ГлавнаяПроисшествияМихаил Савельев из Ростелеком рассказал о новых угрозах от F6 и SuperCard

Михаил Савельев из Ростелеком рассказал о новых угрозах от F6 и SuperCard

Современные угрозы: как работают SMS-бластеры

Михаил Савельев из Ростелеком рассказал о новых угрозах от F6 и SuperCard-0
Источник: www.gazeta.ru/

В последние годы информационная безопасность становится все более актуальной темой для российских пользователей сотовых сетей. Михаил Савельев, директор департамента методологии информационной безопасности компании «Ростелеком», поделился важной информацией относительно вероятных сценариев кибератак с помощью особых устройств — так называемых SMS-бластеров. Несмотря на то, что в России пока не было зарегистрировано подтвержденных случаев использования таких технологий, эксперты подчеркивают, насколько важно заранее осознавать потенциальные риски и применять эффективные методы защиты личных данных.

Принцип действия мобильных телефонов таков, что устройство автоматически выбирает для подключения ближайшую базовую станцию, сигнал от которой наиболее силен. Этот механизм позволяет экономно расходовать заряд аккумулятора и поддерживать качественное соединение. Обычно такие станции располагаются на крышах и высоких конструкциях внутри городских пространств, формируя устойчивую сеть покрытия.

Как хакеры могут использовать SMS-бластеры

Михаил Савельев объяснил, что суть угрозы заключается в использовании хакерами устройств, внешне и по функциям имитирующих стандартные базовые станции сотовой сети. Если, например, такой прибор поместить в автомобиль и припарковать его рядом с потенциальными жертвами, находящиеся поблизости телефоны, скорее всего, автоматически подключатся именно к нему, выбрав наиболее сильный сигнал. На этом базируется стратегия работы SMS-бластера.

SMS-бластеры необходимы злоумышленникам для того, чтобы на короткий промежуток времени установить соединение с чужим устройством и отправить через него SMS-сообщение. В такой схеме сообщения передаются в обход мобильного оператора, а значит, любые стандартные системы фильтрации — антиспам или антифишинг — оказываются неактуальными. В лучшем случае, это может быть обычное рекламное сообщение. Однако, подчеркивает Савельев, куда опаснее тот сценарий, когда через бластер доставляется вредоносная или фишинговая ссылка, способная привести к потере доступа к личной информации или даже собственным финансовым активам.

Рост числа атак с использованием вредоносного ПО F6 и SuperCard

Еще одной актуальной темой в области кибербезопасности является появление комплексного вредоносного программного обеспечения, способного существенно усложнить жизнь держателям банковских карт. Недавние наблюдения специалистов по финансовой безопасности показывают: киберпреступники начинают применять новейшие инструменты, такие как SuperCard от группы F6, для получения несанкционированного доступа к банковским данным.

SuperCard представляет собой сложное вредоносное программное обеспечение, главная цель которого — перехват данных, передаваемых при помощи технологии NFC. Благодаря этому злоумышленники могут получить реквизиты банковских карт и использовать их для дальнейших мошеннических операций. Уже отмечены первые попытки атак на клиентов российских банков с применением этих методов, и эксперты советуют проявлять повышенную осторожность при использовании устройств с технологией бесконтактной оплаты.

Простые правила цифровой безопасности

Современный цифровой мир требует от пользователей внимательности и элементарной кибергигиены. Специалисты «Ростелекома» рекомендуют не переходить по ссылкам из сомнительных SMS, даже если они кажутся безобидными. Всегда проверяйте подлинность получателя. Не менее важно устанавливать современные антивирусные программы и регулярно обновлять операционную систему смартфона. При использовании NFC и бесконтактных платежей остановите передачу данных в открытых пространствах и не допускайте подключения к подозрительным сетям.

Появление новых схем мошенничества, нацеленных на обход стандартных фильтров и защитных систем, не является поводом для паники. Главное — быть информированными, следить за актуальными рекомендациями по безопасности и оперативно реагировать на подозрительные активности. Внедрение инновационных методов защиты и бдительность помогут защитить ваши личные средства и сохранить безопасность персональных данных в современном мире.

Источник: www.gazeta.ru

Познавательное