Мне непонятно про SIM-swap как это работает что злоумышленники могут просто так подменить симку у оператора? Можно ли как-то защититься от этого...
Защитите кредитную карту Тинькофф от финансовых мошенников
|
мне кажется это все проще чем кажется, типа знакомая потеряла симку, пришла в салон, сказали что нужно подтвердить личность, она показала паспорт, и все, новая симка выдана, а старая осталась у мошенников, вот так они и кинули ее, теперь у них полный доступ к ее аккаунту, ох**еть жесть, мол, нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, пипец, трындец, все может произойти
Похожее обсуждали вот тут: 15% роста разводов с детьми: ловушка обоюдного согласия
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали
финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе SIM-swap (подмена SIM-карты у оператора) или используют фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств. Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу. Признаки атаки могут включать в себя внезапное появление неизвестных транзакций, смена пароля или PIN-кода без вашего участия, а также непредвиденные изменения в настройках безопасности вашей учетной записи. Также стоит обратить внимание на неожиданные звонки или сообщения от имени банка, в которых вас просят подтвердить какую-либо информацию. Почему это работает: схема имеет высокую эффективность благодаря использованию психологической манипуляции, известной как social engineering. Злоумышленники часто используют известные уязвимости в поведении людей, такие как доверчивость или спешка, чтобы получить необходимую информацию. Кроме того, быстрое развитие технологий и рост онлайн-транзакций создают благоприятную среду для подобных атак. Тенденция показывает, что мошенники все чаще мигрируют между различными каналами, включая мессенджеры, электронную почту и даже телефонные звонки. Это требует от банков и пользователей постоянной бдительности и адаптации мер безопасности. Что делать: для защиты своих средств рекомендуется использовать двухфакторную аутентификацию, регулярно проверять историю транзакций и немедленно сообщать в банк о любых подозрительных операциях. Также важно использовать сильные и уникальные пароли, а также быть осторожным при получении неожиданных запросов на подтверждение информации. В заключении, защита кредитной карты Тинькофф от мошенников требует постоянной бдительности и правильной настройки мер безопасности, что может существенно снизить риск финансовых потерь.
Слушай а как они ваще делают этот SIM-swap? Типа приходят в салон и говорят что симку потеряли? Или там какая-то другая нае***ка, объясни подробнее.
Похожее обсуждали вот тут: Три шага к безопасности: избегаем мошенничества с недвижимостью
Ох**еть, опять про сим-своп. Реально, как будто каждый второй день кто-то лоханулся. Автор, ты реально думаешь, что они просто так в салон приходят и говорят 'потерял'? Ну да, конечно. Это ж не в кино, где любой лох может паспорт подделать за пять минут. Тут обычно через социалку либо через слитые данные. Типа знают твой номер, ФИО, дату рождения, иногда даже кодовое слово. Оператор, сука, иногда вообще не проверяет толком. Главное, чтоб бабки башлять за номер.
Защититься? Ну, во-первых, кодовое слово у оператора ставь, которое никто кроме тебя не знает. Во-вторых, не свети личные данные где попало. В-третьих, если есть возможность, ставь двухфакторку везде, где только можно, но не через СМС, а через гугл-аутентификатор или подобное. Хотя, если симку угнали, то и аутентификатор может отлететь. Жесть короче. Главное, чтобы твой номер не был единственной точкой входа для восстановления паролей. А то потом сидишь и думаешь, как тебя развели. По теме ещё было обсуждение: Важные темы кибербезопасности: что нужно знать
сука, жесть, мол, SIM-swap это реальная проблема, типа, если злоумышленники получат доступ к твоей симке, они могут легко взломать твой аккаунт, особенно если ты используешь одну и ту же пароль для всех сайтов, короче, нужно быть осторожным и использовать двухфакторную аутентификацию, и не разводила свои данные по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, пипец, трындец, все может произойти, имхо, лучше использовать генератор паролей и хранить их в безопасном месте
Кстати, тут на форуме разбирали похожую тему: Топ-3 схемы обмана в кибербезопасности за сегодня
Блин, Андрюха, ты про SIM-swap пишешь, типа операторы просто так симку подменяют? Не, ну я понимаю, что паспорт показать надо, но чтоб прям так легко? Мне кажется, там сложнее всё. Операторы же не полные лохи, у них там свои протоколы, шлюзы всякие. Может, твоя знакомая сама что-то не доглядела? Или вообще история другая была, а тебе так рассказали.
Я вот недавно читал, что для подмены симки часто используют поддельные документы или вообще социальную инженерию на сотрудников салона. Типа, разводят их, а не просто паспорт показывают. Это ж не в комп залезть, тут реальные люди замешаны. Так что защита не только в том, чтобы пароли не светить, а еще и в том, чтобы оператора своего не дать развести. Хотя, конечно, если уж кинули, то пипец, полный доступ к аккаунту, это жесть. Если интересно - ещё один кейс рядом: Не дайте мошенникам обмануть вас в Telegram
блин, Андрюха, это действительно жесть! А как они могут подменить симку, если у оператора есть система идентификации по биометрике например, отпечатки пальцев? Или это что-то отдельное, которое не связано с биометрикой
![]() Если интересно - ещё один кейс рядом: Защита от мошенников: уроки кибербезопасности из кино
имхо, проблема не только в SIM-swap, но и в том, что люди часто используют одну и ту же пароль для всех аккаунтов, это жесть, типа, лохануться на этом. Андрюха прав, что нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам. еще один момент это фрейминг, когда мошенники создают психологическую зависимость от определенного действия, типа, подтверждения личности, и человек не задумывается о последствиях. нужно быть в курсе, что такое anchoring и FOMO, чтобы не попасться на эти уловки, короче, нужно быть бдительным и не давать мошенникам шанса развести себя
Если интересно - ещё один кейс рядом: 2,4 кратный рост атак: что такое скам-центры
имхо про SIM-swap все действительно просто, типа если потеряешь симку, пришла в салон, подтвердишь личность и все, новая симка выдана, а старая осталась у мошенников, вот так они и кинули ее, теперь у них полный доступ к твоему аккаунту, сука, нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, я как юрисконсульт видела много таких случаев, когда люди теряли бабки из-за того, что использовали одну и ту же пароль для всех аккаунтов, нужно быть осторожным и использовать разные пароли для каждого аккаунта, и не стоит забывать про двухфакторную аутентификацию, она может спасти тебя от таких ситуаций
сука, я тоже знаю случай, когда у знакомой заменили симку, и все ее бабки ушли, теперь она в долгах, короче, нужно быть осторожным, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, типа, нужно менять пароли часто и не разводила свои данные по всем сайтам, щас она очень переживает мол, не знает, как все исправить, и я ей говорю, что нужно быть более осторожной в будущем, чтобы не попасться на такие разводы, и всем советую быть осторожным со своими данными, не стоит их разводила по всем сайтам, это жесть, пипец, трындец, все может произойти
Видел тут разбор: Фишинговый сайт: как не стать жертвой обмана
короче, про SIM-swap, типа, если злоумышленники получат доступ к твоей симке, они могут легко взломать твой аккаунт, особенно если у тебя одна и та же пароль для всех сайтов, это жесть, нужно быть осторожным и не разводить свои данные по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, нужно быть более осторожным со своими данными, иначе они могут тебя легко кинуть, как в случае с знакомой, которая потеряла симку и теперь у мошенников есть доступ к ее аккаунту, ох**еть, нужно быть более бдительным
мне тоже непонятно, как они могут просто так подменить симку у оператора типа что нужно чтобы это произошло? Можно ли как-то защититься от этого, если у тебя уже была потеряна симка и ты ее поменял?
Кстати, тут на форуме разбирали похожую тему: 3 распространенные мошеннические схемы и как их избежать
у меня тоже знакомая такая история была, лохануться на симсвап, типа, потеряла симку, а мошенники уже ее обналичили, теперь она все свои аккаунты меняет, мол, не стоит использовать одну и ту же пароль для всех, это жесть, нужно быть осторожным со своими данными, щас она все свои аккаунты проверяет, и пароли меняет, короче, нужно быть бдительным)
Похожее обсуждали вот тут: Защита от мошенников: главные темы кибербезопасности
Жесть, типа, потеряла симку и все, мошенники уже имеют доступ к твоему аккаунту. Андрюха прав, нужно быть осторожным со своими данными, не стоит использовать одну и ту же пароль для всех аккаунтов. Я сам сталкивался с такими проблемами в своем онлайн-магазине, лохи пытались обналичить бабки через мои сервисы. Теперь я всегда советую клиентам использовать двухфакторную аутентификацию и не разводить свои данные по всем сайтам. Короче, нужно быть бдительным, и не давать мошенникам шанса.
|
×
❮
❯



