Мошенники изобрели SMS-бластеры: как не стать жертвой новой схемы
В блоге «Вести ФМ» опубликован аналитический материал, посвящённый новой схеме кибератак, известной как SMS-бластер (SMS-бомбер). Эта технология позволяет злоумышленникам перехватывать SMS-сообщения пользователей, минуя защитные механизмы оператора связи и средства кибербезопасности. Злоумышленники используют оборудование, имитирующее работу базовой станции мобильной связи (BSS), что позволяет им отправлять SMS-сообщения, не задействуя инфраструктуру оператора.
Принцип работы SMS-бластера заключается в установке устройства в непосредственной близости от объектов, представляющих интерес для киберпреступников. После активации устройства злоумышленники инициируют массовый поток SMS-сообщений, содержащих вредоносные ссылки или элементы фишинга. Эти сообщения могут быть замаскированы под уведомления от банков или других организаций, что делает их особенно опасными.
Реализация фишинговой атаки с использованием SMS-бластера не требует глубоких технических знаний. Злоумышленники используют стандартные текстовые сообщения, содержащие ссылки на поддельные веб-сайты, которые визуально неотличимы от официальных ресурсов.
Наиболее уязвимыми категориями пользователей являются несовершеннолетние, пожилые люди и лица, не обладающие достаточными знаниями в области информационных технологий. Однако и владельцы мобильных устройств, обладающие базовыми навыками работы с техникой, также могут стать жертвами данной схемы.
Ситуация усугубляется архитектурой сетей второго поколения (2G), которые не предусматривают механизмов аутентификации базовых станций. Мобильные телефоны не оснащены средствами для различения легитимных базовых станций от поддельных, что делает их уязвимыми к воздействию SMS-бластера. Злоумышленники могут усилить сигнал в непосредственной близости от пользователя, что приводит к перехвату SMS-сообщений.
Для минимизации рисков рекомендуется отключить поддержку сетей второго поколения (2G) в настройках мобильного устройства. Владельцам устройств Apple следует активировать функцию блокировки сообщений от неизвестных отправителей.
С развитием технологий и появлением устройств, поддерживающих современные стандарты связи, такие как 4G и 5G, важно соблюдать основополагающий принцип кибербезопасности: не переходить по ссылкам, содержащимся в подозрительных сообщениях, независимо от их внешнего вида или содержания, сообщает Пруфы.рф.