Мне непонятно про SIM-swap как это работает что злоумышленники могут просто так подменить симку у оператора? Можно ли как-то защититься от этого...
Кредитная карта Тинькофф: как защититься
|
мне кажется это все проще чем кажется, типа знакомая потеряла симку, пришла в салон, сказали что нужно подтвердить личность, она показала паспорт, и все, новая симка выдана, а старая осталась у мошенников, вот так они и кинули ее, теперь у них полный доступ к ее аккаунту, ох**еть жесть, мол, нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, пипец, трындец, все может произойти
Похожее обсуждали вот тут: 15% роста разводов с детьми: ловушка обоюдного согласия
В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали
финансовые мошенничества с использованием кредитных карт, в том числе и карт Тинькофф. Механизм этой схемы заключается в том, что злоумышленники эксплуатируют уязвимость в системе SIM-swap (подмена SIM-карты у оператора) или используют фишинг (поддельный сайт-имитация) для получения доступа к конфиденциальной информации о карте. Это позволяет им производить несанкционированные операции по переводу средств. Кто в зоне риска: в основном это клиенты, которые не используют двухфакторную аутентификацию или имеют слабые пароли. Кроме того, в группе риска находятся те, кто часто использует публичные сети Wi-Fi для доступа к интернет-банкингу. Признаки атаки могут включать в себя внезапное появление неизвестных транзакций, смена пароля или PIN-кода без вашего участия, а также непредвиденные изменения в настройках безопасности вашей учетной записи. Также стоит обратить внимание на неожиданные звонки или сообщения от имени банка, в которых вас просят подтвердить какую-либо информацию. Почему это работает: схема имеет высокую эффективность благодаря использованию психологической манипуляции, известной как social engineering. Злоумышленники часто используют известные уязвимости в поведении людей, такие как доверчивость или спешка, чтобы получить необходимую информацию. Кроме того, быстрое развитие технологий и рост онлайн-транзакций создают благоприятную среду для подобных атак. Тенденция показывает, что мошенники все чаще мигрируют между различными каналами, включая мессенджеры, электронную почту и даже телефонные звонки. Это требует от банков и пользователей постоянной бдительности и адаптации мер безопасности. Что делать: для защиты своих средств рекомендуется использовать двухфакторную аутентификацию, регулярно проверять историю транзакций и немедленно сообщать в банк о любых подозрительных операциях. Также важно использовать сильные и уникальные пароли, а также быть осторожным при получении неожиданных запросов на подтверждение информации. В заключении, защита кредитной карты Тинькофф от мошенников требует постоянной бдительности и правильной настройки мер безопасности, что может существенно снизить риск финансовых потерь.
Слушай а как они ваще делают этот SIM-swap? Типа приходят в салон и говорят что симку потеряли? Или там какая-то другая нае***ка, объясни подробнее.
Похожее обсуждали вот тут: Три шага к безопасности: избегаем мошенничества с недвижимостью
Ох**еть, опять про сим-своп. Реально, как будто каждый второй день кто-то лоханулся. Автор, ты реально думаешь, что они просто так в салон приходят и говорят 'потерял'? Ну да, конечно. Это ж не в кино, где любой лох может паспорт подделать за пять минут. Тут обычно через социалку либо через слитые данные. Типа знают твой номер, ФИО, дату рождения, иногда даже кодовое слово. Оператор, сука, иногда вообще не проверяет толком. Главное, чтоб бабки башлять за номер.
Защититься? Ну, во-первых, кодовое слово у оператора ставь, которое никто кроме тебя не знает. Во-вторых, не свети личные данные где попало. В-третьих, если есть возможность, ставь двухфакторку везде, где только можно, но не через СМС, а через гугл-аутентификатор или подобное. Хотя, если симку угнали, то и аутентификатор может отлететь. Жесть короче. Главное, чтобы твой номер не был единственной точкой входа для восстановления паролей. А то потом сидишь и думаешь, как тебя развели. По теме ещё было обсуждение: Важные темы кибербезопасности: что нужно знать
сука, жесть, мол, SIM-swap это реальная проблема, типа, если злоумышленники получат доступ к твоей симке, они могут легко взломать твой аккаунт, особенно если ты используешь одну и ту же пароль для всех сайтов, короче, нужно быть осторожным и использовать двухфакторную аутентификацию, и не разводила свои данные по всем сайтам, типа, не стоит использовать одну и ту же пароль для всех аккаунтов, это жесть, пипец, трындец, все может произойти, имхо, лучше использовать генератор паролей и хранить их в безопасном месте
Кстати, тут на форуме разбирали похожую тему: Топ-3 схемы обмана в кибербезопасности за сегодня
Блин, Андрюха, ты про SIM-swap пишешь, типа операторы просто так симку подменяют? Не, ну я понимаю, что паспорт показать надо, но чтоб прям так легко? Мне кажется, там сложнее всё. Операторы же не полные лохи, у них там свои протоколы, шлюзы всякие. Может, твоя знакомая сама что-то не доглядела? Или вообще история другая была, а тебе так рассказали.
Я вот недавно читал, что для подмены симки часто используют поддельные документы или вообще социальную инженерию на сотрудников салона. Типа, разводят их, а не просто паспорт показывают. Это ж не в комп залезть, тут реальные люди замешаны. Так что защита не только в том, чтобы пароли не светить, а еще и в том, чтобы оператора своего не дать развести. Хотя, конечно, если уж кинули, то пипец, полный доступ к аккаунту, это жесть. Если интересно - ещё один кейс рядом: Не дайте мошенникам обмануть вас в Telegram
блин, Андрюха, это действительно жесть! А как они могут подменить симку, если у оператора есть система идентификации по биометрике например, отпечатки пальцев? Или это что-то отдельное, которое не связано с биометрикой
![]() Если интересно - ещё один кейс рядом: Защита от мошенников: уроки кибербезопасности из кино
имхо, проблема не только в SIM-swap, но и в том, что люди часто используют одну и ту же пароль для всех аккаунтов, это жесть, типа, лохануться на этом. Андрюха прав, что нужно быть осторожным со своими данными, не стоит их разводила по всем сайтам. еще один момент это фрейминг, когда мошенники создают психологическую зависимость от определенного действия, типа, подтверждения личности, и человек не задумывается о последствиях. нужно быть в курсе, что такое anchoring и FOMO, чтобы не попасться на эти уловки, короче, нужно быть бдительным и не давать мошенникам шанса развести себя
Если интересно - ещё один кейс рядом: 2,4 кратный рост атак: что такое скам-центры |
×
❮
❯


