Google разрешила платить мимо кассы Google разрешила платить мимо кассы Актёр клонировал голос, чтобы отбиться от пиратов Актёр клонировал голос, чтобы отбиться от пиратов TSMC переводит ИИ на свет TSMC переводит ИИ на свет YouTube судят за то, что он не отключил рекламу Premium-подписчикам YouTube судят за то, что он не отключил рекламу Premium-подписчикам

Поддельные мобильные сети обезвредили в Казахстане

🇰🇿 1 мин
Иллюстрация сгенерирована нейросетью Perplexity

В Казахстане пресекли оригинальную схему мобильного мошенничества. Суть ее была в том, что мошенники разъезжали по местам скопления людей на небольшом пикапе, внутри которого было установлено устройство, которое агентство по финансовому мониторингу назвало "SMS-бластер". С помощью этого устройства абонентам в радиусе действия рассылалось SMS с фишинговой ссылкой, пройти по которой предлагалось для обмена бонусов оператора на деньги. Далее уже включались стандартные схемы по похищению персональных данных через подставные интернет-сайты.

В АФМ говорят о том, что поимка злоумышленников, действующих по такой схеме, это первый случай на территории СНГ. Не подвергая это утверждение сомнению напомним, что похожая история уже была в Южной Корее. Правда там все было более прозаично, никаких "SMS-бластеров" - злоумышленники использовали фемтосоты, которые имитировали мобильную сеть оператора, а мобильные устройства находясь в непосредственной близости от фемтосоты переключались на нее, что давало доступ к их данным, передаваемым в сеть. В Корее злоумышленники использовали такой способ для обхода операторских инструментов защиты от мошенничества, ущерб удалось нанести символический - всего 33 тысячи долларов, задето оказалось 5,5 тысяч абонентов.

В Казахстане очевидно подобное устройство - будь то фемтосота или "SMS-бластер" - использовали исключительно для рассылки SMS каждому, чье устройство успело подключиться пока фургон с ним проезжал мимо. Сам фургон был постоянно в движении, что логично - все, что требовалось от устройства, это рассылать SMS с фишинговой ссылкой, а это не требует много времени. В Корее все было иначе - там нужно было не просто заставить устройство подключиться к фейковой сети, но и чтобы оно в ней продержалось достаточное количество времени для перехвата управления и выкачивания денег.

// Сергей Половников