Поддельное SMS от банка теперь попадает прямо в настоящий чат. Как распознать обман
Сообщение легло ровно туда, где обычно приходят коды подтверждения. Тот же отправитель, тот же чат, никаких чужих номеров и подозрительных символов. Текст сообщал о списании 89 000 рублей и просил перезвонить для отмены операции.Проблема в том, что это сообщение не имеет никакого отношения к настоящему банку, при этом визуально оно неотличимо от подлинного.Почему старые правила больше не спасаютЕщ пару лет назад существовало простое и рабочее правило: смотри, с какого номера пришло сообщение. Мошенники писали с левых номеров, банки с официальных, разница была видна сразу.Эта эпоха закончилась.Преступники освоили технологию SMS-спуфинга через уязвимости протокола SS7 и серые SMSC-шлюзы. Проще говоря, они научились вбрасывать поддельные сообщения напрямую в сеть оператора, минуя всю систему проверки подлинности. Телефон физически не может отличить такое сообщение от настоящего, потому что технически оно приходит по тому же каналу, что и официальные уведомления банка.Важный нюанс: это не взлом вашего смартфона и не вирус на устройстве. Атака происходит на уровне сотовой инфраструктуры, ещ до того, как сигнал вообще долетает до вашего Android. Из-за этого возникает обманчивое ощущение, будто телефон уже находится под чьим-то контролем, хотя на самом деле проблема совсем в другом месте.Механика обмана: от серого шлюза до вашего кошелькаРаньше схема с SMS-мошенничеством работала грубо: покупалась SIM-карта, с не рассылались сообщения, а операторы довольно быстро блокировали такие рассылки по характерным шаблонам и ключевым словам.Тогда преступники нашли обходной путь.В мире существует огромное количество легальных…