схемах обмана. В SBA предупреждают, что в дальнейшем в разговор могут вмешиваться лица, выдающие себя за сотрудников правоохранительных органов. Они оказывают психологическое давление, демонстрируют запись как «доказательство» и угрожают фоноскопической экспертизой и уголовной ответственностью. Руководитель SBA Сергей Трухачев подчеркнул: мошенникам зачастую не важно, от какого сервиса поступил код — важен сам факт, что человек продиктовал цифры.
В компании напомнили главное правило цифровой безопасности: любые коды подтверждения — независимо от того, пришли они через СМС, звонок или приложение — ни в коем случае нельзя сообщать третьим лицам, даже если собеседник утверждает, что это нужно для защиты или безопасности аккаунта.