Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Как обезопасить телефон от современных мошенников

Как обезопасить телефон от современных мошенников




Теневой дайджест

  5 часов назад
Команда форума
Депозит: не внесен

В 2026 году более половины всех кибератак на мобильные устройства инициируются через мессенджеры и SMS, что делает защиту смартфона критически важной.

Механика схемы
Злоумышленник комбинирует фишинг (поддельный сайт‑имитация) и social engineering (психологическое воздействие) для получения доступа к SIM‑картам или банковским приложениям. Сначала отправляется сообщение с ссылкой на поддельный портал банка; при переходе пользователь вводит OTP (одноразовый пароль), который сразу же перехватывается через SIM‑swap (подмена SIM‑карты у оператора) или через вредоносное приложение, получающее права администратора.

Кто в зоне риска
• Пользователи банковских приложений, особенно те, кто активирует двухфакторную аутентификацию по SMS;
• Пожилые люди, часто менее осведомлённые о фишинговых приёмах;
• Сотрудники компаний, использующие корпоративные мессенджеры без MDM‑контроля.

Признаки атаки
- Неожиданный запрос OTP в ответ на обычное действие (например, проверка баланса);
- Появление новых приложений с запросом прав «полный доступ к телефону»;
- Уведомления от оператора о смене SIM‑карты без вашего участия;
- Появление неизвестных контактов в списке «заблокированные» после подозрительных звонков.

Почему это работает
Атака опирается на эффект подтверждения (confirmation bias): пользователь воспринимает запрос как законный, потому что он пришёл от «знакомого» сервиса. Кроме того, использование SMS‑OTP создает иллюзию надёжности, хотя в рамках MITRE ATT&CK это техника T1110 (brute force) в сочетании с T1071.001 (application layer protocol: web protocols).

Тенденция
С начала 2025 года наблюдается смещение от традиционных SMS‑фишингов к атакам через push‑уведомления в мессенджерах (Telegram, WhatsApp). Ожидается рост использования «deep‑link»‑ов, позволяющих сразу открыть приложение банка с предзаполненными полями, что ускорит кражу данных.

Что делать
1. Отключить аутентификацию по SMS; перейти на токен‑генераторы (hardware token) или приложения‑аутентификаторы (Google Authenticator, Authy).
2. Установить MDM‑решение или профиль управления для контроля прав приложений; блокировать установку из неизвестных источников.
3. Включить уведомления о смене SIM‑карты у оператора и требовать подтверждения через PIN‑код в личном кабинете.
4. Регулярно проверять список приложений с правом «полный доступ» и удалять лишние.
5. При получении запросов на ввод OTP проверять URL‑адрес в строке браузера, а не полагаться на ссылку в сообщении.
Эти меры позволяют сократить вероятность успешного захвата мобильного канала и защитить финансовые операции.
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →