TGViewer
BELYAEV_SECURITY BELYAEV_SECURITY @belyaevsec · 3.11K subscribers
Post #5182 338
🔈Атака с USSD-переадресацией остаётся рабочим инструментом мошенников в 2026 году

Схема универсальна для GSM и одинаково работает у МТС, Билайна, МегаФона, Tele2/Т2, Yota и виртуальных операторов.

О новой волне таких атак уже говорят на уровне Госдумы, но в инцидентах её по-прежнему видим регулярно.

🔥 Механика простая: жертве звонят якобы из поддержки оператора или "службы безопасности" и под любым удобным предлогом просят набрать комбинацию вида 21номер#. 🤯

На языке сети это включение безусловной переадресации.

😡 С этого момента все звонки и СМС уходят не абоненту, а на номер злоумышленника.


Дальше подключается стандартный набор: коды из банковских СМС, подтверждения операции, входы в Госуслуги и другие сервисы оказываются в руках атакующего. Если логин и пароль уже утекли (фишинг, слив баз, reuse), такая переадресация становится готовым байпасом 2FA на СМС.

🔖Отдельная разновидность схемы строится без переадресации, но на том же доверии к "оператору".

📱Жертве сообщают об "истекающем сроке действия номера" и просят продиктовать код из СМС "для продления". На деле это одноразовый пароль для входа в банк или другой сервис.

🔈 Что можно и нужно делать пользователю и сотруднику компании:⤵️

🔹Проверить себя: набрать *#21# и посмотреть, не настроена ли переадресация на чужой номер.

🔹Сбросить всё: команда ##002# отключает все виды переадресации разом.

🔹Не набирать USSD-коды по диктовку голосом, кем бы ни представлялся звонящий.

🔹Любые комбинации проверять только через сайт, личный кабинет или официальный номер оператора.

🔹Включить PIN-код на SIM для снижения рисков при краже телефона.

🔹Периодически проверять *#21# на номерах, которые участвуют в подтверждении финансовых операций и доступов.

Для ИБ-команд эта схема должна быть явно описанным сценарием в модели угроз, если второй фактор завязан на обычную СМС. Иначе "пользователь сам ввёл команду" превратится в официальную причину инцидента


💥 [Проекты и связь с Дмитрием]: https://t.me/allproject_bs/13
  • 👍 1
  • 🔥 1
More from @belyaevsec
  1. Oct 10, 2026Интересно, как все движется и развивается. Открыл для себя новый тип атак. Мой автономный…
  2. Oct 10, 2026Когда облако недоступно, резервная копия ещё не означает восстановление После недавних соб…
  3. Oct 9, 2026🐛 Цифровые призраки в твоей инфраструктуре: почему активы не хотят умирать Буквально час…
  4. Oct 8, 2026ThreatMap: пять нововведений за несколько вечеров, и зачем они вашей команде Обычно в этой…
  5. Oct 8, 2026🚨 Как сотрудник украл секреты компании, не оставив следов - или оставив? Буквально вчера…
  6. Oct 8, 2026Сегодня в 12 дня выйдет полный выпуск, а пока делюсь с вами тизером 🫰
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →