Злоумышленники эксплуатируют протоколы связи SS7 и SIP, которые изначально не предусматривают жесткой проверки подлинности вызывающего абонента. Использование SIM-боксов в связке с международной маршрутизацией позволяет преступникам обходить базовые фильтры операторов. Поскольку подобные технологии легально применяются в корпоративных колл-центрах, системы защиты не всегда способны отличить мошеннический трафик от обычного сервисного звонка.
Техника лишь создает условия для атаки, но ключевым фактором остается социальная инженерия. Доверие к официальному номеру на экране смартфона заставляет жертву терять бдительность и раскрывать данные карт или коды из СМС. Единственным надежным способом защиты остается критическое отношение к любым входящим вызовам. При получении подозрительных инструкций от «представителей банка» следует немедленно прервать разговор и перезвонить в организацию самостоятельно, используя номер с официального сайта или банковской карты.
Комментарии (0)
Пока нет комментариев. Будьте первым!