Рассказывает руководитель сервиса 🌟Smart Business Alert (SBA) Сергей Трухачев:
«Мошенники вводят телефон жертвы в формах на сайтах известных компаний: заполняют заявку на выпуск карты, регистрируют личный кабинет. На человека обрушивается поток уведомлений и SMS с кодами подтверждения — мы ежедневно регистрируем от 20 до 30 атак на один номер через разные сайты и сервисы. В пике может приходить до 200-300 сообщений в течение нескольких часов.
После „бомбинга“ следует звонок: мошенник использует поток уведомлений как прикрытие, чтобы убедить жертву выдать код или совершить перевод. Часто сообщают о „взломе счета“, но мы встречаем разные скрипты».
Классический смс-бомбинг в исходном понимании — т.е. массовая отправка сообщений для перегрузки — уже не является основным инструментом. Мошенники переработали методику 🌟 теперь платформа рассылки используется для точечных атак в сочетании с подготовленными скриптами для операторов колл-центров.
🌟В результате атаки выглядят как персонализированные звонки/сообщения — это затрудняет автоматическую фильтрацию и требует более гибких процедур верификации и реакции со стороны служб безопасности.
При этом компании даже не знают, что их цифровая инфраструктура используется подобным образом. Это создает риски трех категорий:
🌟 финансовые потери из-за оплаченных SMS;
🌟 репутационные потери от жалоб клиентов;
🌟 регуляторные риски — претензии по требованиям ИБ и защиты ПДн.
Smart Business Alert (SBA) предлагает готовую методику обнаружения подобных случаев — мы выводим список эксплуатируемых сервисов и даем оперативные рекомендации по блокировке форм, усилению верификации и корректировке бизнес-процессов.
🌟 Запросить детали 🌟
#Экспертиза
