«Отправляли сообщения от имени банков»: в Казахстане задержали мошенников со спецоборудованием
Агентство по финансовому мониторингу при координации Генеральная прокуратура совместно со специалистами по кибербезопасности оператора Tele2 пресекло деятельность преступной группы, занимавшейся массовой рассылкой фишинговых сообщений с целью хищения данных и денежных средств граждан, передает Toppress со ссылкой на пресс-службу ведомства.
По данным ведомства, это первый зафиксированный случай пресечения подобной схемы на территории стран СНГ.
Злоумышленники использовали специальное устройство, известное как SMS-бластер. Оно имитировало работу базовых станций сотовой связи и создавало мощный сигнал в радиусе до 300 метров. В результате телефоны автоматически подключались к нему и переходили на менее защищённую сеть.
После этого абонентам поступали поддельные SMS-сообщения. Устройство позволяло обходить защиту операторов и рассылать до 100 тысяч сообщений в час.
Для расширения охвата оборудование размещалось в автомобилях и использовалось в движении, преимущественно в местах массового скопления людей, включая рынки и торгово-развлекательные центры.
Сообщения рассылались якобы от Beeline и Halyk Bank с предложением обмена бонусов. Переход по ссылке вел на фишинговые сайты, где у пользователей запрашивались персональные данные, включая номер телефона, ФИО, банковские реквизиты, CVV-код и SMS-подтверждение.
Таким образом злоумышленники получали доступ к конфиденциальной информации и средствам граждан.
Благодаря оперативным действиям правоохранительных органов преступная группа была выявлена на начальном этапе. Это позволило предотвратить масштабное мошенничество и возможные финансовые потери.
В настоящее время задержаны четыре подозреваемых, они помещены под стражу, а само расследование продолжается.
В ведомстве призвали граждан соблюдать меры цифровой безопасности, не переходить по сомнительным ссылкам и не вводить личные данные на непроверенных ресурсах. Также подчеркивается, что сотрудники банков и операторов связи не запрашивают конфиденциальную информацию через SMS и сторонние ссылки.