Привет.
С телефонными мошенниками сталкивается каждый из нас, они настойчивы и порой бесконечно раздражают своей бесцеремонностью и наглостью. В сутки только клиенты «Сбера» получают до ста тысяч звонков, такие цифры приводит зампред правления Станислав Кузнецов. Небольшая передышка была в начале весны, с начала лета число звонков растет и выходит на привычный уровень. А это только клиенты одного, пусть и самого крупного банка в России. Общая оценка количества мошеннических звонков не доступна никому, цифры расходятся, но можно смело умножить их на два. Мне постоянно звонят “сотрудники полиции”, которые требуют соблюдать тайну следствия. Называют меня при этом как угодно, информация в их базах сильно разнится. Да и сами базы не так сложно собрать, например, можно воспользоваться приложением из разряда GetContact, где есть большое число номеров. Но даже такой простой работой мошенники не заморачиваются, тут действует правило больших чисел — надо понимать, что это бизнес со своими колл-центрами, сменами работников, которые обманывают жителей России.
Давайте посмотрим на один из аспектов работы мошенников, а именно подмену номера (ее называют также Caller ID Spoofing). На практике вы видите, что вам звонит номер X-XXX-9998877, возможно, он даже записан у вас как номер телефона банка или другой организации, даже вашего знакомого или товарища. Мошенники могут прикинуться полицейскими, использовать номер телефона, принадлежащий реальному отделу полиции. И, конечно, у человека, далекого от понимания технической возможности такой подмены, возникает доверие к звонящему, он видит, что это реальный номер. Увы, подделать номер не составляет труда, отсюда первое правило — никогда не верить тому, что вы видите своими глазами, номер телефона и имя на экране вашего телефона могут быть любыми. К сожалению, доверять этой информации нельзя.
Мошенники — массовое обслуживание и штучный товар
При массовом обзвоне людей замена номера происходит практически на любой номер, тут все зависит от легенды, которую применяют мошенники. Вам такой номер первоначально может быть и не знаком. Качество обмана в этом случае рассчитано на натиск, напор и быстрые эмоции. Напугать, заставить что-то сделать.
Другой тип мошенничества почти не описывается в прессе, так как это штучная работа и пострадавшие стараются скрывать сам факт обмана. Приведу в качестве примера историю, которая случилась со мной.
Вечером раздается звонок, на экране высвечивается имя моего хорошего приятеля. Но в трубке чужой голос, который сбивчиво объясняет, что Николай только что сбил человека, срочно нужно решать вопрос и он попросил меня набрать. Сумма для решения проблемы нужна шуточная, что меня и насторожило. Пообещал тут же отправить на предложенный номер телефона “полицейского”, повесил трубку и перезвонил. Удивлению моего приятеля не было границ, он прислал мне скриншот своих звонков, порывался ругаться с оператором, так как кто-то, по его мнению, сделал дубликат SIM-карты и теперь балуется такими вещами. Конечно же, никакого дубликата не было, мошенники подменили номер и точечно работали по мне и паре других знакомых Николая, их координаты нашли в социальных сетях. Пара человек отправили деньги, один даже обиделся на Николая, что из-за него потерял эту сумму. Хотя тут все настолько прозрачно, что диву даешься. Простой вывод — перезванивайте по знакомому номеру, ответить на ваш звонок мошенники не смогут, либо это уже мошенничество совсем другого класса, и тогда у вас мало шансов против него без должной подготовки.
К счастью, тех, кто пытается заработать на точечных обманах, не так много, работа трудоемкая, требует другого уровня подготовки. Но есть и такие мошенники, для них подмена номера — необходимое условие успеха аферы и получения денег.
Насколько сложно подменить номер? Какие номера выбирают
Проверить, насколько сложно подменить номер, можно самостоятельно, достаточно набрать соответствующий запрос в поисковой системе. Перед вами откроются десятки ссылок, каждое описание рассчитано на школьника — нужно только иметь небольшую сумму денег.
В зависимости от целей и задач мы получаем разные системы, разные приложения, программно-аппаратные комплексы. И вот тут нужно сказать, что подмена номера во многих странах не является преступлением, более того, это разрешенная услуга. Вопрос в том, как ее применяют на практике. Если человек вызывает полицию в дом своего недруга, то это уже уголовное преступление. Но сама подмена номера при этом не становится ключевым обвинением, важно то, что вы делаете. От страны к стране восприятие этой проблемы отличается, но в последние годы терпимость к подмене номеров падает, хороший пример таких изменений мы видим в Индии.
Мошенник может выбрать любой номер, он может его просто выдумать на свой вкус (по шаблону, конечно же) либо взять существующий номер. Причем это может быть номер любого оператора, как находящийся в использовании, так и еще не проданный.
Давайте представим, что кто-то бросает в ваш ящик письма, где указывает в качестве обратного адреса «на деревню дедушке». Наш здравый смысл подсказывает, что такие письма просто никуда не дойдут, такого адреса не существует. Шутник, отправивший письмо, не предполагает ответа с вашей стороны. Тут ровно такая же ситуация, звонящий пытается придать себе весомости в ваших глазах, но обратной связи по этому номеру не предполагается. Те, кто перезванивает мошенникам, часто сталкиваются с тем, что на другом конце совсем другой человек и он не понимает, отчего вы ему звоните. Либо номер может быть и вовсе отключен, им еще никто не пользуется.
Большие и маленькие операторы — борьба с подменой номера
Обязанность операторов связи по передаче в неизменном виде абонентского номера или уникального кода идентификации была введена еще в декабре 2017 года, с 1 мая 2022 года вносятся изменения, которые не меняют сути обязанностей операторов связи. Был также принят закон о борьбе с подменой номеров, в рамках которого предстоит создать централизованную систему по проверке и блокировке подмененных номеров.
В публичном поле мало обсуждаются конкретные шаги по борьбе с подменой номеров, причина в том, что стопроцентного инструмента для этого просто не существует. Не так давно ФСБ России выпустила приказ об отключении исходящих звонков для нескольких небольших операторов, потому что они якобы используют свои сети для подмены номеров. Среди пострадавших была компания MCN Telecom, это виртуальный оператор, который обслуживает не только физических лиц, но и множество различных организаций. Почти в течение суток исходящая связь не работала, клиенты не могли звонить.
Причина в том, что ряд номеров MCN Telecom мошенники использовали при своих звонках. Никто не стал разбираться в том, как все работает на практике, в большей мере силовики изображали бурную деятельность. Сродни тому, что полиция начнет арестовывать людей, если при кражах воры будут оставлять “свои” координаты и имена. Понятно, что это будут не реальные данные. Что логично, не так ли?
Мне удалось ознакомиться с рядом рекомендаций силовиков для операторов, как бороться с подменой номеров и что нужно для этого делать. К сожалению, рекомендации носят очень общий характер и связаны с безопасностью в целом, а исправить проблему подмены номеров не могут никак.
Тем не менее, в России есть приемы, позволяющие частично снизить накал проблемы. Большая четверка операторов создала систему, которая обменивается информацией о номерах в момент звонка. То есть у всех операторов прямой стык, при звонке запрашивается информация о существовании номера. Например, у меня есть номер «МегаФона», и когда я звоню абоненту МТС, принимающая сторона автоматически запрашивает информацию, пропускать звонок или нет. Таким образом отсекаются номера, которые использовали мошенники. Например, кто-то взял мой номер телефона, пытается его подменить на сети какого-то российского оператора, так подмена работать не будет. То есть внутри наших больших операторов проблема частично снята.
Небольшим операторам также требуется обмениваться информацией с другими операторами, чтобы они знали, какие номера валидны, а какие нет. Тот же MCN Telecom имеет стыки с большими операторами. Вот комментарий пресс-службы МСN Telecom: “С тремя основными мобильными операторами России и несколькими альтернативными на сегодняшний день реализовано решение по пропуску звонков с нумерации MCN Telecom только в прямых стыках, что фактически позволило существенно снизить число жалоб на мошеннические звонки с использованием нумерации MCN Telecom”.
Но для SIP-телефонии это проблему не решает, так как там подмена номера остается возможной. Поэтому операторам нужны антифрод-системы, которые на лету ловят мошенников и блокируют их. Около двух лет назад российские операторы поставили на свои сети такие системы, неожиданно поставщиком для всех стала словенская компания Hexagon Group. В билайн разработали свой вариант антифрод платформы, процитирую те возможности, что у нее есть:
- 5000 запросов в секунду;
- 150 млн запросов в сутки;
- скорость обработки запроса не более 50 мс.
В билайн с июля 2022 года убрали 28.6 млн нежелательных звонков из сетей других операторов, на своей сети в день блокируется 4.8 млн звонков. Цифры у других операторов сходные, то есть речь идет о миллионах звонков ежедневно.
Надо понимать, что использование одной системы на разных сетях делает защиту весьма действенной, фактически решение от Hexagon “видит” проблемы на каждой сети, ведет единую базу. Большие операторы предлагают эту антифрод-систему операторам поменьше, чтобы они могли использовать ее возможности. Де-факто она стала стандартом, например, вы как небольшой оператор можете приобрести ее в том же МТС в качестве услуги. У нас нет закона, который регламентирует обязательность использования подобной системы, но такие пожелания высказываются силовиками. Решить проблему на 100% такая система все равно не сможет, но заставляет постоянно менять подменные номера тех, кто их использует. То есть определенный толк все равно есть.
Вот что об этом сказали в пресс-службе МТС: “Операторы поддерживают инициативы по борьбе с подменой номеров. Крупные мобильные операторы по собственной инициативе внедряют антифродовые сервисы и сотрудничают между собой и с банками, отслеживая и блокируя вызовы с подмененными номерами. Благодаря комплексным мерам, в том числе и за счет внедрения автоматизированной антифродовой системы, количество мошеннических вызовов на сети МТС сократилось в последний год до минимального уровня.
Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети. Если звонок подменного номера проходит на сеть этих операторов, подмена происходит раньше, на сетях небольших фиксированных операторов и IP-телефонии, у которых на сегодня нет технических решений по фильтрации и ограничению таких подмен, либо подмена осуществляется осознанно. Отследить звонки уже подмененных таким образом номеров, входящих в таком виде на сети крупных операторов, намного сложнее”.
Чтобы понимать проблему в разрезе, надо знать, что основная масса вызовов с подмененными номерами идет из-за рубежа. Подмена номеров в России легко отслеживается, в т.ч. техническими решениями и процессуальными мерами. Сейчас ведется работа в основном с операторами мобильной связи, при этом основные источники угроз – аналоговые сети малых фиксированных операторов, аналоговые фрагменты сетей «Ростелекома» и операторы IP-телефонии (СПДГИ), на которых как раз и происходит подстановка/подмена номера.
Источник в большой четверке операторов так охарактеризовал проблему с подменой номеров: “С учетом состояния оборудования операторов связи в РФ (в первую очередь фиксированных), сегодня технически невозможно создать систему, которая бы исключала подмену номеров в режиме онлайн. Для этого необходимо сначала полностью модернизировать сети фиксированных операторов, часть которых построена еще на аналоговом оборудовании. До момента, когда к системе присоединятся все операторы (ожидается в 2025 году), подключение к ней только крупных мобильных операторов не приведет к решению проблемы мошенничества”.
В пресс-службе билайн также дали сходную оценку: “При изучении кейсов, связанных с подменой номера, чаще всего встречаются случаи, когда операторы не контролируют использование номеров со стороны своих абонентов. Такими абонентами могут быть приложения, облачные сервисы или стандартное подключение через мини АТС. Выделить трафик с подмененными номерами силами только конечного оператора практически невозможно. Для решения этой задачи требуется выстроить процесс верификации, в рамках которого оператор может запросить подтверждение легитимности номера у владельца нумерации или партнера, который помогает обеспечить данный процесс. Такой процесс построен среди операторов BIG4, и в настоящий момент билайн помогает подключать к данному процессу других игроков рынка”.
Чего нам ждать? Как обезопасить себя и близких?
Российский рынок постепенно выстраивает систему борьбы с подменой номеров, но разнородность оборудования, различные существующие лазейки не могут на сто процентов убрать такие звонки. Операторы сокращают их число, но не могут полностью побороть эту напасть. Чем больше игроков, включая небольших операторов, подключаются к антифрод-платформе (она, по большому счету, одна на всех), тем лучше отсеиваются звонки. Со временем система будет усложняться, в конечном итоге эта проблема будет решена, но с уверенностью говорить, что это произойдет именно в 2025 году, я не рискну. Возможно, сроки сместятся, а значит, до этого времени нам как пользователям нужно держать ухо востро. Нельзя верить, что вы видите на экране телефона именно тот номер, с которого вам звонят. Будьте скептичны и недоверчивы, не подыгрывайте мошенникам. Проблема подмены номера серьезна, решить ее за один день невозможно. А значит, нужно потерпеть, пока техническая возможность не сделает такие звонки прошлым. Будьте осторожны, расскажите своим близким, что такое подмена номера и почему мошенники часто используют разные схемы с подмененными номерами.
Пользователь пикабу рассказал, как с его номера мошенник звонил гражданам под видом следователя Мособласти. Как минимум об одной жертве автор поста узнал лично, когда дочь этой жертвы перезвонила, чтобы прояснить ситуацию. Как мошенники используют подставные номера и что с этим можно сделать, объясняет Алексей Дрозд, начальник отдела информационной безопасности «СёрчИнформ».
Вот так выглядел пост пользователя:
Сегодня вдруг получаю звонок с незнакомого номера, на том конце женщина, явно взволнованная. Требует, чтобы я представился. «Вы мне позвонили и требуете? Вы собственно кто?»
Женщина пояснила, что её маме с моего номера позвонили 15-20 минут назад и представились: «Я следователь Мособласти, бла-бла-бла». Немного успокоил её, уточнил номер телефона и реально был «подставилен» мой номер.
Поискал в интернете, понял, что это обычное дело для мошенников и сделать особо ничего нельзя. Но позвольте?! Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Тогда почему остается возможность подмены номера по SIP протоколу? Разве её нельзя ограничитьзаблокироватьввести подтверждение по смс? Что делать или как защититься?
– пользователь пикабу chervonetz.
Как такое возможно
Прежде чем отвечать подробно на вопросы, расскажу, как подобная ситуация вообще могла произойти. Если коротко – это подмена идентификатора звонящего (CallerID spoofing) через виртуальную АТС. Общие принципы хорошо описаны тут. Инструкции для конкретных АТС тоже расписаны.
На самом деле всё проще в реализации (вопрос безопасности не рассматриваем сейчас) и для «шутки» с подменой номера достаточно пошевелить пальцем и вложить немного денег. Вот пример функционала бота в Телеграме, в нём возможно даже подменить голос.
Теперь начну отвечать на вопросы пользователя chervonetz по порядку.
Почему остается возможность подмены номера по SIP протоколу
Потому что это технология «двойного назначения». Её можно использовать и во благо, и во зло. Например, когда вам звонят доставщики еды, вы видите единый номер компании, а не реальный номер курьера. Агрегаторы такси туда же. Банки, турфирмы и т.п. В общем, B2C-компании, которые решили поиграть в заботу о пользователе.
Кроме того, это legacy. Когда придумывали стандарты связи, в приоритете было, чтобы всё заработало. Вопроса безопасности не стояло. В итоге, её прикручивали на ходу, а не внедряли при проектировании. Эту логику легко проследить на примере Интернета: сперва сделали http, а потом придумали SSL-сертификаты с удостоверяющими центрами, чтобы получить более-менее безопасное httpS.
«Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Разве нельзя ограничитьзаблокироватьввести подтверждение по смс?»
Действительно, ОПСОСы видят и знают, но не делают. Но не потому, что они дураки, а потому что не весь трафик проходит через них. Здесь стек из виртуальных и реальных сетей связи, которые к тому же географически распределены по разным странам. Чтобы всех вывести на чистую воду, нужно, чтобы все между собой договорились о каких-то единых стандартах и об обмене информацией. Вряд ли это возможно. А если начать что-либо блочить со своей стороны, то неизвестно что у кого отвалится с другой. Например, к международному роумингу придёт белый и пушистый зверёк.
Поэтому сейчас вижу, как реализуются 2 направления противодействия.
Первое. На локальном уровне организовать обмен информацией между организациями и её анализ. Этим с прошлого года озаботились банки. Коротко схема выглядит так:
1. Кто-то звонит пользователю с номера банка. ОПСОС это видит.
2. ОПСОС в режиме реального времени отправляет запрос к банку: «с такого-то твоего номера сейчас звонят на такой-то номер?»
3. Банк в режиме реального времени присылает ответ.
4. Если «Да», то всё ок, звонок пропускают. Если «Нет», звонок рвётся, а пользователь даже не в курсе, потому что вся проверка проходит ещё до того, как в линию пошли гудки.
Естественно, такой банкет требует денег. В данном случае платят банки, потому что это им надо. Закона нет, который бы обязывал заботиться о пользователе.
Второе. Менять стандарты, чтоб было как по учебнику: security by design. Пробуют так сделать в США. FCC (Федеральная комиссия по связи) потребует от телефонных компаний, которые принимают звонки из-за пределов США, внедрить протоколы STIR (Secure Telephone Identity Revisited) и SHAKEN (Signature-based Handling of Asserted Information Using toKENs), которые работают с использованием цифровых сертификатов на основе криптографии с открытым ключом. Но это ещё больше денег, чем для первого пункта. Увенчается ли успехом – не известно. Продолжаем наблюдение.
Есть и другие экзотические предложения по борьбе. Глушилки в тюрьмах, распознавание голоса. Когда-то описывал их в этой статье.
В итоге пока проблема лежит в основном на плечах самих пользователей. Кто-то пользуется WhoCalls и подобными приложениями. Кто-то ограничивает детямродителям списки звонящих через белые листы. Кто-то просто бдит.
Если знаете другие способы, можете поделиться в комментариях.
Мошенники, похищающие средства со счетов граждан, начали использовать новый, вдвойне опасный метод. Для звонков потенциальным жертвам они используют подменные номера обычных граждан. Об этом «Известиям» рассказали эксперты платформы «Мошеловка». По их мнению, таким образом злоумышленники пытаются не только выманить деньги у своих жертв, но и ввести в заблуждение правоохранительные органы и навредить российским гражданам — звонки по большей части поступают из кол-центров недружественных стран. В пресс-службе Минцифры подтвердили, что с использованием IP-телефонии можно совершать подмену любых номеров. Как указали специалисты по кибербезопасности, гражданам, чьи контакты используют злоумышленники, придется потратить силы и нервы, чтобы доказать свою непричастность к преступлению. Кроме того, их номер может попасть в черные списки, из которых непросто удалиться.
Слышал звон
В последний месяц на портал «Мошеловка» стали поступать сообщения от граждан, чьи номера используют мошенники для подмены. Им звонят люди и говорят, что с их номера был звонок «от сотрудника банка», который пытался выведать персональную информацию для похищения средств со счета. При этом сами абоненты никаких звонков не совершали и не имеют отношения к мошенническим схемам, рассказала «Известиям» руководитель платформы Евгения Лазарева.
Она добавила, что есть и обращения от потенциальных жертв. При попытке перезвонить на номер, определяемый телефоном во время такого звонка, отвечает совершенно другой человек с иными особенностями речи и даже другого пола, утверждающий, что никаких звонков в последнее время он не совершал.
— Мы считаем, что таким образом злоумышленники добиваются почти гарантированного нанесения вреда гражданам России. Они не только совершают мошеннические атаки для извлечения собственной выгоды, но и активно занимаются вредительством. Что называется, стремятся подгадить доступным способом, — пояснила Евгения Лазарева, напомнив, что большая часть атак на счета граждан происходит из кол-центров, которые располагаются в недружественных странах.
Фото: РИА Новости
Опрошенные «Известиями» эксперты по кибербезопасности отметили, что при использовании метода подмены номеров с помощью IP-телефонии можно позвонить от лица любого абонента.
Злоумышленники часто используют подмену номера, чтобы скрыть свое местоположение, пояснил главный эксперт «Лаборатории Касперского» Сергей Голованов. Он также заметил, что часто мошенники стараются позвонить от какой-либо организации — это вызывает больше доверия у потенциальной жертвы.
— Уязвимость сетей сотовой связи позволяет подменять CallerID, проще говоря, номер звонящего абонента. Злоумышленники могут позвонить от имени банка, силовых структур и т.д., при этом у потенциальной жертвы высветится именно тот номер, что был задан злоумышленниками, — добавил руководитель отдела анализа цифровых угроз Infosecurity a Softline Company Александр Вураско.
По его словам, в описанных случаях используется та же технология, просто для того, чтобы не попадать в черные списки как спамеры, мошенники берут произвольные номера и подставляют их. Технически можно звонить даже с несуществующих номеров, уточнил эксперт.
Пресс-служба Минцифры также сообщила «Известиям», что технически подмена номера госоргана или банка и подмена номера гражданина не отличаются.
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
— На сегодняшний день подмена номера — один из наиболее распространенных способов телефонного мошенничества. Злоумышленники используют его, чтобы ввести граждан в заблуждение, а также затруднить работу правоохранительных органов по установлению злоумышленника, — сказали в ведомстве.
Без вины виноватые
Евгения Лазарева не сомневается, что использование номеров обычных граждан для подмены — это часть кибервойны против нашего государства, как и DDoS-атаки на сайты госорганов, компаний и СМИ. Но в этом случае жертвами становятся простые россияне.
— Если такая мошенническая атака будет успешна, то пострадавший, надзор и правоохранители будут предъявлять претензии к абоненту, с номера которого поступали звонки, — объяснила она.
По словам Евгении Лазаревой, ничего не подозревающий абонент, чей номер используют злоумышленники, может попасть в черный список ЦБ. В этом случае высок риск блокировки, особенно если пострадавший укажет этот номер в своей жалобе в адрес регулятора и в заявлении в правоохранительные органы в увязке с фактом кражи средств и данными дропперов (граждане, чьи карты используют для перевода похищенных средств).
Как ранее сообщала «Известиям» пресс-служба Центробанка, в I квартале этого года Банк России инициировал блокировку почти 90 тыс. телефонных номеров, которые использовались злоумышленниками для кражи средств у граждан.
Фото: ИЗВЕСТИЯ/Александр Казаков
Есть еще несколько неприятных моментов, которые ожидают людей, чьи номера мошенники используют для подмены, рассказала руководитель платформы «Мошеловка». Во-первых, многие сервисы сейчас предоставляют услугу идентификации благонадежности номера телефона на основе онлайн-отзывов пользователей. По этим алгоритмам работают почти все популярные антиспам-приложения и расширения браузеров.
— Если номер попадет в базу с негативными отзывами, то абонент при звонке будет определяться «нежелательным» или вообще блокироваться приложением и звонок не будет принят адресатом. Это репутационный риск. Для граждан, которые пользуются телефоном не только в личных целях — знакомые вряд ли заблокируют номер, — но и для работы, это в перспективе может принести и финансовые потери, — сказала Евгения Лазарева.
Во-вторых, многие работодатели, особенно те, которые планируют брать сотрудника на работу, предусматривающую материальную ответственность, используют для проверки кандидата различные базы. Может возникнуть ситуация, когда компания попробует проверить телефон соискателя в одной из таких баз или на тематическом сайте приложения и увидит, что номер кандидата в категории мошенников, спамеров и с отрицательными отзывами. Естественно, что с такой репутацией соискателю в работе откажут, указала Евгения Лазарева.
При этом, по ее словам, исключение номера из баз различных сервисов сейчас процедурно не определено, поэтому это может оказаться очень непросто. Что касается списков ЦБ, то правоохранителям и регулятору будет необходимо время, чтобы исключить техническую ошибку на стороне оператора и оформить процедуру.
Фото: ТАСС/Владимир Гердо
«Известия» направили запросы в Центробанк и МВД.
Докажи, что не верблюд
Время и нервы придется потратить и на общение с полицейскими или следователями.
— Сотрудники правоохранительных органов запросят информацию о том, кому номер принадлежит, и впоследствии ему придется иметь дело с этими самыми сотрудниками, доказывая им, что он никому не звонил и тем более никого не обманывал, — пояснил адвокат КА «Юков и партнеры» Джамали Кулиев.
Но призвал не переживать. Достаточно запросить у оператора детализацию, в которой будет видно, что никаких звонков на номер жертвы мошенника гражданин не делал.
— Обратное возможно только в случае, если у мошенника есть дубликат SIM-карты и он действительно пользуется номером гражданина, а не программой для его подмены. Но мошенники, как правило, берут случайные номера из имеющихся баз и подменяют свой номер, так как получить дубликат SIM-карты очень сложно, — успокоил Джамали Кулиев.
Фото: Global Look Press/dpa/Franziska Gabbert
Если вы получаете информацию о том, что якобы звонили кому-то с целью выудить персональную информацию, лучше самостоятельно обратиться в правоохранительные органы, посоветовал юрист.
— Вряд ли вопрос сразу же разрешится, так как еще не придумали, как убрать возможность подменять номера, но у сотрудников правоохранительных органов будет информация о том, что с вашего номера звонят мошенники. И если к ним обратится жертва злоумышленника, которой звонили с вашего номера, то они сразу запросят у оператора детализацию, не вызывая вас на допросы, — подчеркнул Джамали Кулиев.
Он также отметил, что необходимо обратиться в банк и представить документы, то есть детализацию звонков от оператора, подтверждающие невиновность, чтобы исключить себя из черных списков. Если кредитная организация откажет, можно обжаловать решение, написав в ЦБ или прокуратуру.
Профилактически обезопасить себя от использования своего номера для подмены, увы, нельзя, заявили специалисты по кибербезопасности и пресс-служба Минцифры. В ведомстве добавили, что государство совместно с операторами связи прорабатывает мероприятия по борьбе с подменой абонентских номеров. Так, министерство курирует разработку антифродовой телефонной системы, которая будет отслеживать подмену номера при передаче вызова в сеть другого оператора.
Подмена номера телефона при звонке — как не стать жертвой мошенников?
- Подмена телефонного номера как инструмент мошенников
- Что такое подмена номера телефона
- Как подмена телефонного номера используется мошенниками?
- Подмена номера телефона — возможные инструменты
- Что предлагает Минкомсвязи и Центральный Банк?
За последнее время в России большое распространение получил новый способ мошенничества – звонки с подделкой входящего телефонного номера, один из направлений социальной инженерии. Как это используют преступники, что такое подмена номера телефона и как можно бороться с мошенничеством подобного рода следует разобраться максимально подробно. Кроме того, стоит обратить внимание на то, что в середине декабря 2019 года, стало известно, что ЦБ РФ и Министерство связи разрабатывают механизм для блокировки преступной деятельности подобного рода.
Современные технологии, различные приложения и утилиты, позволяют осуществлять телефонные звонки анонимно, изменяя номер, отображаемый на экране мобильного телефона абонента, который получает входящий звонок. Подмена номера при звонке в основном используется мошенниками или организациями по поиску клиентов, хотя первоначально эта функция задумывалась как способ разыграть друзей.
Чаще всего подмена телефонного номера используется в мошеннических целях, хотя эта возможность создавалась для совершенно других целей.
В итоге на сегодняшний день злоумышленники используют специализированное программное обеспечение не только для звонков, но и для отправки SMS. Обычно мошенничество этой категории можно разделить на несколько основных типов:
- Просьбы пополнить счет определенного номера мобильного телефона или банковской карты, в виде: «Мама, пополни счет на 1000 рублей. Мне не перезванивай – позже перезвоню. Нужно срочно!».
- Поступает звонок с номера друга или родственника, собеседник утверждает, что он сотрудник правоохранительных органов, просит взятку, обещая предотвратить возбуждение уголовного дела в отношении близкого.
- Мошенник звонит и сразу сбрасывает, при перезвоне на отобразившийся номер, абонент слышит автоответчик или гудки, в это время со счета его мобильного телефона списываются деньги, так как вызов совершается с применением переадресации на платный номер.
- Приходит SMS-сообщение о выигрыше, после чего абоненту предлагают отправить платное сообщение в ответ или отправить небольшую сумму на банковскую карту, для получения выигрыша.
- Приходит SMS или MMS-сообщение в котором содержится ссылка, перейдя по которой пользователь начинает скачивание вируса.
- Поступает звонок от «представителя сотового оператора», в процессе которого злоумышленники предлагают перерегистрировать SIM-карту. При этом пользователь вводит специальный код или отправляет SMS-сообщение, после чего с баланса его мобильного телефона списываются деньги.
- Приходит SMS-сообщение или поступает звонок, в процессе которого сообщается, что пользователь не оплатил тот или иной штраф. После этого человеку предлагается сделать это, перечислив деньги на «специальный» расчетный счет или пополнив банковскую карту.
- Приходит SMS-сообщение с информацией о том, что банковская карта заблокирована. В SMS указывается номер, по которому можно получить справку или помощь. После звонка у абонента запрашивают PIN-код, CCV-код, номер карты и другие данные – после этого с банковского счета снимаются деньги.
Это только самые популярные и распространенные способы мошенничества, в которых используетя подмена номера телефона. В зависимости от того, какими инструментами пользуются злоумышленники, различаются и методы обмана доверчивых абонентов. В любом случае, чтобы не потерять денежные средства и не раскрывать данные о своей банковской карте, не следует отвечать на явно подозрительные звонки и SMS. Тем более никому нельзя сообщать личные данные, данные о банковском счете и картах, а также информацию о родственниках, даже если номер, с которого поступает телефонный звонок вам знаком. И никогда не отправляйте деньги, если просьба об этом поступила от родственника или друга в SMS-сообщении, либо другим подозрительным или нетипичным для него способом.
Из общедоступного программного обеспечения наибольшей популярностью пользуются различные мобильные приложения, а также компьютерные программы для создания виртуального телефонного номера, например Skype. Кроме этого свои услуги злоумышленникам предлагают различные платные сервисы и сайты. Самой популярной программой, с помощью которой осуществляется подмена телефонного номера является «Changing number», которая взымает плату за предоставление своих услуг, а также за каждую минуту звонка, соответственно выбранному тарифному плану.
В Deep Web продается различное программное обеспечение, предназначенное для профессионального «холодного обзвона клиентов», а также утилиты, с помощью которых происходит подмена телефонного номера.
В связи со сложившейся ситуацией Минкомсвязи, совместно с ЦБ РФ планирует разработать инструменты эффективной борьбы с подобными видами мошенничества, в том числе путем блокировки различных специализированных программ.
19 декабря 2019 года, глава центра по мониторингу и реагированию на преступления в кредитно-финансовой сфере, ЦБ РФ, Артем Калашников, рассказал о том, что вместе с Минкомсвязи уже разрабатываются методы эффективной борьбы с такой проблемой как подмена телефонных номеров.
Как сообщил глава отдела ЦБ, вся суть решения назревшей проблемы заключается в том, что необходимо заблокировать доступ к нормативным базам, а также осуществлять эффективный контроль операций, проводимых через сеть общего пользования, блокируя мошеннический трафик.
Специалисты ЦБ РФ и Минкомсвязи разрабатывают соответствующие технические меры, но как именно они будут реализованы, станет известно только в 2020 году.
В любом случае, необходимо помнить о том, что личные данные, информацию о банковском счете и банковских картах, а также контакты родных и близких людей, нельзя предоставлять никому, даже если это настоятельно требуют. Мошенники используют различные методы обмана и вымогания денег, поэтому позаботиться о собственной безопасности придется самостоятельно. Не следует рассчитывать на защиту со стороны правоохранительных органов и банков, так как многие способы, применяемые злоумышленниками, остаются актуальными им, даже в случае использования самых современных методов борьбы со стороны государственных органов.
Если вы все-таки попались на уловку мошенников, необходимо немедленно обратиться в ближайшее отделение полиции или подать онлайн — заявление, а также обратиться за помощью в ваш банк, с целью своевременно заблокировать доступ преступников к вашим денежным средствам.
236
236 people found this article helpful
Stop scammers from using your phone number to prey on victims
Receiving a lot of angry phone calls and text messages from complete strangers accusing you of spamming them or trying to trick them into falling victim to a phone scam? You might be a victim of someone using your phone number without your knowledge via a technique called phone spoofing.
That’s a fancy way of saying your phone number is showing as someone else’s caller ID when they make phone calls or send text messages.
Causes of Phone Spoofing
Phone spoofing actually can be used legally by businesses and individuals. For example, a lawyer might want to spoof their own office phone number when making a business call to a client from a personal smartphone after hours.
Unfortunately, this feature is frequently abused by phone scammers who use it to hide their real phone number and replace it with one that’s geographically closer to the people they’re targeting.
By displaying your number as the caller ID, scam calls look less suspicious so their targets are more likely to pick up or respond. This can be incredibly frustrating for the victims and yourself. It can even make your phone unusable if your number is heavily spoofed and you begin to receive a high volume of calls back from the phone scam victims.
How to Stop Someone from Spoofing Your Phone
There are some things that you can try that are recommended by most phone carriers.
-
Inform your mobile carrier. It’s important to let your carrier know of any suspicious activity regarding your phone number. Verizon, AT&T, T-Mobile, and other carriers all have support pages for dealing with identity theft and phone spoofing.
-
Increase your call security settings. iPhones and Android smartphones have various settings that can limit calls only to contacts in your address book, which can help stop scammers from using your phone number for spoofing. Calls from other numbers will then be sent directly to voice mail.
You can also block numbers from your old-school landline, by the way.
-
Set or change your voicemail password. Most voicemail or message bank services can be accessed simply by calling them from your phone. If someone is spoofing your phone number, they will likely also have access to all of your messages.
If you haven’t already, create a password or security PIN for your messaging service or change the one you currently have just in case the spoofer has gained access to that information.
-
Create a new voice message. If you’re getting a large number of calls from angry victims of phone scams, change your message bank voice message to explain that your phone number has been spoofed and that you’re sorry and that anyone who has received a scammy call from you should block your number.
-
Give it time: wait two weeks or so. If you’re lucky, your phone number may be one of many that are being used by phone scammers and they may simply stop using it after a while.
This could very well happen if they’re doing neighbor spoofing. This is when scammers use numbers to target those in an area close to you; they’ll move to a new neighborhood fairly quickly and that could end your troubles.
-
Check your phone bill. While most phone number spoofing isn’t a sign of identity theft, it can be sometimes so it’s a good idea to make sure that everything in your phone history and its associated reports and billing are looking normal.
-
Get a new phone number. This is likely the last thing that you want to do but it might be needed if your phone number is being heavily spoofed and you’ve been receiving a high volume of calls from angry scam victims on a consistent basis for over a month.
How to Stop Receiving Spoofing Calls
If you’ve been a victim of a spoofed call, there are several ways to protect yourself from scammers like this in the future.
-
Don’t pick up the phone. If you get a call from an unknown number, simply let it go to voicemail. Even the small act of answering these calls can register your number as active and can add you to a scammer’s list for future scam calls.
-
Never reply or call back. It can be tempting to call a phone scammer back or text them an angry reply but, much like answering a call, doing so will simply tell them that your number is real and is worth pursuing in future scams.
-
Block robocalls. Most phone carriers can enable robocall blocking on your phone.
-
Block unknown numbers. Android and iPhone both have settings that can essentially block calls from unknown numbers and those that aren’t in your address book.
-
Download a phone filter app. There are a variety of apps which can make it easier to block unwanted calls. One of the best ones is TrueCaller.
Thanks for letting us know!
Get the Latest Tech News Delivered Every Day
Subscribe
236
236 people found this article helpful
Stop scammers from using your phone number to prey on victims
Receiving a lot of angry phone calls and text messages from complete strangers accusing you of spamming them or trying to trick them into falling victim to a phone scam? You might be a victim of someone using your phone number without your knowledge via a technique called phone spoofing.
That’s a fancy way of saying your phone number is showing as someone else’s caller ID when they make phone calls or send text messages.
Causes of Phone Spoofing
Phone spoofing actually can be used legally by businesses and individuals. For example, a lawyer might want to spoof their own office phone number when making a business call to a client from a personal smartphone after hours.
Unfortunately, this feature is frequently abused by phone scammers who use it to hide their real phone number and replace it with one that’s geographically closer to the people they’re targeting.
By displaying your number as the caller ID, scam calls look less suspicious so their targets are more likely to pick up or respond. This can be incredibly frustrating for the victims and yourself. It can even make your phone unusable if your number is heavily spoofed and you begin to receive a high volume of calls back from the phone scam victims.
How to Stop Someone from Spoofing Your Phone
There are some things that you can try that are recommended by most phone carriers.
-
Inform your mobile carrier. It’s important to let your carrier know of any suspicious activity regarding your phone number. Verizon, AT&T, T-Mobile, and other carriers all have support pages for dealing with identity theft and phone spoofing.
-
Increase your call security settings. iPhones and Android smartphones have various settings that can limit calls only to contacts in your address book, which can help stop scammers from using your phone number for spoofing. Calls from other numbers will then be sent directly to voice mail.
You can also block numbers from your old-school landline, by the way.
-
Set or change your voicemail password. Most voicemail or message bank services can be accessed simply by calling them from your phone. If someone is spoofing your phone number, they will likely also have access to all of your messages.
If you haven’t already, create a password or security PIN for your messaging service or change the one you currently have just in case the spoofer has gained access to that information.
-
Create a new voice message. If you’re getting a large number of calls from angry victims of phone scams, change your message bank voice message to explain that your phone number has been spoofed and that you’re sorry and that anyone who has received a scammy call from you should block your number.
-
Give it time: wait two weeks or so. If you’re lucky, your phone number may be one of many that are being used by phone scammers and they may simply stop using it after a while.
This could very well happen if they’re doing neighbor spoofing. This is when scammers use numbers to target those in an area close to you; they’ll move to a new neighborhood fairly quickly and that could end your troubles.
-
Check your phone bill. While most phone number spoofing isn’t a sign of identity theft, it can be sometimes so it’s a good idea to make sure that everything in your phone history and its associated reports and billing are looking normal.
-
Get a new phone number. This is likely the last thing that you want to do but it might be needed if your phone number is being heavily spoofed and you’ve been receiving a high volume of calls from angry scam victims on a consistent basis for over a month.
How to Stop Receiving Spoofing Calls
If you’ve been a victim of a spoofed call, there are several ways to protect yourself from scammers like this in the future.
-
Don’t pick up the phone. If you get a call from an unknown number, simply let it go to voicemail. Even the small act of answering these calls can register your number as active and can add you to a scammer’s list for future scam calls.
-
Never reply or call back. It can be tempting to call a phone scammer back or text them an angry reply but, much like answering a call, doing so will simply tell them that your number is real and is worth pursuing in future scams.
-
Block robocalls. Most phone carriers can enable robocall blocking on your phone.
-
Block unknown numbers. Android and iPhone both have settings that can essentially block calls from unknown numbers and those that aren’t in your address book.
-
Download a phone filter app. There are a variety of apps which can make it easier to block unwanted calls. One of the best ones is TrueCaller.
Thanks for letting us know!
Get the Latest Tech News Delivered Every Day
Subscribe
История началась со звонка «лейтенанта московского отделения полиции», у которого в работе якобы было уголовное дело по факту попытки гражданина N получить кредит по моей доверенности. «Лейтенант» просил данные моего счета, чтобы уточнить, верно ли они записаны в протоколе.
Южный акцент «полицейского» выдавал в нем немосквича. Со смехом я сказала, что по телефону ничего обсуждать не стану и предложила вызвать меня официально, по повестке. «Лейтенант» удивился: «И вы приедете в Москву?». Я сказала, что обязательно приеду и, довольная собой, отключилась.
В этой статье поделюсь, как мошенники отомстили мне за мою иронию, почему это вообще возможно, и что может защитить от подобных неприятностей.
Содержание:
- Через два дня меня обвинили в звонках
- Как мошенники звонят с чужих номеров
- Отвечает ли владелец подменного номера за звонки мошенников
- Поможет ли оператор защитить номер
- Чем закончилась моя история
Через два дня меня обвинили в звонках
На меня стали жаловаться
С незнакомого номера мне написали: «Перезвоню позже». А потом перезвонили с претензией, почему я засыпала звонками. Человек был очень зол, а я не понимала, о чем он говорит, ведь не звонила ему.
За сутки десяток незнакомцев поинтересовался, кто я такая и зачем названиваю. Люди были на работе, в метро, за рулем, видели пропущенные и выясняли, что мне от них нужно. Некоторые просто просили больше не звонить, другие сердились и кричали. Но никто не верил, что я им не звонила.
Один вежливый пенсионер сообщил, что с моего номера ему позвонил мошенник и стал расспрашивать про его счета. Старичок предупредил, что сделал аудиозапись беседы, и, если с его счетов пропадут деньги, он предоставит полиции мой номер и запись. Это стало последней каплей: надо было как-то защищать свой номер, к которому еще и привязан мобильный банк.
Что сказали в поддержке оператора связи
Через автоответчик поддержки я оставила заявку на разговор с оператором. Но пришлось подождать: сначала обещали, что перезвонят через час, дальше — через два часа, потом написали СМС «Мы про вас не забыли».
В итоге консультант позвонил мне с горячей линии «Билайна». Он объяснил, что мошенники воспользовались IP-телефонией — программой для подмены номера. Для этого даже не нужно дублировать SIM-карту: жулики вводят в программу номер и прикрываются им, когда звонят жертвам.
Почему мошенники выбрали мой номер
Ответ на этот вопрос я нашла в интервью главного эксперта «Лаборатории Касперского» Сергея Голованова. Оказывается, телефонные мошенники стали мстить тем, кого не смогли развести на деньги. Номера людей, сумевших вычислить или как-то рассердить аферистов, начали использовать для обзвона новых жертв.
Как объяснил эксперт, мошенники звонят от имени банка или полиции, но высвечивается номер «провинившегося» перед ними абонента. Если афера удается, жертва звонит по оставшемуся в памяти телефона номеру и требует свои деньги от законопослушного гражданина, который ничего не понимает.
Осторожно, мошенники: 10 новых способов обмана
Как мошенники звонят с чужих номеров
Через IP-телефонию можно звонить с помощью ПК и мобильных гаджетов. Нужны только программа для созвонов и хороший интернет. IP-телефония в ходу у банков, ритейла, сферы услуг: так сотрудники компаний обзванивают клиентов.
1. Подставить любые цифры, напоминающие телефонный номер. Поскольку его выдумали, при попытке перезвонить человек услышит, что набран несуществующий номер.
2. Написать реальный номер кого-то из знакомых. Перезванивающего человека соединяют с реальным абонентом, чей номер использовали в качестве подменного.
Если раньше мошенники пользовались первым вариантом подмены, то сейчас, судя по статистике «Лаборатории Касперского», стали чаще прикрываться реальными номерами.
Почему мы «ведемся» на уловки мошенников
Отвечает ли владелец подменного номера за звонки мошенников
Чтобы разобраться, придется ли мне отвечать за использование моего номера, я обратилась к юристу. Для этого оставила заявку на бесплатную консультацию на одном из профильных сайтов.
На консультации адвокат мне объяснил, что SIM-карта оформлена на мое имя, и участие третьих лиц не допускается. То есть я как физлицо подписала договор на предоставление услуг связи с ПАО «ВымпелКом», и по договору с моего номера телефона имею право звонить только я.
Те, кто использует мой номер как подменный, нарушают мои права, и я могу пожаловаться оператору связи. Для этого надо написать заявление в офисе Beeline: в двух экземплярах и с печатью. Один экземпляр остается у них, второй — у меня. Оператор должен отработать обращение, а для меня заявление станет гарантией, что я к мошенникам отношения не имею.
Еще адвокат предложил написать заявление в полицию, чтобы подстраховаться. Если жертва мошенников предъявит мой номер, хорошо бы, чтобы в полиции уже лежало мое заявление о непричастности к афере. С другой стороны, чтобы доказать непричастность к мошенничеству, мне достаточно предоставить распечатку звонков. Поскольку с подменного номера звонили через IP-телефонию, в моей распечатке этих звонков не окажется.
Поможет ли оператор защитить номер
В офис своего оператора мне пришлось ходить дважды: сотрудник салона не знал, что делать с моим запросом. Он долго созванивался с управляющим и в итоге предложил прийти через два дня. Мол, за это время управляющий свяжется с руководством и решит, что следует делать.
Пароль для онлайн-операций
Я хотела максимально защитить свою симку от возможных действий в онлайне, например, от переадресации или попытки замены. Консультант предложил поставить «пароль на изменение условий обслуживания для всех телефонных номеров по Договору №ХХХХХХХХ». Услуга полезная: сейчас без пароля нельзя подключать допуслуги, выполнять действия с мобильным кошельком, переадресацию, замену SIM-карты с курьером.
Ответственность за изменения, выполненные по звонку с предоставлением пароля, ПАО «ВымпелКом» не несет.
Как защитить банковскую карту от мошенников
Детализация звонков
Во второй раз я общалась с управляющим. Пришлось пересказать историю с начала, но управляющий сказал, что не может принять от меня подобное заявление: у него даже нет такого шаблона.
Если потребуется доказать, что я не звонила, в салоне сделают детализацию звонков за нужный период. Стоимость услуги — 5 ₽ за сутки. С детализацией я могу пойти в полицию и написать заявление о непричастности к афере.
Решать, идти или не идти в полицию с превентивным заявлением, нужно мне самой.
Что закончилась моя история
Консультанты Beeline и в службе поддержки, и в салоне не гарантировали мне, что после установки пароля с моего номера перестанут звонить мошенники. Тем не менее прошел уже месяц, а жалобы в мой адрес по телефону прекратились. Не знаю, как это работает, но, видимо, мое обращение к оператору дало результат.
Однако интервью эксперта «Лаборатории Касперского» вдохновило меня защититься сильнее, и я установила их бесплатный плагин. Надеюсь, он не пропустит звонки от очередного «лейтенанта московского отделения полиции».
В полицию, кстати, я так и не пошла, у них и без меня забот хватает. Тем более теперь знаю, что доказать свою непричастность к афере могу детализацией звонков со своего номера.
Коротко, увлекательно и с пользой о деньгах — в нашем телеграм-канале @life_profit. Присоединяйтесь!
Елена Земляных, разобралась, как мошенники звонили с ее номера