Мошенничество с SIM-картами угрожает криптовладельцам

Мошенничество с SIM-картами угрожает криптовладельцам

Мошенники стали изготавливать дубликаты SIM-карт для получения доступа к банковским счетам россиян, пишет РИА «Новости» со ссылкой на заявление разработчика антивирусного ПО ESET.

«В сети начинает набирать обороты новый вид мошенничества с сим-картами, который позволяет хакерам получить доступ к номеру телефона и моментально переводить деньги из банковских приложений», — сообщил обозреватель ESET Станислав Жураковский.

Злоумышленники ищут бизнесменов в социальных сетях и пытаются выяснить у них номер телефона, например, предлагая перевести общение в мессенджер. Затем они подают заявление на получение дубликата SIM-карты в офис оператора вместе с поддельной доверенностью. Конечной целью мошенничества является вывод денежных средств с банковского счета при помощи функции восстановления доступа по номеру телефона.

«С точки зрения банков — это даже не мошенничество. Потому что двухфакторные авторизации на сим-картах являются подтверждением личности. Если перевели деньги с помощью вашей сим-карты, значит это сделали вы», — добавил Жураковский.

Начеку также стоит быть держателям криптовалют. На Западе уже давно известны случаи, когда мошенники получали доступ к биржевым счетам пользователей при помощи подмены SIM-карты или так называемого SIM-своппинга и выводили крупные суммы. К примеру, в ноябре 2020 года житель Ирландии получил три года тюрьмы за то, что таким образом украл $2,5 млн в биткоинах.

Возможности по защите банковских счетов от подобных атак ограничены. Эксперты рекомендуют выпустить второй виртуальный номер в приложении мобильного оператора и использовать его для управления финансами, но не афишировать в качестве своего личного номера. Кроме того, можно переключить в банках SMS-авторизацию на push в приложении и подготовить «запрет передоверенности», не позволяющий выдавать дубликат SIM-карты без личного присутствия по доверенности.

При работе с криптовалютами ситуация обстоит проще. Большинство бирж и прочих сервисов поддерживает двухфакторную аутентификацию при помощи мобильных приложений, самым популярным из которых является Google Authenticator. Достаточно переключить аутентификацию на него с номера мобильного телефона в настройках аккаунта, чтобы мошенники не смогли получить доступ путем подмены SIM-карты.

При подключении двухфакторной аутентификации на экране будет показан код, используемый для генерирования временных ключей. Его стоит записать на бумаге и хранить в надежном месте на случай, если вы утратите доступ к своему мобильному устройству. Как правило, биржи серьезно подходят к данному способу обеспечения безопасности и могут ограничить операции на несколько дней при сбросе ключа двухфакторной аутентификации. Код же всегда можно ввести в приложение на другом устройстве, чтобы снова быстро начать получать временные ключи.

Источник: cryptocurrency.tech

Добавить комментарий

Закрыть меню
  • bitcoinBitcoin (BTC) $ 11,171.00
  • ethereumEthereum (ETH) $ 209.18
  • rippleXRP (XRP) $ 0.297380
  • litecoinLitecoin (LTC) $ 84.98
  • eosEOS (EOS) $ 4.04
  • tetherTether (USDT) $ 0.996692
  • moneroMonero (XMR) $ 88.41
  • stellarStellar (XLM) $ 0.075643
  • tronTRON (TRX) $ 0.020307
  • tezosTezos (XTZ) $ 1.34
  • dashDash (DASH) $ 103.40
  • neoNEO (NEO) $ 10.36
  • ethereum-classicEthereum Classic (ETC) $ 5.78
  • ontologyOntology (ONT) $ 0.851558
  • nemNEM (XEM) $ 0.056342
  • zcashZcash (ZEC) $ 56.08
  • makerMaker (MKR) $ 478.75
  • vechainVeChain (VET) $ 0.004914
  • decredDecred (DCR) $ 26.59
  • bitcoin-goldBitcoin Gold (BTG) $ 14.71
  • omisegoOmiseGO (OMG) $ 1.35
  • liskLisk (LSK) $ 1.22
  • 0x0x (ZRX) $ 0.183146