Мошенники начали охоту на корпоративные сим-карты
МВД: мошенники научились взламывать корпоративную связь через дубликаты сим-картМошенники научились изготавливать дубликаты так называемых «мастер-SIM» — ключевых сим-карт, к которым привязана виртуальная АТС компании. Это позволяет злоумышленникам получать контроль над всей внутренней коммуникацией бизнеса. Об этом сообщили в УБК МВД России.
«Мастер-SIM» — это основная сим-карта, на которую зарегистрирован корпоративный номер и к которой привязана виртуальная АТС. Через эту систему проходят звонки, переадресации и смс всех сотрудников. Получив ее дубликат, злоумышленник фактически становится администратором корпоративной сети. Для получения дубликата мошенники используют поддельный паспорт или доверенность. С этими документами они обращаются к оператору связи и оформляют дубликат «мастер-SIM». После активации новой карты оригинальная сим-карта перестает работать, и вся связь компании переходит под контроль злоумышленников.
Мошенники могут получать смс с кодами доступа к банковским счетам и сервисам, привязанным к корпоративным номерам. Также это опасно рассылкой мошеннических сообщений от имени компании как клиентам, так и сотрудникам и возможностью вывести деньги со счета корпоративной АТС. Кроме того, перенастройка маршрутизации звонков, что парализует работу компании. Эксперты рекомендуют предпринять следующие меры безопасности: подключить уведомления у оператора связи о любых изменениях в корпоративных номерах, использовать двухфакторную аутентификацию для входа в личный кабинет АТС, ограничить круг лиц, имеющих право запрашивать дубликаты сим-карт и немедленно связаться с оператором при внезапной потере связи на корпоративных номерах.
Инциденты с дублированием сим-карт уже фиксируются в ряде регионов. Следите за корпоративной связью — иногда одно отключение телефона может означать, что злоумышленник уже внутри вашей сети, предупредили эксперты по кибербезопасности.
Ранее стало известно, что владельцам смартфонов на базе Android дали рекомендации по безопасности.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzdjZWUwYjAyNGZhMTFmMTkwMWNhNmZjODljY2EyZjMtMS0xLmpwZw.webp)
:focal(0.5:0.56):format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3R2b3JvZy1ycG5zanB3LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3Bob3RvLTIwMjYtMDMtMTktMTYzODA3XzJISElRRDcuanBlZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tuMi0yNTk3LTEuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjUwODAzLTEyMTgwOC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL21hbi00MDAyLTFfdVVRWnA3dS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL25zdC0yNjQ4LTEuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDMwLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwMS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwNC0xLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwNy0xLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAxMi5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDQxX1R6QlBmRXIuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDU4LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDYzLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDM1LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDUzX1Q0dXlteUkuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tvei02MjkyXzRVUEtnVE4uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL29ndXJ0c3ktbHVob3ZpdHNraWUtbmEtcnlua2Utc2l0ZS13aWRlX0tBbVhSM24uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTQ0LnBuZw.webp)