Схема универсальна для GSM и одинаково работает у МТС, Билайна, МегаФона, Tele2/Т2, Yota и виртуальных операторов.
О новой волне таких атак уже говорят на уровне Госдумы, но в инцидентах её по-прежнему видим регулярно.
🔥 Механика простая: жертве звонят якобы из поддержки оператора или "службы безопасности" и под любым удобным предлогом просят набрать комбинацию вида 21номер#. 🤯
На языке сети это включение безусловной переадресации.
😡 С этого момента все звонки и СМС уходят не абоненту, а на номер злоумышленника.
Дальше подключается стандартный набор: коды из банковских СМС, подтверждения операции, входы в Госуслуги и другие сервисы оказываются в руках атакующего. Если логин и пароль уже утекли (фишинг, слив баз, reuse), такая переадресация становится готовым байпасом 2FA на СМС.
🔖Отдельная разновидность схемы строится без переадресации, но на том же доверии к "оператору".
📱Жертве сообщают об "истекающем сроке действия номера" и просят продиктовать код из СМС "для продления". На деле это одноразовый пароль для входа в банк или другой сервис.
🔈 Что можно и нужно делать пользователю и сотруднику компании:⤵️
🔹Проверить себя: набрать *#21# и посмотреть, не настроена ли переадресация на чужой номер.
🔹Сбросить всё: команда ##002# отключает все виды переадресации разом.
🔹Не набирать USSD-коды по диктовку голосом, кем бы ни представлялся звонящий.
🔹Любые комбинации проверять только через сайт, личный кабинет или официальный номер оператора.
🔹Включить PIN-код на SIM для снижения рисков при краже телефона.
🔹Периодически проверять *#21# на номерах, которые участвуют в подтверждении финансовых операций и доступов.
Для ИБ-команд эта схема должна быть явно описанным сценарием в модели угроз, если второй фактор завязан на обычную СМС. Иначе "пользователь сам ввёл команду" превратится в официальную причину инцидента
💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13
