
Всего один звонок может привести к целой цепочке кибератак
Эксперт рассказал, что скрывается за звонками, которые обрываются через несколько секунд. Такая тактика — часть отработанных схем мошенничества. Подробности агентству «Прайм» объяснила Елена Максимова, заведующая кафедрой КБ-4 «Интеллектуальные системы информационной безопасности».
Кратковременные вызовы делают не люди, а программы для массового обзвона. Они за секунды обрабатывают тысячи номеров.
«Главная цель — не начать разговор, а спровоцировать абонента на обратный звонок. Перезванивая на незнакомый номер, пользователь подтверждает его активность. Это позволяет злоумышленникам верифицировать „живые“ номера для дальнейших атак: от навязчивой рекламы до фишинга или попыток выманить персональные данные», — рассказала Максимова.
Мошенники могут автоматически сортировать жертв по степени уязвимости для будущих атак. Особую опасность представляют платные номера категории 8-800 или с префиксом 900, которые мошенники могут арендовать у операторов связи. Звонки на эти номера тарифицируются по повышенным ставкам. Так что мошенники сбрасывают трубку в надежде, что вы перезвоните, пытаясь узнать причину звонка. Таким образом вы случайно подключитесь к платной услуге.
По закону операторы обязаны предупреждать о стоимости таких номеров. Однако на практике люди часто не смотрят на уведомления — и теряют деньги. К тому же номера маскируются под всевозможные «службы поддержки» или «проверки безопасности», чтобы обойти подозрения.
Даже единичный ответ на такой вызов может привести к целой цепочке кибератак. Эксперт посоветовала использовать для защиты виртуальных секретарей на базе искусственного интеллекта. Они способны принимать звонки за вас, анализировать речь и блокировать спам.
С 2021 года операторы связи в России обязаны блокировать номера, участвующие в массовых рассылках. Однако зачастую мошенники опережают любые механизмы блокировки.
«Поэтому ключевая рекомендация для пользователей — избегать импульсивных перезвонов и проверять незнакомые номера через поисковые системы или платформы вроде „Антифрод.рф“, аккредитованные Роскомнадзором», — заключила Максимова.