«SIM-своппинг»: как получают доступ к счетам через перехват номера телефона
Мошенники убеждают сотрудников мобильного оператора перевыпустить и активировать SIM-карту жертвы на свой телефон. Это позволяет получать SMS с кодами подтверждения для доступа к банковским аккаунтам и другим сервисам.
Как работает схема?
—Сбор информации: с помощью фишинга или покупки данных в даркнете преступники узнают номер телефона, паспортные данные и кодовое слово жертвы, необходимое для идентификации в салоне связи.
—Подделка документов: создается фальшивая доверенность или другой документ, дающий право действовать от имени владельца номера, либо изготавливается поддельный паспорт.
—Взлом аккаунта: мошенник приходит в салон связи оператора, представляет поддельные документы и заявляет о потере SIM-карты, требуя ее восстановления. Недостаточно обученный сотрудник может выполнить требование.
—Перехват управления: получив контроль над номером, злоумышленник инициирует процедуру восстановления доступа к банковским приложениям и другим сервисам, где пароли приходят по SMS. Все деньги со счетов мгновенно выводятся.
Что грозит преступникам?
— Ст. 159.6 УК РФ (Мошенничество в сфере компьютерной информации) – до 5 лет.
— Ст. 138 УК РФ (Нарушение тайны связи) – до 4 лет.
— Ст. 327 УК РФ (Подделка документов) – до 2 лет.