Soube-se que surgiu um novo esquema de fraude envolvendo ataques a assinantes de operadoras de telecomunicações. Os invasores enviam notificações push sobre a necessidade de confirmar os dados do passaporte e fornecem links que levam ao site da suposta operadora e, em seguida, ao portal dos Serviços do Estado. Lá, o usuário é solicitado a inserir um login e senha de sua conta pessoal, o que permite que os golpistas se apropriem não apenas de credenciais dos Serviços do Estado, mas também de informações confirmadas sobre o assinante.

Fonte da imagem: Pixabay

O surgimento de um novo esquema de phishing foi notado pela primeira vez pelos autores do canal True OSINT (Open Source Intelligence) Telegram, que relataram que os invasores começaram a se disfarçar de grandes operadoras de telecomunicações, pedindo aos assinantes que supostamente verificassem seu número. Segundo a fonte, um dos sites falsos fingiu ser uma página legítima do MTS, mas foi bloqueado há poucos dias.

Alexander Vurasko, chefe do serviço externo de monitoramento de ameaças digitais Solar AURA do Solar Group of Companies, confirmou o aumento no número de ataques de phishing realizados “aparentemente em nome das operadoras”. Entre janeiro e fevereiro deste ano, mais de 40 mil recursos de phishing foram descobertos no Runet; no final do ano passado, o número desses recursos aumentou uma vez e meia em relação a 2022 e triplicou em relação a 2021.

Uma fonte do mercado de segurança da informação confirmou que os invasores estão distribuindo links para sites de phishing por meio de notificações push. “Contêm a mensagem de que é necessário verificar os dados do passaporte para renovar o número do celular; ao ser aberta, a notificação transfere o usuário para um site de phishing”, observou a fonte. Acrescentou ainda que se clicar num link de phishing, o utilizador é solicitado a preencher um formulário indicando o seu nome completo, número de telefone e data de nascimento, após o qual a vítima é redireccionada para uma página falsa de “Serviços do Estado”, supostamente para confirmação adicional das informações inseridas.

Os especialistas observam que ataques deste tipo permitem que os atacantes obtenham acesso a contas de assinantes no portal de Serviços do Estado, bem como a informações pessoais, que podem posteriormente ser utilizadas para ataques direcionados através de chamadas. Megafon relatou que recursos de phishing que imitam sites de operadoras “aparecem regularmente”. Para identificar recursos pertencentes a golpistas, Megafon e MTS usam suas próprias plataformas anti-phishing. A Tele2 informou que não houve um aumento significativo de fraudes por meio de phishing.

Recorde-se que as alterações à Lei “Das Comunicações”, que entrou em vigor a 1 de junho de 2021, conferem aos operadores de telecomunicações o direito de solicitar aos assinantes a confirmação de informações sobre os mesmos, incluindo número de telefone, nome completo, etc. prestam serviços somente se tiverem informações confiáveis ​​​​sobre os assinantes , portanto, as empresas solicitam periodicamente aos seus assinantes a confirmação da relevância dos dados pessoais, inclusive por meio do portal Gosuslug.

avalanche

Postagens recentes

Não se preocupe com a trilha sonora: o compositor de The Witcher 3 escreverá músicas para The Witcher 4.

O estúdio polonês CD Projekt Red não tem pressa em compartilhar detalhes sobre o aguardado…

3 horas atrás

A Microsoft restaurou o ícone de login por senha na tela de bloqueio do Windows 11, que havia desaparecido em agosto.

Seis meses depois, a Microsoft corrigiu um problema conhecido em que a opção de login…

6 horas atrás

Uma fonte interna decepcionou os fãs que esperavam ver Ada Wong e Chris Redfield em Resident Evil Requiem.

O lançamento do ambicioso jogo de terror Resident Evil Requiem marcará o grande retorno do…

10 horas atrás

O Samsung Galaxy S26 Ultra com caneta stylus aparece em imagem de pré-anúncio.

No final de janeiro, foi noticiado que os smartphones da série Samsung Galaxy S26 provavelmente…

11 horas atrás

“Vivo e bem”: Um analista de dados revelou o que está acontecendo com Half-Life 3.

O minerador de dados Maxim Poletaev (também conhecido como Gabe Follower) comentou recentemente sobre rumores…

12 horas atrás

A Ford manteve conversas com a Xiaomi sobre a produção de veículos elétricos nos EUA.

A Ford Motor, uma das maiores montadoras americanas, inicialmente se comprometeu com uma estreita cooperação…

13 horas atrás