Газета.Ru

Читайте нас
в социальных сетях:

Связь

Как нас обворовывают через мобильный

— 21.02.12 09:08 —

ТЕКСТ: Дмитрий Бевза

ФОТО: thinkstockphotos.com/fotobank.ru

Мобильное мошенничество появилось практически одновременно с мобильной связью, однако сегодня, благодаря массовому распространению смартфонов и планшетов, этот вид киберкриминала вышел на новый уровень. Каковы самые популярные виды мобильного мошенничества в России? Чего стоит опасаться пользователям в 2012 году? Как защититься от злоумышленников?

ПОДЕЛИТЕСЬ ЛИЧНЫМ ОПЫТОМ

Ваше имя

Ваш e-mail

Ваше сообщение

Ответы на эти вопросы «Газета.Ru» искала вместе с представителями ведущих российских операторов сотовой связи и экспертов в сфере кибербезопасности.

Разновидности мобильного мошенничества.

Социальный инжиниринг, примеры:

SMS типа: ««Мама, срочно положи 100 рублей на номер +7*************, когда приеду, все объясню».

SMS-уведомлениях о «выигрышах» телефонов, ноутбуков и автомобилей, для получения которых необходимо или перевести деньги на некий счет в банке, или на «электронный кошелек», или активировать карточки оплаты.

SMS из «банка»: «Ваша банковская карта заблокирована», далее указан номер телефона, на который нужно перезвонить. Когда вы перезваниваете, вам сообщают, что в банковском ПО произошел сбой, и просят сообщить реквизиты вашей банковской карточки «для устранения неполадок». Полученные реквизиты мошенники используют для покупок товаров через интернет или для более изощрённого вывода денег с вашего счета.

Звонок от «сотрудника техподдержки». Звонящий представляется сотрудником техподдержки сотового оператора и сообщает, что происходит перенастройка сети или иные технические работы и необходимо перепрограммировать телефон на новые параметры, набрав комбинацию цифр и знаков. Код либо диктуется, либо на ваш номер присылается SMS с кодом. Вы набираете указанную комбинацию, после чего у вас со счета списываются деньги.

Социальный инжиниринг - старейший вид мошенничества, это, по сути, «игра в наперстки» или «случайно» найденный кошелек с деньгами. Разница лишь в том, что в качестве инструмента обмана используется мобильный телефон.

Такие преступления, видимо, будут совершаться всегда, но и защититься от них достаточно легко, так как из всех видов мобильного мошенничества этот вид – наиболее примитивный.

По мнению пресс-секретаря МТС Валерии Кузьменко, в 2012 году популярностью среди мошенников будут пользоваться схемы, при которых они выдают себя за сотрудников банков или представителей оператора с целью получения персональных данных или информации о банковской карте пользователя.

Мошеннические контент-ресурсы:

Некорректная цена. Часто злоумышленники дают неверную информацию, занижая стоимость предлагаемого на интернет-ресурсе контента. На сайте может быть заявлено: скачивание стоит несколько рублей, а внизу мелким шрифтом уточняется, что «цена указана за одни сутки», при этом вы оплачиваете подписку сразу на несколько месяцев. Еще одна уловка – не указывается количество необходимых для покупки контента SMS.

Подписка на платные сервисы. Пользователь вводит на сайте номер своего сотового телефона и код активации, чтобы получить бесплатную пробную подписку на некую услугу, например, сроком на неделю. Информация о том, как отписаться от этой платной услуги, обычно завуалирована, а срок действия услуги автоматически продлевается на платный период. Далее с телефонного счета жертвы ежедневно списываются деньги.

Борьба мобильных операторов с недобросовестными контент-провайдерами идет с переменным успехом. Операторы выставляют подобным компаниям штрафы, составляют черные списки, все попавшие в которые лишаются возможности регистрации новых номеров. По требованию операторов блокируются мошеннические сайты и возбуждаются уголовные дела.

Однако, судя по активной рекламе различных контент-услуг в интернете и регулярно встречающимся жалобам пользователей, искоренить этот вид мошенничества окончательно не удалось и в 2012 году недобросовестные контент-провайдеры продолжат выкачивать деньги из кошельков пользователей.

Ведущий антивирусный эксперт компании «Лаборатория Касперского» Сергей Голованов рассказал «Газете.Ru», что, по прогнозу компании, в 2012 активность мошенников в области контент-услуг не ослабнет.

Вирусы для смартфонов и планшетов:

В последнее время получили распространение вирусы для мобильных операционных систем, которые осуществляют рассылку SMS на платные номера.

Вирус может попасть в смартфон или планшет через MMS, интернет или через установленные приложения. После заражения мобильный девайс автоматически начинает рассылать SMS на платные короткие номера, принадлежащие мошенникам, опустошая лицевой счет потерпевшего.

Есть другая разновидность вирусов — Java-приложения, без ведома абонента рассылающие SMS или MMS, как на премиум-номера, так и на номера телефонных контактов жертвы (для дальнейшей передачи вируса). Обнаружить установку такого вредоносного ПО можно по быстро разряжающемуся аккумулятору и «исчезающим» с лицевого счета средствам. Один из способов внедрения вредоносных Java-приложений на телефоны – скачивание и установка зараженных вирусом игр.

Управляющий корпоративными продажами компании G Data Software в России и СНГ Алексей Демин считает, что с появлением смартфонов и планшетов возможностей кражи персональных данных пользователей стало гораздо больше. Помимо создания вредоносных мобильных приложений и вирусов, еще одним способом кражи денег, который антивирусные специалисты раскрыли несколько месяцев назад, стало отправление sms на короткие номера после проникновения в телефон через включенный Wi-Fi и BlueTooth.

По крупным российским городам курсировал микроавтобус с аппаратурой, помогающей проникнуть в телефон, находящийся в радиусе ее действия. Автомобиль парковали в местах большого скопления народа и включали аппаратуру. Пользуясь тем, что немногие пользователи мобильных устройств меняли пароль для альтернативных каналов связи, а заводские пароли всем известны, преступники, получая временный контроль над телефонами окружающих, отправляли sms на принадлежащие им платные номер, а затем обналичивали поступившие деньги.

По мнению Алексея Демина, в 2012 основные тенденции в сфере мобильного мошенничества будут связаны с мобильным банкингом, – удобной банковской услугой, все преимущества которой уже оценили многочисленные пользователи. Злоумышленники будут пытаться проникнуть в браузер или мобильные банковские приложения пользователя, которые зачастую даже не требуют пароля, а открываются по умолчанию. Преступники могут получить полный контроль над счетом жертвы, а не просто за отчислениями на оплату дорогостоящих sms. За мобильным банкингом настанет очередь и p2p-платежей, которые, по мнению эксперта, скоро станут популярными и в России.

Сергей Голованов из «Лаборатории Касперского» сообщил «Газете.Ru», что трендом 2012 года станет рост количества вредоносных программ для смартфонов, работающих на платформе Android. Пользователям это в первую очередь грозит финансовыми потерями в результате списания средств со счета мобильного телефона. Кроме того, в руки мошенников могут попасть список контактов и данных, хранящихся в мобильном телефоне жертвы.

Директор Центра вирусных исследований и аналитики компании ESET Александр Матросов считает, что рост продаж смартфонов в нашей стране, а также активное использование мобильного интернета и его проникновение в регионы только способствуют увеличению числа атак на мобильные устройства. В 2012 году продолжится акцентирование внимание вирусописателей к платформе Android, как наиболее простой, на данный момент, для проникновения вредоносных программ.

Также, скорее всего, злоумышленники обратят внимание на набирающую популярность мобильную платформу WinPhone7. Поэтому, возможно, уже в скором времени появятся вредоносные программы и для этой ОС.

«Согласно последнему исследованию ESET «Тенденции на 2012 год: мобильные вирусы», самой популярной у киберпреступников остается программная платформа Android. За последние 6 месяцев рост угроз для данной ОС составил 65%», – сообщил «Газете.Ru» Александр Матросов. По подсчетам ESET, 30% вредоносных программ для Android распространяется через официальный интернет-магазин Android Market. Среди вредоносного ПО, проникающего на мобильные устройства, было зафиксировано 37% троянских программ, передающихся с помощью SMS и MMS сообщений, а также 60% вирусов, устанавливающих удаленный контроль над мобильным устройством.

Что делать пользователям, чтобы защититься от мобильного мошенничества?

На сегодняшний день все операторы российской «большой тройки» создали специальные сайты, где рассказывают пользователям о мобильных угрозах.

«Билайн»: safe.beeline.ru/smc/index.wbp

«МегаФон»: stopfraud.megafon.ru/ru/

МТС: www.mts.ru/help/useful_data/safety/

«Газета.Ru», обобщив рекомендации операторов связи и ведущих компаний в области кибербезопасности, подготовила краткие рекомендации для своих читателей.

• Подвергайте сомнению любые запросы персональных данных и используйте возможности, которые предоставляет оператор связи, для проверки информации.

• Не переходите по ссылкам, содержащимся в полученных на мобильный телефон SMS или MMS-сообщениях.

• Пользуйтесь платными сервисами, предусматривающими отправку SMS-сообщений, только на известных и проверенных ресурсах.

• Устанавливайте дополнительные программы на смартфон или планшет только из официальных каталогов приложений, таких как AppStore, Android Market и Windows Marketplace. Обязательно читайте отзывы о приложениях, потому что программы, содержащие вредоносный код, модераторы удаляют из каталогов не всегда своевременно.

• Старайтесь не использовать без острой необходимости общедоступный Wi-Fi в магазинах, кафе и аэропортах, так как мошенники с лёгкостью могут проникнуть в сеть в подобных местах и заразить ваш смартфон или планшет. Многие пользователи до сих пор не понимают опасности входа в личный профиль или личный кабинет через незащищенный Wi-Fi. Хакерам не составит труда проследить за вами во время интернет-сессии и заполучить необходимые им личные данные. Не стоит заходить на сайты, требующие введения логина и пароля, при использовании бесплатного Wi-Fi. Если же необходимо ввести личные данные, то вы должны быть уверены, что сайт использует технологии шифрования, то есть его название начинается с «https://» (где буква «s» означает «security» – безопасность).

• Установите пароль на мобильный телефон, а также на доступ к банковским и прочим приложениям, которые имеют связь с банком. Также не забудьте поменять заводские пароли для Wi-Fi и BlueTooth. Еще одна хорошая мера предосторожности: открыть отдельный счет с незначительным суточным лимитом снятия для денежных операций в интернете.

• Желательно установить на мобильный девайс антивирусное ПО, которое содержит модули для проверки правил авторизации приложений, наличие в них вредоносного кода и вирусный сканер.

«Газета.Ru» будет и далее информировать своих читателей о наиболее опасных угрозах в области мобильной связи и интернета.



Олег Немцов  |  14:56, четверг, 23.02.2012

Да, мошенники сейчас такие выдумщики, придумывать научились. Ну Мегафон хоть предупреждает. Читал, что мобильные уроки еще проводят в школах.

alexvbortnik  |  17:23, среда, 22.02.2012

Я бы добавил в этот перечень самих операторов связи.
1. Лотереи от операторов: Хочешь выиграть миллион от (МТС, БиЛайн и т.д.) отправляй СМС и участвуй...
2. У меня условно-безлимитный тариф (100 смс + 100ммс в день + безлимит на звонки, если не превышаю ... часов в день, ну и т.д.) с которого "по ошибке" время от времени билинговые системы (или сотрудники оператора) списывают лишние от 1 до 10 рублей по 3-4 раза в месяц. Мелочь, но если умножить на число абонентов, то не такая уж и мелочь. После обнаружения, звонков оператору и многоминутных затрат на проверку фактов, соглашаются, что деньги списаны ошибочно и возвращают. Деньги крайне маленькие, но принцип!!! Если у меня безлимит и я вижу левые списания, то когда я платил по факту за свои телефоны (а их у меня в семье 7), лишь вскользь проверяя билинговые отчеты, думаю что переплачивал хорошо. Именно из-за существенных трат и перевел всех на безлимитку...
3. Операторы также участвуют в крышевании мошеннических схем - незаконно пытались списать деньги за якобы оказанные скачивания, послали разбираться с агентом. После выяснения подробностей агенты деньги вернули "на раз", а оператор-то сразу нах послал.

nibelung_s  |  11:13, среда, 22.02.2012

В мошенничестве участвуют компании-операторы. На каком основании они списывают деньги? У них есть текст подписанного договора, согласие клиента на списание денежных средств? Нет. По-видимому, нет и юридической базы для таких операций.

doprosol  |  10:24, вторник, 21.02.2012

Все мошенничества, связанные с рассылкой СМС/звонки, выгодны операторам, т.к. их обогащают. Реакция на жалобы - нулевая. Все эти сайты операторов о способах мошенничества - не более чем ответ на имитационное давление регулятора, притом ответ убогий и формальный. Сам же Роскомнадзор операторов не трогает, они священные коровы Минсвязи, на все жалобы приходят невразумительные отписки, мол, мы не вмешиваемся в договорные отношения. На самом же деле регулирование в отрасли связи на 70% состоит из регулирования договорных отношений. Такое положение дел не скрывается - Минсвязи на своем сайте указывает, что в 2011 году удовлетворено лишь 2,6 процента жалоб.
Если Роскомнадзор начнет драть опсосов как следует по закону (притом не только по закону "О связи"), а по полной, т.е. по всему спектру регулирующего законодательства, то и мошенничество снизится до приемлемого минимума, с которым уже может бороться полиция (около 4-6%). Оператор способен эффективно пресекать любые подобные попытки, отслеживая массовые рассылки всякого говна, которые на 90% запрещены законом как незапрошенные.
Пока этого не будет, все потуги защититься малоэффективны.

kaprizyn  |  09:54, вторник, 21.02.2012

телефон нужен для того, чтобы звонить!

интернет,виндоус,игрушки в телефоне это все понты. Мошеничество кормит Касперского и другие антизащиты, поэтому кроме глупых предупреждений,никто ничего дельного советовать не будет, потому что это не выгодно.Самый дельный совет,отключить интернет в телефоне,а платить комуналку через банк, ножками. Раньше платили и никто не развалился. Раз в месяц, сходить в банк и оплатить коммуналку, это легче и дешевле, чем пугаться левых смс и ммс. Вас,дураков,разводят как лохов, печатая статьи о мошенниках и заставляя ставить все более новые и новые системы защиты от мошенников, которые стоят денег. У меня никогда не было интернета на телефоне и мне чужды всякие мобильные банкинги и прочая интернет дребедень. Чего и вам желаю. Засунуть понты глубоко внутрь и оключить интернет в телефоне.

Всего комментариев: 14

ПАРТНЕРЫ

ГАДЖЕТ  — 25.05.12 08:55

Плюсы и минусы большого японца

Тест-обзор Sony Xperia S

Смартфон Sony Xperia S стал первым флагманским аппаратом, появившимся в продаже в 2012 году. Однако представленным после него топовым смартфонам других производителей по некоторым параметрам так и не удалось перещеголять «японца»....

Фоторепортаж к статье

ГАДЖЕТ  — 16.05.12 12:29

Честный китаец глазами наших экспертов

Тест-обзор смартфона Huawei Honor U 8860

Наверняка найдутся читатели, которые до этого момента ни разу не слышали о компании Huawei и уж тем более не слышали о смартфоне Huawei Honor U 8860....

Комментарии и отзывы 7 отзывов

ПРОГРАММЫ  — 14.05.12 17:07

Android в морозилке

Где используется Android

Операционная система Android изначально создавалась только для узкого класса гаджетов – для смартфонов. В первых «лабораторных» версиях этой ОС даже...

Комментарии и отзывы 3 отзыва Фоторепортаж к статье

IT-КРИМИНАЛ  — 4.05.12 11:15

Вирусы атакуют Android

Как подслушивают наши телефоны и крадут деньги

Современные вредоносные программы для смартфонов становятся все опаснее. Они тайком отправляют платные SMS, воруют личные данные и записывают ваши разговоры. Одноразовые SMS-пароли от банков могут быть...

Комментарии и отзывы 18 отзывов

КОМПЬЮТЕР  — 2.05.12 15:05

Ноутбуки на Ivy Bridge и Kepler изменят компьютерный рынок

Тихая инженерная революция

Выпуск нового семейства процессоров, центральных или графических, может стать по-настоящему эпохальным событием для продвинутого знатока высоких технологий. Однако для массового потребителя смена какой-нибудь...

Комментарии и отзывы 13 отзывов

БЫТОВАЯ ТЕХНИКА  — 3.05.12 10:55

Новая DVD-минисистема AMS300U

Мощный звук в DVD-минисистемах — это возможно

Стремление человека к рациональному использованию пространства кажется бесконечным. Тем более что людей на планете становится все больше, а вот свободного места, увы, не прибавляется. В первую очередь...

ГАДЖЕТ  — 27.04.12 14:49

Новые гаджеты: весна 2012

Новые гаджеты в России: от 9 000 до 30 000 рублей

В очередном обзоре гаджетов, вышедших на российский рынок за последний месяц, мы рассмотрим несколько интересных новинок: флагманский четырехъядерный смартфон HTC One X, бюджетный «гуглофон» с двухъядерным...

Комментарии и отзывы 3 отзыва

ГАДЖЕТ  — 25.04.12 13:21

Обзор HTC One S

Если бы не цена, мы были бы в восторге

HTC One S – смартфон, занимающий «среднее» место в новой линейке HTC из трех моделей. Флагманский HTC One X с 4-ядерным процессором, скорее, привлечет внимание фанатов ультрасовременных девайсов....

Комментарии и отзывы 11 отзывов

ГАДЖЕТ  — 18.04.12 11:34

Кто скрывается за известными брендами

Снимаем маски с модных гаджетов

Apple, Samsung, Nokia, Sony, LG, Motorola, Acer, ASUS и т. д. – все эти компании нередко называют «компаниями-производителями». Однако, похоже, термин «производитель» в данном случае уже не вполне...

Комментарии и отзывы 14 отзывов

ГАДЖЕТ  — 13.04.12 14:32

Обзор Samsung Galaxy Tab 7.7

Три взгляда на Samsung: субъективные плюсы и минусы

Планшет Samsung Galaxy Tab 7.7 - универсальный гаджет, который можно использовать для навигации, интернет-серфинга, работы, игр, фото и видеосъемки, для телефонных звонков и т.д. На вопрос, насколько...

Комментарии и отзывы 2 отзыва Фоторепортаж к статье

IT-КРИМИНАЛ  — 11.04.12 09:49

Плодятся вирусы для компьютеров Apple

Черви в яблоке: ситуация меняется к худшему

Кибер-преступники активно развеивают миф о неуязвимости Mac-компьютеров. И вирус Flashback, заразивший более 600 тыс. машин, далеко не единственная проблема владельцев техники Apple....

Комментарии и отзывы 12 отзывов Видео

ГАДЖЕТ  — 9.04.12 13:11

Покупать или нет новый iPad

Честный взгляд на iPad

The new iPad, iPad 3 или просто iPad – планшет, который пока непонятно как правильно называть, но который за несколько недель продаж в мире успел заявить о своем намерении заткнуть обратно за пояс...

Комментарии и отзывы 32 отзыва

МАЙ 2012
Пн ВТ СР ЧТ ПТ СБ ВС
78910111213
14151617181920
21222324252627
28293031   
ИЮНЬ 2012
Пн ВТ СР ЧТ ПТ СБ ВС
    123

СПЕЦПРИЛОЖЕНИЯ: ТЕХЗОНА НЕДВИЖИМОСТЬ ДЕНЬГИ СТИЛЬ ЖИЗНИ ПОГОДА В МИРЕ ФОНД ПОМОЩИ ЦЕНА ВРЕМЕНИ

Сервисы «Газета.Ru» «Газета.Ru» в Facebook «Газета.Ru» в Twitter «Газета.Ru» ВКонтакте

© ЗАО «Газета.Ru». (1999-2012) — Главные новости дня.
Информация об ограничениях.   Обратная связь.
Свидетельство о регистрации СМИ Эл № ФС77-28061 от 27.04.2007 г.
Адрес учредителя: 125080, Россия, Москва, ул. Врубеля, д. 4, стр. 1
Адрес редакции: 127006, Москва, ул. Малая Дмитровка д.20
Телефон редакции: +7 (495) 980 80 28
Факс: +7 (495) 980 90 73
Распространяется бесплатно
Редакция не несет ответственности за достоверность информации, содержащейся в рекламных объявлениях. Редакция не предоставляет справочной информации.
Рубрики «Техзона», «Недвижимость», «Деньги», «Стиль Жизни», «Цена времени» являются рекламно-информационными приложениями к «Газете.Ru».
Дизайн-макет: Анатолий Гусев, Петр Бородин

Rambler's Top 100