Как подделывают номера телефонов мошенники

Привет.

С телефонными мошенниками сталкивается каждый из нас, они настойчивы и порой бесконечно раздражают своей бесцеремонностью и наглостью. В сутки только клиенты «Сбера» получают до ста тысяч звонков, такие цифры приводит зампред правления Станислав Кузнецов. Небольшая передышка была в начале весны, с начала лета число звонков растет и выходит на привычный уровень. А это только клиенты одного, пусть и самого крупного банка в России. Общая оценка количества мошеннических звонков не доступна никому, цифры расходятся, но можно смело умножить их на два. Мне постоянно звонят “сотрудники полиции”, которые требуют соблюдать тайну следствия. Называют меня при этом как угодно, информация в их базах сильно разнится. Да и сами базы не так сложно собрать, например, можно воспользоваться приложением из разряда GetContact, где есть большое число номеров. Но даже такой простой работой мошенники не заморачиваются, тут действует правило больших чисел — надо понимать, что это бизнес со своими колл-центрами, сменами работников, которые обманывают жителей России.

Давайте посмотрим на один из аспектов работы мошенников, а именно подмену номера (ее называют также Caller ID Spoofing). На практике вы видите, что вам звонит номер X-XXX-9998877, возможно, он даже записан у вас как номер телефона банка или другой организации, даже вашего знакомого или товарища. Мошенники могут прикинуться полицейскими, использовать номер телефона, принадлежащий реальному отделу полиции. И, конечно, у человека, далекого от понимания технической возможности такой подмены, возникает доверие к звонящему, он видит, что это реальный номер. Увы, подделать номер не составляет труда, отсюда первое правило — никогда не верить тому, что вы видите своими глазами, номер телефона и имя на экране вашего телефона могут быть любыми. К сожалению, доверять этой информации нельзя.

Мошенники — массовое обслуживание и штучный товар

При массовом обзвоне людей замена номера происходит практически на любой номер, тут все зависит от легенды, которую применяют мошенники. Вам такой номер первоначально может быть и не знаком. Качество обмана в этом случае рассчитано на натиск, напор и быстрые эмоции. Напугать, заставить что-то сделать.

Другой тип мошенничества почти не описывается в прессе, так как это штучная работа и пострадавшие стараются скрывать сам факт обмана. Приведу в качестве примера историю, которая случилась со мной.

Вечером раздается звонок, на экране высвечивается имя моего хорошего приятеля. Но в трубке чужой голос, который сбивчиво объясняет, что Николай только что сбил человека, срочно нужно решать вопрос и он попросил меня набрать. Сумма для решения проблемы нужна шуточная, что меня и насторожило. Пообещал тут же отправить на предложенный номер телефона “полицейского”, повесил трубку и перезвонил. Удивлению моего приятеля не было границ, он прислал мне скриншот своих звонков, порывался ругаться с оператором, так как кто-то, по его мнению, сделал дубликат SIM-карты и теперь балуется такими вещами. Конечно же, никакого дубликата не было, мошенники подменили номер и точечно работали по мне и паре других знакомых Николая, их координаты нашли в социальных сетях. Пара человек отправили деньги, один даже обиделся на Николая, что из-за него потерял эту сумму. Хотя тут все настолько прозрачно, что диву даешься. Простой вывод — перезванивайте по знакомому номеру, ответить на ваш звонок мошенники не смогут, либо это уже мошенничество совсем другого класса, и тогда у вас мало шансов против него без должной подготовки.

К счастью, тех, кто пытается заработать на точечных обманах, не так много, работа трудоемкая, требует другого уровня подготовки. Но есть и такие мошенники, для них подмена номера — необходимое условие успеха аферы и получения денег.

Насколько сложно подменить номер? Какие номера выбирают

Проверить, насколько сложно подменить номер, можно самостоятельно, достаточно набрать соответствующий запрос в поисковой системе. Перед вами откроются десятки ссылок, каждое описание рассчитано на школьника — нужно только иметь небольшую сумму денег.

В зависимости от целей и задач мы получаем разные системы, разные приложения, программно-аппаратные комплексы. И вот тут нужно сказать, что подмена номера во многих странах не является преступлением, более того, это разрешенная услуга. Вопрос в том, как ее применяют на практике. Если человек вызывает полицию в дом своего недруга, то это уже уголовное преступление. Но сама подмена номера при этом не становится ключевым обвинением, важно то, что вы делаете. От страны к стране восприятие этой проблемы отличается, но в последние годы терпимость к подмене номеров падает, хороший пример таких изменений мы видим в Индии.

Мошенник может выбрать любой номер, он может его просто выдумать на свой вкус (по шаблону, конечно же) либо взять существующий номер. Причем это может быть номер любого оператора, как находящийся в использовании, так и еще не проданный.

Давайте представим, что кто-то бросает в ваш ящик письма, где указывает в качестве обратного адреса «на деревню дедушке». Наш здравый смысл подсказывает, что такие письма просто никуда не дойдут, такого адреса не существует. Шутник, отправивший письмо, не предполагает ответа с вашей стороны. Тут ровно такая же ситуация, звонящий пытается придать себе весомости в ваших глазах, но обратной связи по этому номеру не предполагается. Те, кто перезванивает мошенникам, часто сталкиваются с тем, что на другом конце совсем другой человек и он не понимает, отчего вы ему звоните. Либо номер может быть и вовсе отключен, им еще никто не пользуется.

Большие и маленькие операторы — борьба с подменой номера

Обязанность операторов связи по передаче в неизменном виде абонентского номера или уникального кода идентификации была введена еще в декабре 2017 года, с 1 мая 2022 года вносятся изменения, которые не меняют сути обязанностей операторов связи. Был также принят закон о борьбе с подменой номеров, в рамках которого предстоит создать централизованную систему по проверке и блокировке подмененных номеров.

В публичном поле мало обсуждаются конкретные шаги по борьбе с подменой номеров, причина в том, что стопроцентного инструмента для этого просто не существует. Не так давно ФСБ России выпустила приказ об отключении исходящих звонков для нескольких небольших операторов, потому что они якобы используют свои сети для подмены номеров. Среди пострадавших была компания MCN Telecom, это виртуальный оператор, который обслуживает не только физических лиц, но и множество различных организаций. Почти в течение суток исходящая связь не работала, клиенты не могли звонить.

Причина в том, что ряд номеров MCN Telecom мошенники использовали при своих звонках. Никто не стал разбираться в том, как все работает на практике, в большей мере силовики изображали бурную деятельность. Сродни тому, что полиция начнет арестовывать людей, если при кражах воры будут оставлять “свои” координаты и имена. Понятно, что это будут не реальные данные. Что логично, не так ли?

Мне удалось ознакомиться с рядом рекомендаций силовиков для операторов, как бороться с подменой номеров и что нужно для этого делать. К сожалению, рекомендации носят очень общий характер и связаны с безопасностью в целом, а исправить проблему подмены номеров не могут никак.

Тем не менее, в России есть приемы, позволяющие частично снизить накал проблемы. Большая четверка операторов создала систему, которая обменивается информацией о номерах в момент звонка. То есть у всех операторов прямой стык, при звонке запрашивается информация о существовании номера. Например, у меня есть номер «МегаФона», и когда я звоню абоненту МТС, принимающая сторона автоматически запрашивает информацию, пропускать звонок или нет. Таким образом отсекаются номера, которые использовали мошенники. Например, кто-то взял мой номер телефона, пытается его подменить на сети какого-то российского оператора, так подмена работать не будет. То есть внутри наших больших операторов проблема частично снята.

Небольшим операторам также требуется обмениваться информацией с другими операторами, чтобы они знали, какие номера валидны, а какие нет. Тот же MCN Telecom имеет стыки с большими операторами. Вот комментарий пресс-службы МСN Telecom: “С тремя основными мобильными операторами России и несколькими альтернативными на сегодняшний день реализовано решение по пропуску звонков с нумерации MCN Telecom только в прямых стыках, что фактически позволило существенно снизить число жалоб на мошеннические звонки с использованием нумерации MCN Telecom”.

Но для SIP-телефонии это проблему не решает, так как там подмена номера остается возможной. Поэтому операторам нужны антифрод-системы, которые на лету ловят мошенников и блокируют их. Около двух лет назад российские операторы поставили на свои сети такие системы, неожиданно поставщиком для всех стала словенская компания Hexagon Group. В билайн разработали свой вариант антифрод платформы, процитирую те возможности, что у нее есть:

  • 5000 запросов в секунду;
  • 150 млн запросов в сутки;
  • скорость обработки запроса не более 50 мс.

В билайн с июля 2022 года убрали 28.6 млн нежелательных звонков из сетей других операторов, на своей сети в день блокируется 4.8 млн звонков. Цифры у других операторов сходные, то есть речь идет о миллионах звонков ежедневно.

Надо понимать, что использование одной системы на разных сетях делает защиту весьма действенной, фактически решение от Hexagon “видит” проблемы на каждой сети, ведет единую базу. Большие операторы предлагают эту антифрод-систему операторам поменьше, чтобы они могли использовать ее возможности. Де-факто она стала стандартом, например, вы как небольшой оператор можете приобрести ее в том же МТС в качестве услуги. У нас нет закона, который регламентирует обязательность использования подобной системы, но такие пожелания высказываются силовиками. Решить проблему на 100% такая система все равно не сможет, но заставляет постоянно менять подменные номера тех, кто их использует. То есть определенный толк все равно есть.

Вот что об этом сказали в пресс-службе МТС: “Операторы поддерживают инициативы по борьбе с подменой номеров. Крупные мобильные операторы по собственной инициативе внедряют антифродовые сервисы и сотрудничают между собой и с банками, отслеживая и блокируя вызовы с подмененными номерами. Благодаря комплексным мерам, в том числе и за счет внедрения автоматизированной антифродовой системы, количество мошеннических вызовов на сети МТС сократилось в последний год до минимального уровня.

Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети. Если звонок подменного номера проходит на сеть этих операторов, подмена происходит раньше, на сетях небольших фиксированных операторов и IP-телефонии, у которых на сегодня нет технических решений по фильтрации и ограничению таких подмен, либо подмена осуществляется осознанно. Отследить звонки уже подмененных таким образом номеров, входящих в таком виде на сети крупных операторов, намного сложнее”.

Чтобы понимать проблему в разрезе, надо знать, что основная масса вызовов с подмененными номерами идет из-за рубежа. Подмена номеров в России легко отслеживается, в т.ч. техническими решениями и процессуальными мерами. Сейчас ведется работа в основном с операторами мобильной связи, при этом основные источники угроз – аналоговые сети малых фиксированных операторов, аналоговые фрагменты сетей «Ростелекома» и операторы IP-телефонии (СПДГИ), на которых как раз и происходит подстановка/подмена номера.

Источник в большой четверке операторов так охарактеризовал проблему с подменой номеров: “С учетом состояния оборудования операторов связи в РФ (в первую очередь фиксированных), сегодня технически невозможно создать систему, которая бы исключала подмену номеров в режиме онлайн. Для этого необходимо сначала полностью модернизировать сети фиксированных операторов, часть которых построена еще на аналоговом оборудовании. До момента, когда к системе присоединятся все операторы (ожидается в 2025 году), подключение к ней только крупных мобильных операторов не приведет к решению проблемы мошенничества”.

В пресс-службе билайн также дали сходную оценку: “При изучении кейсов, связанных с подменой номера, чаще всего встречаются случаи, когда операторы не контролируют использование номеров со стороны своих абонентов. Такими абонентами могут быть приложения, облачные сервисы или стандартное подключение через мини АТС. Выделить трафик с подмененными номерами силами только конечного оператора практически невозможно. Для решения этой задачи требуется выстроить процесс верификации, в рамках которого оператор может запросить подтверждение легитимности номера у владельца нумерации или партнера, который помогает обеспечить данный процесс. Такой процесс построен среди операторов BIG4, и в настоящий момент билайн помогает подключать к данному процессу других игроков рынка”.

Чего нам ждать? Как обезопасить себя и близких?

Российский рынок постепенно выстраивает систему борьбы с подменой номеров, но разнородность оборудования, различные существующие лазейки не могут на сто процентов убрать такие звонки. Операторы сокращают их число, но не могут полностью побороть эту напасть. Чем больше игроков, включая небольших операторов, подключаются к антифрод-платформе (она, по большому счету, одна на всех), тем лучше отсеиваются звонки. Со временем система будет усложняться, в конечном итоге эта проблема будет решена, но с уверенностью говорить, что это произойдет именно в 2025 году, я не рискну. Возможно, сроки сместятся, а значит, до этого времени нам как пользователям нужно держать ухо востро. Нельзя верить, что вы видите на экране телефона именно тот номер, с которого вам звонят. Будьте скептичны и недоверчивы, не подыгрывайте мошенникам. Проблема подмены номера серьезна, решить ее за один день невозможно. А значит, нужно потерпеть, пока техническая возможность не сделает такие звонки прошлым. Будьте осторожны, расскажите своим близким, что такое подмена номера и почему мошенники часто используют разные схемы с подмененными номерами.

Пользователь пикабу рассказал, как с его номера мошенник звонил гражданам под видом следователя Мособласти. Как минимум об одной жертве автор поста узнал лично, когда дочь этой жертвы перезвонила, чтобы прояснить ситуацию. Как мошенники используют подставные номера и что с этим можно сделать, объясняет Алексей Дрозд, начальник отдела информационной безопасности «СёрчИнформ».

Вот так выглядел пост пользователя:

Сегодня вдруг получаю звонок с незнакомого номера, на том конце женщина, явно взволнованная. Требует, чтобы я представился. «Вы мне позвонили и требуете? Вы собственно кто?»

Женщина пояснила, что её маме с моего номера позвонили 15-20 минут назад и представились: «Я следователь Мособласти, бла-бла-бла». Немного успокоил её, уточнил номер телефона и реально был «подставилен» мой номер.

Поискал в интернете, понял, что это обычное дело для мошенников и сделать особо ничего нельзя. Но позвольте?! Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Тогда почему остается возможность подмены номера по SIP протоколу? Разве её нельзя ограничитьзаблокироватьввести подтверждение по смс? Что делать или как защититься?

– пользователь пикабу chervonetz.

Как такое возможно

Прежде чем отвечать подробно на вопросы, расскажу, как подобная ситуация вообще могла произойти. Если коротко – это подмена идентификатора звонящего (CallerID spoofing) через виртуальную АТС. Общие принципы хорошо описаны тут. Инструкции для конкретных АТС тоже расписаны.

На самом деле всё проще в реализации (вопрос безопасности не рассматриваем сейчас) и для «шутки» с подменой номера достаточно пошевелить пальцем и вложить немного денег. Вот пример функционала бота в Телеграме, в нём возможно даже подменить голос.

Теперь начну отвечать на вопросы пользователя chervonetz по порядку.

Почему остается возможность подмены номера по SIP протоколу

Потому что это технология «двойного назначения». Её можно использовать и во благо, и во зло. Например, когда вам звонят доставщики еды, вы видите единый номер компании, а не реальный номер курьера. Агрегаторы такси туда же. Банки, турфирмы и т.п. В общем, B2C-компании, которые решили поиграть в заботу о пользователе.

Кроме того, это legacy. Когда придумывали стандарты связи, в приоритете было, чтобы всё заработало. Вопроса безопасности не стояло. В итоге, её прикручивали на ходу, а не внедряли при проектировании. Эту логику легко проследить на примере Интернета: сперва сделали http, а потом придумали SSL-сертификаты с удостоверяющими центрами, чтобы получить более-менее безопасное httpS.

«Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Разве нельзя ограничитьзаблокироватьввести подтверждение по смс?»

Действительно, ОПСОСы видят и знают, но не делают. Но не потому, что они дураки, а потому что не весь трафик проходит через них. Здесь стек из виртуальных и реальных сетей связи, которые к тому же географически распределены по разным странам. Чтобы всех вывести на чистую воду, нужно, чтобы все между собой договорились о каких-то единых стандартах и об обмене информацией. Вряд ли это возможно. А если начать что-либо блочить со своей стороны, то неизвестно что у кого отвалится с другой. Например, к международному роумингу придёт белый и пушистый зверёк.

Поэтому сейчас вижу, как реализуются 2 направления противодействия.

Первое. На локальном уровне организовать обмен информацией между организациями и её анализ. Этим с прошлого года озаботились банки. Коротко схема выглядит так:

1. Кто-то звонит пользователю с номера банка. ОПСОС это видит.

2. ОПСОС в режиме реального времени отправляет запрос к банку: «с такого-то твоего номера сейчас звонят на такой-то номер?»

3. Банк в режиме реального времени присылает ответ.

4. Если «Да», то всё ок, звонок пропускают. Если «Нет», звонок рвётся, а пользователь даже не в курсе, потому что вся проверка проходит ещё до того, как в линию пошли гудки.

Естественно, такой банкет требует денег. В данном случае платят банки, потому что это им надо. Закона нет, который бы обязывал заботиться о пользователе.

Второе. Менять стандарты, чтоб было как по учебнику: security by design. Пробуют так сделать в США. FCC (Федеральная комиссия по связи) потребует от телефонных компаний, которые принимают звонки из-за пределов США, внедрить протоколы STIR (Secure Telephone Identity Revisited) и SHAKEN (Signature-based Handling of Asserted Information Using toKENs), которые работают с использованием цифровых сертификатов на основе криптографии с открытым ключом. Но это ещё больше денег, чем для первого пункта. Увенчается ли успехом – не известно. Продолжаем наблюдение.

Есть и другие экзотические предложения по борьбе. Глушилки в тюрьмах, распознавание голоса. Когда-то описывал их в этой статье.

В итоге пока проблема лежит в основном на плечах самих пользователей. Кто-то пользуется WhoCalls и подобными приложениями. Кто-то ограничивает детямродителям списки звонящих через белые листы. Кто-то просто бдит.

Если знаете другие способы, можете поделиться в комментариях.

Какие технологии используются для подмены номера телефона?

Телефонные мошенники применяют различные технологии для обмана абонентов. Одна из них — подделка номера телефонов. Когда звонит злоумышленник, на телефоне отображается подмененный номер, например, Сбербанка (900) или другой организации.

Мошенники подменяют номер и звонят потенциальным жертвам со следующими намерениями:

  • Представляются сотрудниками банка или финансовых организаций и сообщают о задолженности или попытке «взлома» карты. Чтобы устранить возникшую проблему, нужно сообщить персональные данные или короткий код из SMS.
  • Предлагаю принять участие в розыгрыше денег или сообщают, что абонент победил в лотерее. Чтобы забрать приз, нужно перевести депозит на карту (или оплатить доставку).
  • Сообщают абоненту, что его родственник попал в полицию/больницу/неприятности. Чтобы уладить ситуацию, нужно срочно перевести деньги на озвученные реквизиты.

Номера +7 и 8

Технология подмены номера через CallerID

Злоумышленники занимаются подменой CallerID (num) — номера телефона, который отображается на определителе. Выполнить это несложно, особенно для технических специалистов. Достаточно изучить небольшой «мануал» — инструкцию по подмене номера.

Проблема в том, что по закону SIP-провайдер (провайдер интернет-телефонии) должен следить, чтобы подмену номера не использовали мошенники. Если попробовать совершить звонок с CallerID (num), который не соответствует данным в регистре провайдера, обычному пользователю будет отказано в выполнении действия.

Несмотря на это, владельцы бизнеса могут договориться с интернет-провайдером, потому что для холодного обзвона клиентов им требуется подмена CallerID (num). Поэтому SIP-провайдеры идут на встречу организациям, которым нужна подобная услуга.

К сожалению, оператор из службы поддержки провайдера не всегда может определить, кто обращается за помощью: настоящая организация или мошенники (подставная фирма). И те, и другие могут предоставить все необходимые документы по запросу.

Если вы стали жертвой мошенников, которые занимаются подменой номера, нужно срочно обратиться к провайдеру. У него есть лог SIP-диалога: здесь хранятся различные данные об абоненте, который звонил с измененного номера. Когда данные будут получены, нужно обратиться в полицию и сообщить о факте мошенничества. После этого провайдер должен заблокировать злоумышленников, которые занимаются подменой CallerID (num), и расторгнуть с ними договор об оказании услуг связи. Если мошенники используют зарубежных провайдеров, нужно писать письмо на контактный e-mail. Злоумышленники редко пользуются зарубежными SIP-провайдерами — это слишком дорого.

Бывают случаи, когда мошенники взламывают незащищенный Asterisk — настроенный сервер IP-телефонии, которую используют частные организации. После этого мошенники звонят за чужой счет.

Чтобы выполнить подмену CallerID в Dialplan (формальное описание схемы маршрутизации и обработки телефонных звонков), нужен доступ к его конфигурации. Это сложный процесс, который требует полноценный взлом сервера Linux с получением root-прав. Из-за высокой сложности он используется очень редко.

Подмена номера телефона

Сайты для подмены номера

В некоторых случаях мошенникам не требуются технические навыки для подмены номера. Достаточно воспользоваться специальными онлайн-сервисами, которые предлагают подобную услугу. Например, сайты Black-VOIP.ru, FakeNumbers.ru и xho.ru предлагают пользователям звонить с подменой номера по всему миру (поддерживается возможность бесплатных звонков на все номера SIP-операторов). Также можно отправлять SMS-сообщения с любого номера. Дополнительно предлагается услуга подмены голоса — смена тембра и тональности голоса выполняется в режиме реального времени.

Подобные онлайн-сервисы позиционируются как инструменты для розыгрыша: можно позвонить другу или родственнику с неизвестного номера и разыграть его. К сожалению, услугами таких сайтов пользуются злоумышленники, которые пытаются получить деньги от абонентов обманным путем.

Мы рекомендуем не пользоваться услугами таких сайтов. Лучше изучите главные мошеннические схемы и не дайте себя обмануть.

Подмена номера телефона при звонке — как не стать жертвой мошенников?

  • Подмена телефонного номера как инструмент мошенников
  • Что такое подмена номера телефона
  • Как подмена телефонного номера используется мошенниками?
  • Подмена номера телефона — возможные инструменты
  • Что предлагает  Минкомсвязи и Центральный Банк?

Подмена телефонного номера как инструмент мошенников

За последнее время в России большое распространение получил новый способ мошенничества – звонки с подделкой входящего телефонного номера, один из направлений социальной инженерии. Как это используют преступники, что такое подмена номера телефона и как можно бороться с мошенничеством подобного рода следует разобраться максимально подробно. Кроме того, стоит обратить внимание на то, что в середине декабря 2019 года, стало известно, что ЦБ РФ и Министерство связи разрабатывают механизм для блокировки преступной деятельности подобного рода.

Современные технологии, различные приложения и утилиты, позволяют осуществлять телефонные звонки анонимно, изменяя номер, отображаемый на экране мобильного телефона абонента, который получает входящий звонок. Подмена номера при звонке в основном используется мошенниками или организациями по поиску клиентов, хотя первоначально эта функция задумывалась как способ разыграть друзей.

Как подмена телефонного номера используется мошенниками?

Чаще всего подмена телефонного номера используется в мошеннических целях, хотя эта возможность создавалась для совершенно других целей.

В итоге на сегодняшний день  злоумышленники используют специализированное программное обеспечение не только для звонков, но и для отправки SMS. Обычно мошенничество этой категории можно разделить на несколько основных типов:

  1. Просьбы пополнить счет определенного номера мобильного телефона или банковской карты, в виде: «Мама, пополни счет на 1000 рублей. Мне не перезванивай – позже перезвоню. Нужно срочно!».
  2. Поступает звонок с номера друга или родственника, собеседник утверждает, что он сотрудник правоохранительных органов, просит взятку, обещая предотвратить возбуждение уголовного дела в отношении близкого.
  3. Мошенник звонит и сразу сбрасывает, при перезвоне на отобразившийся номер, абонент слышит автоответчик или гудки, в это время со счета его мобильного телефона списываются деньги, так как вызов совершается с применением переадресации на платный номер.
  4. Приходит SMS-сообщение о выигрыше, после чего абоненту предлагают отправить платное сообщение в ответ или отправить небольшую сумму на банковскую карту, для получения выигрыша.
  5. Приходит SMS или MMS-сообщение в котором содержится ссылка, перейдя по которой пользователь начинает скачивание вируса.
  6. Поступает звонок от «представителя сотового оператора», в процессе которого злоумышленники предлагают перерегистрировать SIM-карту. При этом пользователь вводит специальный код или отправляет SMS-сообщение, после чего с баланса его мобильного телефона списываются деньги.
  7. Приходит SMS-сообщение или поступает звонок, в процессе которого сообщается, что пользователь не оплатил тот или иной штраф. После этого человеку предлагается сделать это, перечислив деньги на «специальный» расчетный счет или пополнив банковскую карту.
  8. Приходит SMS-сообщение с информацией о том, что банковская карта заблокирована. В SMS указывается номер, по которому можно получить справку или помощь. После звонка у абонента запрашивают PIN-код, CCV-код, номер карты и другие данные – после этого с банковского счета снимаются деньги.

Это только самые популярные и распространенные способы мошенничества, в которых используетя подмена номера телефона. В зависимости от того, какими инструментами пользуются злоумышленники, различаются и методы обмана доверчивых абонентов. В любом случае, чтобы не потерять денежные средства и не раскрывать данные о своей банковской карте, не следует отвечать на явно подозрительные звонки и SMS. Тем более никому нельзя сообщать личные данные, данные о банковском счете и картах, а также информацию о родственниках, даже если номер, с которого поступает телефонный звонок вам знаком. И никогда не отправляйте деньги, если просьба об этом поступила от родственника или друга в SMS-сообщении, либо другим подозрительным или нетипичным для него способом.

Из общедоступного программного обеспечения наибольшей популярностью пользуются различные мобильные приложения, а также компьютерные программы для создания виртуального телефонного номера, например Skype. Кроме этого свои услуги злоумышленникам предлагают различные платные сервисы и сайты. Самой популярной программой, с помощью которой осуществляется подмена телефонного номера является «Changing number», которая взымает плату за предоставление своих услуг, а также за каждую минуту звонка, соответственно выбранному тарифному плану.

Подмена номера телефона - возможные инструменты

В Deep Web продается различное программное обеспечение, предназначенное для профессионального «холодного обзвона клиентов», а также утилиты, с помощью которых происходит подмена телефонного номера.

В связи со сложившейся ситуацией Минкомсвязи, совместно с ЦБ РФ планирует разработать инструменты эффективной борьбы с подобными видами  мошенничества, в том числе путем блокировки различных специализированных программ.

19 декабря 2019 года, глава центра по мониторингу и реагированию на преступления в кредитно-финансовой сфере, ЦБ РФ, Артем Калашников, рассказал о том, что вместе с Минкомсвязи уже разрабатываются методы эффективной борьбы с  такой проблемой как подмена телефонных номеров.

Как сообщил глава отдела ЦБ, вся суть решения назревшей проблемы заключается в том, что необходимо заблокировать доступ к нормативным базам, а также осуществлять эффективный контроль операций, проводимых через сеть общего пользования, блокируя мошеннический трафик.

Специалисты ЦБ РФ и Минкомсвязи разрабатывают соответствующие технические меры, но как именно они будут реализованы, станет известно только в 2020 году.

В любом случае, необходимо помнить о том, что личные данные, информацию о банковском счете и банковских картах, а также контакты родных и близких людей, нельзя предоставлять никому, даже если это настоятельно требуют. Мошенники используют различные методы обмана и вымогания денег, поэтому позаботиться о собственной безопасности придется самостоятельно. Не следует рассчитывать на защиту со стороны правоохранительных органов и банков, так как многие способы, применяемые злоумышленниками, остаются актуальными им, даже в случае использования самых  современных методов борьбы со стороны государственных органов.

Если вы все-таки попались на уловку мошенников, необходимо немедленно обратиться в ближайшее отделение полиции или подать онлайн — заявление, а также обратиться за помощью в ваш банк, с целью своевременно заблокировать доступ преступников к вашим денежным средствам.

Мошенники, похищающие средства со счетов граждан, начали использовать новый, вдвойне опасный метод. Для звонков потенциальным жертвам они используют подменные номера обычных граждан. Об этом «Известиям» рассказали эксперты платформы «Мошеловка». По их мнению, таким образом злоумышленники пытаются не только выманить деньги у своих жертв, но и ввести в заблуждение правоохранительные органы и навредить российским гражданам — звонки по большей части поступают из кол-центров недружественных стран. В пресс-службе Минцифры подтвердили, что с использованием IP-телефонии можно совершать подмену любых номеров. Как указали специалисты по кибербезопасности, гражданам, чьи контакты используют злоумышленники, придется потратить силы и нервы, чтобы доказать свою непричастность к преступлению. Кроме того, их номер может попасть в черные списки, из которых непросто удалиться.

Слышал звон

В последний месяц на портал «Мошеловка» стали поступать сообщения от граждан, чьи номера используют мошенники для подмены. Им звонят люди и говорят, что с их номера был звонок «от сотрудника банка», который пытался выведать персональную информацию для похищения средств со счета. При этом сами абоненты никаких звонков не совершали и не имеют отношения к мошенническим схемам, рассказала «Известиям» руководитель платформы Евгения Лазарева.

Она добавила, что есть и обращения от потенциальных жертв. При попытке перезвонить на номер, определяемый телефоном во время такого звонка, отвечает совершенно другой человек с иными особенностями речи и даже другого пола, утверждающий, что никаких звонков в последнее время он не совершал.

— Мы считаем, что таким образом злоумышленники добиваются почти гарантированного нанесения вреда гражданам России. Они не только совершают мошеннические атаки для извлечения собственной выгоды, но и активно занимаются вредительством. Что называется, стремятся подгадить доступным способом, — пояснила Евгения Лазарева, напомнив, что большая часть атак на счета граждан происходит из кол-центров, которые располагаются в недружественных странах.

колл-центр

Фото: РИА Новости

Опрошенные «Известиями» эксперты по кибербезопасности отметили, что при использовании метода подмены номеров с помощью IP-телефонии можно позвонить от лица любого абонента.

Злоумышленники часто используют подмену номера, чтобы скрыть свое местоположение, пояснил главный эксперт «Лаборатории Касперского» Сергей Голованов. Он также заметил, что часто мошенники стараются позвонить от какой-либо организации — это вызывает больше доверия у потенциальной жертвы.

— Уязвимость сетей сотовой связи позволяет подменять CallerID, проще говоря, номер звонящего абонента. Злоумышленники могут позвонить от имени банка, силовых структур и т.д., при этом у потенциальной жертвы высветится именно тот номер, что был задан злоумышленниками, — добавил руководитель отдела анализа цифровых угроз Infosecurity a Softline Company Александр Вураско.

По его словам, в описанных случаях используется та же технология, просто для того, чтобы не попадать в черные списки как спамеры, мошенники берут произвольные номера и подставляют их. Технически можно звонить даже с несуществующих номеров, уточнил эксперт.

Пресс-служба Минцифры также сообщила «Известиям», что технически подмена номера госоргана или банка и подмена номера гражданина не отличаются.

полиция

Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

— На сегодняшний день подмена номера — один из наиболее распространенных способов телефонного мошенничества. Злоумышленники используют его, чтобы ввести граждан в заблуждение, а также затруднить работу правоохранительных органов по установлению злоумышленника, — сказали в ведомстве.

Без вины виноватые

Евгения Лазарева не сомневается, что использование номеров обычных граждан для подмены — это часть кибервойны против нашего государства, как и DDoS-атаки на сайты госорганов, компаний и СМИ. Но в этом случае жертвами становятся простые россияне.

Если такая мошенническая атака будет успешна, то пострадавший, надзор и правоохранители будут предъявлять претензии к абоненту, с номера которого поступали звонки, — объяснила она.

По словам Евгении Лазаревой, ничего не подозревающий абонент, чей номер используют злоумышленники, может попасть в черный список ЦБ. В этом случае высок риск блокировки, особенно если пострадавший укажет этот номер в своей жалобе в адрес регулятора и в заявлении в правоохранительные органы в увязке с фактом кражи средств и данными дропперов (граждане, чьи карты используют для перевода похищенных средств).

Как ранее сообщала «Известиям» пресс-служба Центробанка, в I квартале этого года Банк России инициировал блокировку почти 90 тыс. телефонных номеров, которые использовались злоумышленниками для кражи средств у граждан.

цб

Фото: ИЗВЕСТИЯ/Александр Казаков

Есть еще несколько неприятных моментов, которые ожидают людей, чьи номера мошенники используют для подмены, рассказала руководитель платформы «Мошеловка». Во-первых, многие сервисы сейчас предоставляют услугу идентификации благонадежности номера телефона на основе онлайн-отзывов пользователей. По этим алгоритмам работают почти все популярные антиспам-приложения и расширения браузеров.

Если номер попадет в базу с негативными отзывами, то абонент при звонке будет определяться «нежелательным» или вообще блокироваться приложением и звонок не будет принят адресатом. Это репутационный риск. Для граждан, которые пользуются телефоном не только в личных целях — знакомые вряд ли заблокируют номер, — но и для работы, это в перспективе может принести и финансовые потери, — сказала Евгения Лазарева.

Во-вторых, многие работодатели, особенно те, которые планируют брать сотрудника на работу, предусматривающую материальную ответственность, используют для проверки кандидата различные базы. Может возникнуть ситуация, когда компания попробует проверить телефон соискателя в одной из таких баз или на тематическом сайте приложения и увидит, что номер кандидата в категории мошенников, спамеров и с отрицательными отзывами. Естественно, что с такой репутацией соискателю в работе откажут, указала Евгения Лазарева.

При этом, по ее словам, исключение номера из баз различных сервисов сейчас процедурно не определено, поэтому это может оказаться очень непросто. Что касается списков ЦБ, то правоохранителям и регулятору будет необходимо время, чтобы исключить техническую ошибку на стороне оператора и оформить процедуру.

отдел кадров

Фото: ТАСС/Владимир Гердо

«Известия» направили запросы в Центробанк и МВД.

Докажи, что не верблюд

Время и нервы придется потратить и на общение с полицейскими или следователями.

— Сотрудники правоохранительных органов запросят информацию о том, кому номер принадлежит, и впоследствии ему придется иметь дело с этими самыми сотрудниками, доказывая им, что он никому не звонил и тем более никого не обманывал, — пояснил адвокат КА «Юков и партнеры» Джамали Кулиев.

Но призвал не переживать. Достаточно запросить у оператора детализацию, в которой будет видно, что никаких звонков на номер жертвы мошенника гражданин не делал.

— Обратное возможно только в случае, если у мошенника есть дубликат SIM-карты и он действительно пользуется номером гражданина, а не программой для его подмены. Но мошенники, как правило, берут случайные номера из имеющихся баз и подменяют свой номер, так как получить дубликат SIM-карты очень сложно, — успокоил Джамали Кулиев.

сим-карта

Фото: Global Look Press/dpa/Franziska Gabbert

Если вы получаете информацию о том, что якобы звонили кому-то с целью выудить персональную информацию, лучше самостоятельно обратиться в правоохранительные органы, посоветовал юрист.

— Вряд ли вопрос сразу же разрешится, так как еще не придумали, как убрать возможность подменять номера, но у сотрудников правоохранительных органов будет информация о том, что с вашего номера звонят мошенники. И если к ним обратится жертва злоумышленника, которой звонили с вашего номера, то они сразу запросят у оператора детализацию, не вызывая вас на допросы, — подчеркнул Джамали Кулиев.

Он также отметил, что необходимо обратиться в банк и представить документы, то есть детализацию звонков от оператора, подтверждающие невиновность, чтобы исключить себя из черных списков. Если кредитная организация откажет, можно обжаловать решение, написав в ЦБ или прокуратуру.

Профилактически обезопасить себя от использования своего номера для подмены, увы, нельзя, заявили специалисты по кибербезопасности и пресс-служба Минцифры. В ведомстве добавили, что государство совместно с операторами связи прорабатывает мероприятия по борьбе с подменой абонентских номеров. Так, министерство курирует разработку антифродовой телефонной системы, которая будет отслеживать подмену номера при передаче вызова в сеть другого оператора.

В г. Якутске зарегистрированы факты мошенничества, когда злоумышленники звонят своим потенциальным жертвам, используя специальные программы для подмены номеров, которые позволяют в точности повторить контакты банков, государственных и правоохранительных структур, указанных на официальных сайтах. На данную уловку мошенников попадаются даже бдительные граждане, которые изначально сомневаются в правдивости информации, озвученной незнакомцем. Однако аферисты для убедительности предлагают им сверить номер телефона входящего звонка с указанным на официальных сайтах ведомств.

Так, накануне житель г. Якутска лишился около 1,5 миллиона рублей. Он пояснил, что ему позвонил неизвестный мужчина. Назвавшись сотрудником службы безопасности банка, он сообщил о том, что с его банковским счётом проводятся подозрительные операции – неизвестный пытается оформить кредит. Чтобы сохранить сбережения, звонивший посоветовал перевести деньги на иной специально открытый резервный счет. Тогда мужчина, зная о подобных схемах, догадался, что ему звонит мошенник, и прервал разговор. 

Однако через несколько минут ему поступил еще один звонок, якобы с номера, зарегистрированного на правоохранительную структуру. Звонивший представился сотрудником учреждения, подтвердил, что в его отношении действительно совершаются мошеннические действия и посоветовал выполнять все инструкции «специалистов банка». Также он предложили проверить в интернете номер телефона, с которого он звонит, что потерпевший и сделал. Увидев, что телефон совпадет с официальным, он поверил звонившим и по указанию лжесотрудников банка перевел на якобы резервный счет 1 458 000 рублей.

Уважаемые граждане! Ни под какими предлогами не переводите свои денежные средства на незнакомые счета и не называйте какие-либо конфиденциальные данные. Если вам позвонили с официальных номеров финансовых, правоохранительных, государственных структур, инициативно перезвоните по этим номерам, чтобы убедиться, что они действительно имеют принадлежность к конкретной официальной организации.

Также помните, что при совершении подозрительных операций банк автоматически заблокирует вашу карту или счета, и каких-либо действий от владельца не требуется.

И самое главное: ни один сотрудник банка, ни один представитель правоохранительных органов не станет запрашивать у вас номера банковских карт, CVC/CVV-код, пароли, коды и так далее.

Пресс-служба МУ МВД России «Якутское»

Понравилась статья? Поделить с друзьями:
  • Как подать жалобу на номер телефона мошенников
  • Как подарить номер телефона другому человеку мтс
  • Как поглядеть номер телефона билайн
  • Как погадать позвонит мужчина или нет
  • Как повторно зарегистрироваться на авито со старым номером телефона