У Україні спостерігається зростання шахрайських SMS-атак: підробка повідомлень стала поширеною схемою обману. Представники служби підтримки криптовалютної біржі Binance повідомляють про численні звернення з подібними проблемами.
«Попри появу великих кількостей нових додатків для аутентифікації, SMS залишаються основним засобом підтвердження дій для багатьох користувачів. Шахраї навчилися додавати фейкові SMS у ті ж самі бесіди, де ви отримуєте справжні повідомлення від банків чи бірж. Один і той же номер. Та ж сама гілка повідомлень. Абсолютно інші наміри», — зазначили представники Binance.
Причини небезпеки
SMS-підміна (spoofing) — це спосіб, за допомогою якого шахраї можуть відправляти повідомлення від імені інших осіб. Телефон не завжди здатен перевірити, яке повідомлення є справжнім, об’єднуючи їх в одну гілку. Так, користувач може бачити фейкове SMS поруч із офіційними повідомленнями — від банку, мобільного оператора чи онлайн-сервісу, і вірити в його справжність.
«Далі слідує звичайний сценарій: дзвінок на «гарячу лінію», введення особистих даних або переказ коштів», — додають у Binance.
Вся шахрайська схема ґрунтується на психологічних маніпуляціях, вказують представники біржі: вона намагається створити паніку («ваш рахунок під загрозою»), додати терміновість («зателефонуйте негайно»), змішати справжнє та фейкове — внаслідок чого користувачі самі виконують потрібні їм дії.
Принципи дії шахраїв
- Вразливі SMS-шлюзи. Деякі провайдери дозволяють підміняти імена відправників.
- Послуги VoIP. Інтернет-телефонія дозволяє зазначати будь-яке ім’я відправника, що робить шахрайство легшим.
- Сірі канали. Деякі постачальники масових розсилок співпрацюють із шахраями, допомагаючи їм вбудовувати фейкові повідомлення у «довірені» канали.
Реальна історія: один з користувачів біржі отримав SMS про «підозрілі входи з різних міст». Повідомлення з’явилося в тій же гілці, що й справжні повідомлення від біржі. В паніці він зателефонував за вказаним номером.
«Шахраї діяли вкрай обережно: одночасно ініціювали справжній запит на відновлення пароля в Binance, що підтверджувало їхню «легенду». У розмові вони пропонували «захистити кошти» і перевести їх на гаманець, до якого надали seed-фразу. Це був насправді їхній особистий гаманець. Якщо б жертва піддалася на тиск, її кошти опинилися б у шахраїв», — підкреслили в Binance.
Скріншоти: Binance.
Як захиститися
Звертайте увагу на «червоні прапорці»:
- заклики до термінових дій: «зателефонуйте негайно» або «терміново підтвердіть дані»;
- SMS із підозрілими посиланнями, що ведуть на неофіційні сайти;
- повідомлення без вашого унікального маркера безпеки (коду або ID користувача).
Дотримуйтесь простих правил:
- Всі дії — тільки через офіційний сайт або додаток. Налаштування або операції з акаунтом проводьте виключно через надійні канали. Не користуйтеся «гарячими лініями» з випадкових SMS чи неперевірених посилань.
- Перевіряйте Anti-Phishing Code. Якщо ви його встановили, він з’явиться в кожному офіційному повідомленні. Якщо ви його не встановлювали, у SMS відображається ваш User ID. Відсутність маркера є приводом для підозри.
- Не поспішайте. Шахраї намагаються пришвидшити процес. Завжди робіть паузу і перевіряйте інформацію через офіційні джерела.
- Знання — ваша найкраща зброя. Найкращий спосіб протистояти шахрайству — бути поінформованим. Слідкуйте за новинами у сфері кібербезпеки та читайте матеріали про типові шахрайські схеми, щоб мати можливість розпізнати загрозу до того, як вона вас торкнеться.
«Технології не завжди можуть захистити нас від всіх загроз. Навіть найкращі фільтри не зможуть зупинити шахраїв, якщо користувач сам відкриває їм доступ. Тому знання та обережність стають основними інструментами захисту. У світі Web3 кожна мить важлива: одного підробленого SMS достатньо, щоб втратити все. Не дозволяйте шахраям експлуатувати вашу довіру. Визначте свої правила безпеки і дотримуйтеся їх», — підсумували в Binance.