Как хакеры отправляют сообщение от другого человека
Перейти к содержимому

Как хакеры отправляют сообщение от другого человека

  • автор:

Я этого не писал. В WhatsApp можно подделывать сообщения

Исследователи из компании Check Point Security на конференции по информационной безопасности Black Hat 2019 рассказали об обнаруженных ими уязвимостях в мессенджере WhatsApp.

По их словам, ошибки в коде позволяют злоумышленникам перехватывать и видоизменять сообщения, которые были отправлены как в личных, так и в групповых чатах. Это делает возможным распространение дезинформации якобы от надежного источника данных.

Для демонстрации уязвимости эксперты из Check Point Security использовавли веб-версию WhatsApp и расширение Burp Suit. В результате с применением опции цитирования им удалось видоизменить текст сообщения.

Также уязвимости позволяют подделывать данные о самом отправителе — в этом случае распространять фейковые данные можно от имени другого человека. Наконец, еще один способ — отправка личных сообщений под видом групповых. При ответе исходный текст становится общедоступным. Эта лазейка была исправлена разработчиками WhatsApp.

Две другие уязвимости в WhatsApp таковыми не считают. Представители Facebook, которой принадлежит мессенджер, заявили The Next Web, что подмена текста — это «мобильный эквивалент изменения ответов в переписке в электронной почте, чтобы выдать их за то, чего человек не писал.

Как пояснили » РГ» в Роскачестве, обсуждаемая экспертным сообществом уязвимость может быть использована только при направленной злонамеренной деятельности. Злоумышленнику нужно не только находиться в одной сети с «жертвой», но еще и направлять трафик через себя, а для этого трафик надо сначала перехватить. Более того, злоумышленнику нужно узнать четкий временной интервал, когда будут передаваться важные данные. И основная сложность этого эксплойта (программы для проникновения в чужую систему) состоит в том, что хакер должен внедриться в сеть пользователя еще на этапе сканирования QR-кода для подключения к desktop-версии мессенджера.

«Этот процесс слишком сложен, хакер не станет это делать просто так — только если он целенаправленно хочет заполучить вашу важную информацию. Основной совет, который мы можем дать потребителям в этом случае — не передавать платежную, личную и иную информацию, которая несет значимость для самого пользователя или третьих лиц. Также лучше не доверять новостям, полученным по средствам распространения в WhatsApp. Пользователю необходимо помнить, что выдержки из переписки в WhatsApp не являются и не принимаются как доказательство в суде», — отметил специалист Центра цифровой экспертизы Роскачества.

3 способа, которыми злоумышленник может взломать телефон без ведома жертв

Мы везде носим с собой наши мобильные телефоны, которые хранят личную информацию своих владельцев. Если эти данные попадут в чужие руки, это может иметь катастрофические последствия для нас. Хакеры и мошенники, как известно, используют фишинг для кражи личной информации. Они могут использовать эти данные, включая имена пользователей, пароли, номера социального страхования, PIN-коды и информацию о банковском счете, для кражи личных данных, кражи денег, шантажа, мошенничества и т. д.

Злоумышленники придумали уникальные способы мониторинга мобильных телефонов. Часто они используют уязвимости в операционной системе телефона, чтобы взломать его. Тем не менее, весьма часто они используют социальную инженерию, чтобы обмануть ничего не подозревающих людей при загрузке вредоносного программного обеспечения на свои мобильные телефоны. Вот три популярных способа взломать ваш телефон без вашего ведома:

  1. Через тексты. Взлом мобильного телефона через SMS / текст является популярным методом, используемым хакерами и мошенниками. Источник SMS может быть законным или известным. Может показаться, что сообщение отправлено банком, государственным учреждением или кем-либо из ваших знакомых и содержит ссылку на веб-сайт, который загружает вредоносное программное обеспечение на устройство. Формулировка SMS может обмануть пользователя устройства, открыв ссылку в сообщении. URL-адрес побуждает пользователя загрузить троянский конь или другое вредоносное программное обеспечение. Следовательно, хакер может получить доступ к данным на устройстве. В некоторых случаях ваш телефон может быть взломан, даже если вы не откроете сообщение. В статье Wired была описана ошибка в iPhone, с помощью которой можно взломать, даже не открыв сообщение. Эти ошибки «без взаимодействия» могут отправлять пользовательские данные без необходимости взаимодействия с пользователем. В других случаях отправитель может попросить вас отменить услугу или предоставить пароль. SMS также может содержать номер телефона, по которому вы можете перезвонить. В этом случае мошенники очень интеллектуально просматривают информацию о вашей кредитной карте. Этот метод также известен как SMS-фишинг или мошенничество. Smishing работает так же, как фишинг электронной почты.
  2. Через общедоступныйWi-Fi. Общественные сети Wi-Fi часто не защищены. Их можно использовать для взлома телефона, мониторинга ваших данных и проведения атак на ваше устройство. Когда вы подключаетесь к Wi-Fi, маршрутизатор записывает MAC-адрес и IP-адрес вашего мобильного телефона. В сети Wi-Fi данные передаются с использованием пакетов данных. Хакер может использовать общедоступный Wi-Fi для выполнения следующих действий:
    1. Атака «человек посередине»: хакер вставляет себя между сервером и клиентом, разрывает связь между клиентом и сервером и отслеживает взаимодействие.
    1. Обнаружение пакетов: хакерское программное обеспечение, отслеживает пакеты данных, передаваемых между мобильным устройством и сервером. Таким образом, если вы вводите имена пользователей и пароли при подключении к общедоступной сети Wi-Fi, хакер может просмотреть ее.

    Что может контролировать хакер?

    Журнал звонков, список контактов и текстовые сообщения.

    Приложение регистрирует все входящие, исходящие и пропущенные звонки с указанием времени и даты каждого звонка. В дополнение к этому, приложение следит за списком контактов на устройстве. Кроме того, приложение отслеживает сообщения, отправляемые с помощью текстовых сообщений и приложений для обмена мгновенными сообщениями, таких как Facebook Messenger, Instagram Direct Messages, Skype, WhatsApp и других. Приложение также записывает данные отправителя и получателя каждого текстового сообщения. Так что, если на устройстве оно установлено, злоумышленник может отслеживать, с кем вы разговариваете, используя ваш телефон.

    Xnspy также предлагает кейлоггер — функцию, которая отслеживает нажатия клавиш на устройстве. Преступник может использовать его для мониторинга паролей и имен пользователей.

    Кроме того, Xnspy отслеживает мультимедийные файлы на ваших мобильных телефонах. Приложение загружает фотографии и видео, сохраненные на вашем устройстве, на сервер Xnspy. Можно просмотреть эти файлы в учетной записи Xnspy. Кроме того, можно также загрузить эти файлы для просмотра в более позднее время.

    Интернет активность. Шпионское приложение, такое как Xnspy, может отслеживать электронную почту, историю браузера и веб-страницы, добавленные в закладки. Приложение записывает содержимое электронной почты, в том числе сведения об отправителе и получателе. Когда дело доходит до истории браузера, приложение отслеживает URL-адрес веб-страницы и частоту посещений веб-сайта.

    Отслеживание местоположения. Xnspy записывает предыдущее местоположение и предоставляет актуальное местоположение мобильного телефона. Таким образом, сталкер может контролировать, где вы были в течение дня. В дополнение к этому, функция геозоны позволяет разработчикам устанавливать виртуальные границы. Если пользователь устройства вводит или покидает эти границы, приложение отправляет уведомление учетной записи.

    Приложение также записывает сети Wi-Fi. Запись телефонных разговоров и прослушивание среды. Хакер может записывать телефонные звонки, отправляя команды из учетной записи Xnspy. Более того, он может использовать приложение для прослушивания окружения телефона, когда он находится в режиме ожидания. Приложение загружает аудиофайлы в учетную запись Xnspy, с помощью которой хакер может загружать и прослушивать целые разговоры.

    Дистанционное управление. Злоумышленник может управлять устройством с ноутбука или компьютера, используя учетную запись Xnspy. Удаленные функции приложения позволяют хакеру стереть данные, заблокировать телефон и просмотреть активность приложения. Хакер также может отправлять удаленные команды, чтобы сделать снимки экрана мобильного телефона.

    Следовательно, злоумышленник всегда знает о ваших действиях. Как можно установить его на свой телефон? Приложение совместимо с новейшими операционными системами iOS и Android, хакер может загрузить его как на телефоны, так и на планшеты. Чтобы скачать приложение, хакер может отправить ссылку по электронной почте. Если хакер имеет доступ к паролю вашего устройства, он может легко установить приложение на телефон Android. Однако для установки приложения на iPhone хакеру требуются только учетные данные iCloud (Apple ID и пароль). С приложением, установленным на телефоне, хакер может получить доступ к вашему мобильному телефону и записывать данные удаленно.

    Убедитесь, что у вас 2fa активирован на вашем iPhone.

    Как удалить приложение?

    Чтобы определить, установлено ли на вашем телефоне какое-либо шпионское приложение, такое как Xnspy, вы можете заметить следующие признаки: Аккумулятор устройства быстро разряжается. Использование данных устройства является высоким. Некоторые приложения на телефоне больше не открываются. Устройство блокируется само по себе. Поскольку приложение работает в скрытом режиме, возможно, вы не сможете просмотреть приложение в списке приложений на устройстве. Таким образом, чтобы удалить приложение, вы должны сбросить настройки телефона.

    Советы, которые помогут вам предотвратить взлом телефона

    Вот несколько советов, которые вы можете использовать для предотвращения взлома телефона:

    • Не делитесь паролями со всеми.
    • Не используйте одинаковые пароли для всех устройств и учетных записей.
    • Не открывайте ссылки, отправленные в текстовых сообщениях и электронных письмах, без проверки источника.
    • Установите антивирусное программное обеспечение на свой телефон.
    • Проверьте приложения, установленные на вашем телефоне, и удалите те, которые вы считаете подозрительными.
    • Убедитесь, что у вас есть 2fa для iCloud и онлайн-аккаунтов.
    • Регулярно обновляйте приложения и ОС вашего телефона.
    • Не подключайте телефон к общедоступной учетной записи Wi-Fi без использования VPN.
    • Используйте VPN для подключения телефона к общедоступной сети Wi-Fi.

    Вывод

    Хакеры нашли гениальные способы удаленного мониторинга устройств. Более того, такие приложения, как Xnspy, позволяют хакеру отслеживать всю активность на устройстве. Они могут использовать личную информацию или мошенничества и мошенничества. Следовательно, вы должны убедиться, что ваше устройство защищено от хакеров.

    Спуфинг (spoofing) — кибератака

    Спуфинг (от английского слова spoofing) — это кибер-атака, в рамках которой мошенник выдает себя за какой-либо надежный источник, чтобы получить доступ к важным данным или информации. Такая подмена (спуфинг-атака) может происходить через веб-сайты, электронную почту, телефонные звонки, текстовые сообщения, IP-адреса и серверы.

    Как правило, основная цель спуфинга – получить доступ к личной информации, украсть деньги, обойти контроль доступа к сети или распространить вредоносное ПО через ссылки на зараженные веб-страницы или зараженные файлы, вложенные в электронное письмо / сообщение. При любой форме общения в интернете мошенники будут пытаться использовать спуфинг, чтобы попытаться украсть вашу онлайн-личность и ИТ-активы [1] .

    Как происходит спуфинг

    Термин «spoof» (спуф) в английском языке существует уже более века и относится к любой форме обмана. Однако он в основном используется в тех случаях, когда речь идет о кибер-преступности. Каждый раз, когда мошенник маскирует себя под другого человека (организацию, сайт, отправитель и пр.), то такой случай – это спуфинг.

    Спуфинг может применяться к различным коммуникационным каналам и задействовать различные уровни технических ноу-хау. Чтобы спуфинг-атака была успешной, она должна включать в себя определенный уровень социальной инженерии. Это означает, что методы, которые используют мошенники, способны эффективно обмануть своих жертв и заставить их предоставить свою личную информацию. Мошенники используют методы социальной инженерии, чтобы играть на уязвимых человеческих качествах, таких как жадность, страх и наивность. Российский рынок мобильных приложений для бизнеса и госсектора: крупнейшие игроки, тенденции и перспективы. Обзор TAdviser

    Примером такого типа социальной инженерии является случай, когда мошенник полагается на чувство страха жертвы в попытке заполучить от него информацию или деньги. Мошенничество с внуками — это когда мошенник притворяется членом семьи (внуком) и якобы заявляет жертве (бабушке или дедушке этого внука), что у него неприятности и ему срочно нужны деньги. Мошенники часто нацеливаются в таких ситуациях именно на пожилых людей из-за предвзятого представления о том, что пожилые люди менее технически грамотны.

    Типы спуфинг-атак

    Типы спуфинг-атак

    Спуфинг может быть реализован в разных формах и типах атак, которых вы должны остерегаться. Вот несколько примеров различных видов спуфинга:

    Спуфинг с подменой номера вызывающего абонента (Caller ID Spoofing)

    Идентификатор вызывающего абонента (Caller ID) позволяет получателю телефонного звонка определить личность того, кто звонит. Такой вид спуфинга происходит в тех случаях, когда мошенник использует ложную информацию для изменения идентификатора вызывающего абонента (т.е. мошенник звонит якобы с другого телефона – например, телефон вашего друга). Поскольку спуфинг с подменой идентификатора вызывающего абонента делает невозможной блокировку номера, многие телефонные мошенники используют такой вид спуфинга, чтобы скрыть свой реальный номер телефона, с которого осуществляется данный звонок, чтобы в конечном итоге скрыть свою личность. Иногда мошенники используют ваш код города, чтобы создать впечатление, что звонок местный.

    Большинство спуфинг-атак с подменой идентификатора вызывающего абонента происходит с помощью VoIP (Voice over Internet Protocol), который позволяет мошенникам создавать номер телефона и имя идентификатора вызывающего абонента по своему выбору. Как только получатель звонка ответит на звонок, мошенник попытается убедить его предоставить ему требуемую важную информацию.

    Спуфинг с подменой сайта (Website Spoofing)

    Спуфинг с подменой сайта – это тип спуфинг-атаки, в рамках которой мошенник пытается создать опасный (вредоносный) сайт похожим на надежный безопасный сайт (например, известного банка), используя его шрифты, цвета и логотипы. Такой спуфинг проводится путем репликации оригинального надежного сайта с целью привлечения пользователей на специально созданный поддельный фишинговый или вредоносный сайт. Такие «скопированные» сайты, как правило, имеют примерно такой же адрес сайта, как и исходный оригинальный сайт, а потому, на первый взгляд, кажутся обычным пользователям реальными (оригинальными) сайтами. Однако такие «скопированные» сайты обычно создаются для незаконного получения личной информации посетителя сайта.

    Спуфинг с подменой адреса электронной почты (Email Spoofing)

    Спуфинг с подменой электронной почты — это тип спуфинг-атаки, в рамках которой мошенник рассылает электронные письма с поддельными адресами отправителей с намерением заразить ваш компьютер вредоносными программами, заполучить деньги или украсть информацию. В качестве адресов электронной почты отправителей зачастую подставляются те адреса, которым вы можете доверять (коллега по работе, друг, родственник, ваш банк и т.д.).

    Также в качестве адресов электронной почты отправителей могут подставляться те адреса, которые очень похожи на адреса известных вам отправителей (незаметная разница в букве/цифре), либо мошенник может маскировать поле «От» (`From`) с адресом отправителя и в точности указывать тот адрес электронной почты, которому вы можете доверять.

    Спуфинг с подменой IP-адреса (IP Spoofing)

    Когда мошенник стремится скрыть реальное местоположение в Интернете того места, откуда запрашиваются или куда отправляются данные пользователя/жертвы, то обычно используется спуфинг с подменой IP-адреса. Цель IP-спуфинга состоит в том, чтобы заставить компьютер жертвы думать, что информация, отправляемая мошенником пользователю, исходит из надежного источника, что позволяет вредоносному контенту доходить до пользователя.

    Спуфинг с подменой DNS-сервера (DNS Server Spoofing)

    Спуфинг с подменой Domain Name System (DNS), также известный как «отравление кэша», используется для перенаправления трафика пользователя на поддельные IP-адреса. Такой метод позволяет перенаправлять пользователей на вредоносные сайты. В рамках такой атаки мошенник меняет IP-адреса DNS-серверов, указанных на компьютере жертвы, на поддельные IP-адреса, который мошенник хочет использовать для обмана жертвы.

    ARP-спуфинг (ARP Spoofing)

    ARP-спуфинг (Address Resolution Protocol) часто используется для изменения или кражи данных, а также для взлома компьютера жертвы внутри его сессии (подключения). Для этого злоумышленник свяжет себя с IP-адресом жертвы, чтобы иметь возможность получить доступ к тем данным, которые изначально предназначались для владельца этого IP-адреса (т.е. жертвы).

    SMS-спуфинг (Text Message Spoofing)

    Спуфинг с подменой текстовых сообщений (известен также как SMS-спуфинг) — это тип спуфинг-атаки, в рамках которой мошенник отправляет текстовое или SMS-сообщение, используя номер телефона другого человека. Мошенники делают это, скрывая свою личность за буквенно-цифровым идентификатором отправителя, и обычно в свои сообщения включают ссылки для загрузки вредоносных программ или для перехода на фишинговые сайты. Рекомендуем вам ознакомиться с советами по безопасности мобильных устройств, если считаете, что данные на вашем телефоне скомпрометированы.

    GPS-спуфинг (GPS Spoofing)

    Атака типа GPS-спуфинг происходит для «обмана» GPS-приемника, когда передаются поддельные сигналы, которые напоминают настоящие. Другими словами, мошенник притворяется, что находится в одном месте, а на самом деле находится в другом. Мошенники могут использовать такой прием, чтобы, например, взломать GPS в автомобиле и отправить вас по ложному адресу или даже вмешаться в GPS-сигналы кораблей, самолетов и т.д. Любое мобильное приложение, которое полагается на данные о местоположении смартфона, может стать мишенью для такого типа атаки.

    Атака посредника или «человека посередине» (Man-in-the-middle Attack, MitM)

    Атаки типа Man-in-the-middle (MitM) происходят в тех случаях, когда мошенник взламывает Wi-Fi сеть или создает дублирующую поддельную Wi-Fi сеть в том же месте для перехвата веб-трафика между двумя сторонами подключения (отправитель и получатель трафика). С помощью такой атаки мошенники могут перенаправлять к себе используемую жертвой конфиденциальную информацию, такую как логины, пароли или номера банковских карт.

    Спуфинг с подменой расширений файлов (Extension Spoofing)

    Чтобы замаскировать вредоносные программы, мошенники часто используют спуфинг с подменой расширений. Например, они могут переименовать файл в «filename.txt.exe», спрятав вредоносную программу внутри расширения. Таким образом, файл, который кажется текстовым документом, на самом деле при его открытии запускает вредоносную программу.

    Как узнать, не применяют ли к вам методы спуфинга

    Признаки спуфинга

    Если вы подозреваете, что вас обманывают, обратите внимание на следующие индикаторы наиболее распространенных типов спуфинга:

    Спуфинг с подменой адреса электронной почты (Email Spoofing)

    • Обратите внимание на адрес отправителя: если вы не уверены, является ли полученное вами письмо законным, дважды проверьте адрес. Мошенники часто создают похожие адреса. Если это подозрительное письмо, но при этом указан точный адрес электронной почты отправителя, то отдельно свяжитесь с этим отправителем, чтобы подтвердить законность его письма.
    • Будьте осторожны с почтовыми вложениями: будьте осторожны, когда речь идет о вложениях в электронное письмо от неизвестного отправителя или даже от известного отправителя в том случае, если их содержимое выглядит подозрительным. Если вы сомневаетесь, не открывайте такие вложения, так как они могут содержать вирусы и другие вредоносные программы.
    • Обратите внимание на плохую грамматику: если письмо содержит необычные грамматические ошибки и опечатки, оно может быть вредоносным
    • Проведите небольшое исследование: найдите контактную информацию отправителя в Интернете и свяжитесь с ним напрямую, чтобы узнать, является ли письмо реальным. Кроме того, поищите содержимое письма через поисковик (например, Google), если оно кажется подозрительным. Как правило, если содержание письма выглядит слишком заманчивым, чтобы быть правдой, то это может свидетельствовать о мошенническом характере письма.

    Спуфинг с подменой сайта (Website Spoofing)

    • Проверьте адресную строку в вашем браузере: поддельный веб-сайт, скорее всего, не будет защищен. Чтобы проверить это, посмотрите в адресной строке на наличие буквы «s» в конце названия протокола https://. Эта буква «s» означает «безопасный», то есть сайт зашифрован и защищен от кибер-преступников. Если в названии протокола адреса сайта нет в конце буквы «s», то это не означает автоматически того, что вы находитесь на поддельном сайте, но, тем не менее, рекомендуем вам проверить дополнительные признаки.
    • Попробуйте менеджер паролей: программное обеспечение, используемое для автоматического заполнения регистрационных данных для авторизации, не работает на поддельных веб-сайтах. Если программное обеспечение автоматически не заполняет поля с паролем и именем пользователя, то такое поведение менеджера паролей может быть признаком поддельности веб-сайта.
    • Отсутствие символа с замочком: легитимные веб-сайты имеют символ замочка или зеленую полосу слева от URL-адреса веб-сайта, указывающую на безопасность данного веб-сайта.

    Спуфинг с подменой номера вызывающего абонента (Caller ID Spoofing) Вы получаете звонки с неизвестных номеров: настойчивые звонки с неизвестного номера обычно являются признаком спуфинга. В этом случае не отвечайте на такие звонки или не поднимайте трубку сразу же. Вы получаете странные ответы: если вы получаете ответы на звонки или сообщения, которые вы никогда не делали, это может быть признаком того, что ваш номер был подделан. Например, вы можете получать текстовые сообщения от людей, которые спрашивают, кто вы, зачем вы им звонили, почему вы их беспокоите и пр. Номер вызывающего абонента показывает номер спецслужбы (например, «911»): иногда вместо номера вызывающего абонента может показываться номер какой-либо из специальных служб (например, «911») вместо фактического, реального номера телефона вызывающей стороны

    Как защититься от спуфинг-атак

    Как защититься от спуфинг-атак

    Существует ряд рекомендаций, которым вам следует придерживаться, чтобы защитить себя от спуфинг-атак. Оставайтесь на шаг впереди мошенников с нашими полезными советами, что следует делать, а что делать не следует:

    Следует делать

    • Включите спам-фильтр: это предотвратит попадание большинства поддельных писем в ваш почтовый ящик.
    • Изучите сообщение: если потенциальная спуфинг-атака содержит признаки плохой грамматики или необычной структуры предложения, это может свидетельствовать о незаконном характере сообщения. Кроме того, не забудьте дважды проверить URL-адрес веб-сайта или адрес отправителя электронной почты.
    • Подтвердите информацию: если электронное письмо или звонок кажутся подозрительными, отправьте сообщение или отдельно позвоните отправителю, чтобы проверить, является ли полученная вами информация законной или нет. Если письмо или звонок были сделаны якобы от какой-то организации, попробуйте в Интернете найти ее сайт или номер телефона, чтобы проверить эту информацию на сайте или в их колл-центре.
    • Наведите указатель мыши перед кликом на ссылку: если URL-адрес выглядит подозрительно, наведите курсор мыши на ссылку, чтобы точно увидеть, куда приведет вас ссылка, прежде чем нажать на нее.
    • Настройте двухфакторную авторизацию: это отличный способ добавить еще один уровень защиты к вашим данным доступа. Однако это не является 100% защитой, а потому убедитесь, что вы также используете и другие меры предосторожности.
    • Используйте антивирусное ПО: установка программного обеспечения для информационной безопасности – это самая лучшая защита, когда дело доходит до защиты от мошенников в Интернете. Если у вас возникли проблемы, скачайте программу для удаления вредоносных программ или антивирусное программное обеспечение, чтобы защитить ваш компьютер от любых вредоносных угроз или вирусов.

    НЕ следует делать

    • Не нажимайте на незнакомые ссылки: Если ссылка выглядит подозрительной, воздержитесь от нажатия на нее. Если она пришла от потенциального злоумышленника, то это может привести к загрузке вредоносной программы или других вирусов, которые могут заразить ваш компьютер.
    • Не отвечайте на электронные письма или звонки от неизвестных отправителей: если отправитель неузнаваем, не отвечайте на звонок или электронное письмо. Это может помочь предотвратить любое общение с потенциальным мошенником.
    • Не разглашайте личную информацию: избегайте разглашения вашей личной и конфиденциальной информации (например, номер банковской карты, соцстрахования, логины и пароли и т.д.), если вы не уверены, что общаетесь с надежным источником.
    • Не используйте один и тот же пароль: создайте для всех своих аккаунтов разные и надежные пароли, которые мошенникам будет труднее угадать. Часто меняйте их на случай, если мошенник завладеет одним из них. Кроме того, избегайте использования одного и того же пароля для большинства ваших аккаунтов.

    Смотрите также

    Контроль и блокировки сайтов

    • Цензура в интернете. Мировой опыт
    • Цензура (контроль) в интернете. Опыт Китая, Компьютерная группа реагирования на чрезвычайные ситуации Китая (CERT)
    • Цензура (контроль) в интернете. Опыт России, Политика Роскомнадзора по контролю интернета, ГРЧЦ
    • Запросы силовиков на телефонные и банковские данные в России
    • Закон о регулировании Рунета
    • Национальная система фильтрации интернет-трафика (НаСФИТ)
    • Как обойти интернет-цензуру дома и в офисе: 5 простых способов
    • Блокировка сайтов в России
    • Ревизор — система контроля блокировки сайтов в России

    Анонимность

    • Даркнет (теневой интернет, DarkNet)
    • VPN и приватность (анонимность, анонимайзеры)
    • VPN — Виртуальные частные сети
    • СОРМ (Система оперативно-розыскных мероприятий)
    • Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
    • Ястреб-М Статистика телефонных разговоров

    Критическая инфраструктура

    • Цифровая экономика России
    • Электронное правительство России
    • Информационная безопасность цифровой экономики России
    • Защита критической информационной инфраструктуры России
    • Закон О безопасности критической информационной инфраструктуры Российской Федерации
    • Основы государственной политики РФ в области международной информационной безопасности
    • Доктрина информационной безопасности России
    • Стратегия национальной безопасности России
    • Соглашение стран СНГ в борьбе с преступлениями в сфере информационных технологий
    • Автономный интернет в России
    • Киберполигон России для обучения информационной безопасности
    • Национальная биометрическая платформа (НБП)
    • Единая биометрическая система (ЕБС) данных клиентов банков
    • Биометрическая идентификация (рынок России)
    • Каталог решений и проектов биометрии
    • Единая сеть передачи данных (ЕСПД) для госорганов (Russian State Network, RSNet)
    • Статья:Единая система программной документации (ЕСПД).
    • Сеть передачи данных органов государственной власти (СПДОВ)
    • Единая сеть электросвязи РФ
    • Единый портал государственных услуг (ФГИС ЕПГУ)
    • Гособлако — Государственная единая облачная платформа (ГЕОП)
    • Госвеб Единая платформа интернет-порталов органов государственной власти

    Импортозамещение

    • Импортозамещение в сфере информационной безопасности
    • Обзор: Импортозамещение информационных технологий в России
    • Главные проблемы и препятствия импортозамещения ИТ в России
    • Преимущества замещения иностранных ИТ-решений отечественными
    • Основные риски импортозамещения ИТ
    • Импортозамещение информационных технологий: 5 «За» и 5 «Против»
    • Как импортозамещение ИТ сказалось на бизнесе иностранных вендоров? Взгляд из России
    • Как запуск реестра отечественного ПО повлиял на бизнес российских вендоров
    • Какие изменения происходят на российском ИТ-рынке под влиянием импортозамещения
    • Оценки перспектив импортозамещения в госсекторе участниками рынка

    Информационная безопасность и киберпреступность

    • Киберпреступность в мире
    • Требования NIST
    • Глобальный индекс кибербезопасности
    • Кибервойны, Кибервойна России и США, Кибервойна России и Великобритании, Кибервойна России и Украины
    • Locked Shields (киберучения НАТО)
    • Киберпреступность и киберконфликты : Россия, Кибервойска РФ, ФСБ, Национальный координационный центр по компьютерным инцидентам (НКЦКИ), Центр информационной безопасности (ЦИБ) ФСБ, Следственный комитет при прокуратуре РФ, Управление К БСТМ МВД России, МВД РФ, Министерство обороны РФ, Росгвардия, ФинЦЕРТ
    • Число киберпреступлений в России, Русские хакеры
    • Киберпреступность и киберконфликты : Украина, Киберцентр UA30, Национальные кибервойска Украины
    • Национальный центр по защите данных системы здравоохранения Норвегии (HelseCERT)
    • CERT NZ
    • CERT-UZ Отдел технической безопасности в структуре государственного унитарного Центра UZINFOCOM
    • Киберпреступность и киберконфликты : США, Пентагон, ЦРУ, АНБ, NSA Cybersecurity Directorate, ФБР, Киберкомандование США (US Cybercom), Министерства обороны США, NATO, Department of Homeland Security, Cybersecurity and Infrastructure Security Agency (CISA)
    • Информационная безопасность в США
    • Как США шпионили за производством микросхем в СССР
    • Киберпреступность и киберконфликты : Европа, ENISA, ANSSI, Joint Cyber Unit, National Cyber Force
    • Стратегия кибербезопасности ЕС
    • Регулирование интернета в странах Евросоюза
    • Информационная безопасность в Германии
    • Информационная безопасность во Франции
    • Информационная безопасность в Греции
    • Информационная безопасность в Австралии
    • Tactical Edge Networking (военный интернет)
    • Киберпреступность и киберконфликты : Израиль
    • Киберпреступность и киберконфликты : Иран
    • Киберпреступность и киберконфликты : Китай
    • Информационная безопасность в Китае
    • Импортозамещение информационных технологий в Китае
    • Киберпреступность и киберконфликты : КНДР
    • Информационная безопасность в Молдавии
    • Информационная безопасность в Японии
    • Безопасность в интернете
    • Безопасность интернет-сайтов
    • Безопасность программного обеспечения (ПО)
    • Безопасность веб-приложений
    • Безопасность мессенджерах
    • Угрозы безопасности общения в мобильной сети
    • Безопасность в социальных сетях
    • Киберзапугивание (кибербуллинг, киберсталкинг)
    • Информационная безопасность в банках
    • Информационная безопасность в судах
    • CERT-GIB Computer Emergency Response Team — Group-IB
    • Мошенничество с банковскими картами
    • Взлом банкоматов
    • Обзор: ИТ в банках 2016
    • Политика ЦБ в сфере защиты информации (кибербезопасности)
    • Потери организаций от киберпреступности
    • Потери банков от киберпреступности
    • Тренды развития ИТ в страховании (киберстрахование)
    • Кибератаки
    • Threat intelligence TI киберразведка
    • Число кибератак в России и в мире
    • Кибератаки на автомобили
    • Обзор: Безопасность информационных систем
    • Информационная безопасность
    • Информационная безопасность в компании
    • Информационная безопасность в медицине
    • Информационная безопасность в электронной коммерции
    • Информационная безопасность в ритейле
    • Информационная безопасность (мировой рынок)
    • Информационная безопасность (рынок России)
    • Информационная безопасность на Украине
    • Информационная безопасность в Белоруссии
    • Главные тенденции в защите информации
    • ПО для защиты информации (мировой рынок)
    • ПО для защиты информации (рынок России)
    • Pentesting (пентестинг)
    • ИБ — Средства шифрования
    • Криптография
    • Управление инцидентами безопасности: проблемы и их решения
    • Системы аутентификации
    • Коррупция (мошенничество, взятки): Россия и мир
    • Отмывание денег (Money Muling)
    • Закон о персональных данных №152-ФЗ
    • Защита персональных данных в Евросоюзе и США
    • Расценки пользовательских данных на рынке киберпреступников
    • Буткит (Bootkit)
    • Уязвимости в ПО и оборудовании
    • Джекпоттинг_(Jackpotting)
    • Вирус-вымогатель (шифровальщик), Ramsomware, WannaCry, Petya/ExPetr/GoldenEye, CovidLock, Ragnar Locker, Ryuk, EvilQuest Вредонос-вымогатель для MacOS, Ransomware of Things (RoT), RegretLocker, Pay2Key, DoppelPaymer, Conti, DemonWare (вирус-вымогатель), Maui (вирус-вымогатель), LockBit (вирус-вымогатель)
    • Защита от программ-вымогателей: существует ли она?
    • Big Brother (вредоносная программа)
    • MrbMiner (вирус-майнер)
    • Защита от вирусов-вымогателей (шифровальщиков)
    • Вредоносная программа (зловред)
    • APT — Таргетированные или целевые атаки
    • Исследование TAdviser и Microsoft: 39% российских СМБ-компаний столкнулись с целенаправленными кибератаками
    • DDoS и DeOS
    • Атаки на DNS-сервера
    • DoS-атаки на сети доставки контента, CDN Content Delivery Network
    • Как защититься от DDoS-атаки. TADетали
    • Визуальная защита информации — Визуальное хакерство — Подглядывание
    • Ханипоты (ловушки для хакеров)
    • Руткит (Rootkit)
    • Fraud Detection System (fraud, фрод, система обнаружения мошенничества)
    • Каталог Антифрод-решений и проектов
    • Как выбрать антифрод-систему для банка? TADетали
    • Security Information and Event Management (SIEM)
    • Threat intelligence (TI) — Киберразведка
    • Каталог SIEM-решений и проектов
    • Чем полезна SIEM-система и как её внедрить?
    • Для чего нужна система SIEM и как её внедрить TADетали
    • Системы обнаружения и предотвращения вторжений
    • Отражения локальных угроз (HIPS)
    • Защита конфиденциальной информации от внутренних угроз (IPC)
    • Спуфинг (spoofing) — кибератака
    • Фишинг, Фишинг в России, DMARC, SMTP
    • Сталкерское ПО (программы-шпионы)
    • Троян, Trojan Source (кибератака)
    • БотнетБоты, TeamTNT (ботнет), Meris (ботнет)
    • Backdoor
    • ЧервиStuxnetReginConficker
    • EternalBlue
    • Рынок безопасности АСУ ТП
    • Флуд (Flood)
    • Предотвращения утечек информации (DLP)
    • Скимминг (шимминг)
    • Спам, Мошенничество с электронной почтой
    • Социальная инженерия
    • Телефонное мошенничество
    • Звуковые атаки
    • Warshipping (кибератака Военный корабль)
    • Антиспам программные решения
    • Классические файловые вирусы
    • Антивирусы
    • ИБ : средства защиты
    • Система резервного копирования
    • Система резервного копирования (технологии)
    • Система резервного копирования (безопасность)
    • Межсетевые экраны
    • Системы видеонаблюдения
    • Видеоаналитика

    Что такое SMS-спуфинг?

    Что такое подделка SMS-сообщений

    Подделка SMS включает в себя изменение информации об отправителе в мошеннических целях, например, номера телефона и имени контакта. На поддельное сообщение нельзя ответить или заблокировать. SMS-подделка полностью основана на выдаче себя за другого.

    Вы получаете поддельное текстовое сообщение от человека, которого считаете знакомым, но при ближайшем рассмотрении что-то кажется неправильным. Имя и номер мобильного телефона не идентичны тем, что указаны в списках контактов людей, они просто похожи.

    Число атак в сфере кибербезопасности стремительно растет. Фишинг и аналогичное мошенничество типа спуфинга были самым распространенным видом киберпреступлений, о которых сообщалось в Центр жалоб на интернет-преступления США. Internet Crime Complaint Center в 2021 году, от которого пострадали почти 324 тысячи человек.

    Интересно? Возможно, да. Однако, как бы захватывающе это ни звучало, при неправильном использовании эта возможность, безусловно, вредна.

    Как работает подделка SMS?

    Вы можете подумать, что подделка SMS — это проблема 21 века, но вы, возможно, удивитесь, узнав, что ее происхождение уходит корнями на много десятилетий назад. Египетский полководец по имени Султан Байбарс в 1271 году успешно взял мощный Крак де Шевалье, дав осажденным рыцарям поддельное письмо от их командира и приказав им подчиниться. В конце концов, рыцари сдались, обнаружив, что письмо было поддельным.

    SMS-подделка работает путем маскировки номера телефона настоящего отправителя в SMS-сообщении так, что кажется, что оно пришло с другого устройства. Это может быть сделано двумя способами:

    • Вы можете отправить SMS-сообщение с телефона вашей жертвы тому, с кем хотите пообщаться. Это позволит обмануть получателя и заставить его думать, что сообщение пришло от знакомого вам человека, например, друга или коллеги.
    • Вы можете отправить SMS-сообщение с чужого номера телефона тому, с кем хотите пообщаться. Это также обманет получателя, заставив его думать, что сообщение пришло от другого человека, например, от друга или коллеги.

    Смишинг и SMS-подделка: В чем разница?

    Подмена SMS и smishing — это два вида мошенничества, которые используют поддельные текстовые сообщения для получения конфиденциальной информации от ничего не подозревающих жертв. Они оба опираются на методы социальной инженерии, но отличаются тем, как они нацелены на вас.

    SMS-спуфинг

    Подделка SMS происходит, когда хакер отправляет SMS-сообщение с неузнаваемого номера. Может показаться, что это сообщение от знакомого человека или от компании или организации, которой вы доверяете. Цель таких атак — обманом заставить вас ответить или перейти по ссылке, которая загрузит вредоносное ПО на ваш телефон или компьютер.

    Smishing

    Смишинг похож на подделку SMS, но вместо текстовых сообщений хакеры рассылают поддельные электронные письма со встроенными в них вредоносными ссылками. Если вы нажмете на ссылку, она либо попытается установить вредоносное ПО на ваше устройство, либо приведет вас на фальшивый веб-сайт, где у вас попросят личные данные, например, номера кредитных карт и номера социального страхования.

    Что такое вектор атаки SMS-спуфинга?

    Векторы атак с подменой SMS-сообщений выдают себя за сообщения от надежного источника, чтобы обманом заставить пользователей мобильных телефонов раскрыть свои персональные данные. Для распространения этой атаки обычно используется почтовое сообщение со ссылкой или исполняемым файлом. После нажатия кнопки злоумышленник получает доступ к сообщениям жертвы и отправляет их от ее имени. Один из способов избежать этого — принимать сообщения только от проверенных компаний, использующих надежную платформу SMS- и email-маркетинга.

    Чтобы жертвы охотно предоставляли, отправляли или разглашали конфиденциальную информацию, необходимо заставить их поверить, что они разговаривают с надежным другом или членом семьи. Эта техника может выдавать себя за нескольких человек одновременно, в зависимости от количества одновременных получателей и вектора спуфинг-атаки.

    Виды SMS-подделок

    Существует множество различных типов подделки SMS, включая:

    1. Поддельные идентификаторы отправителя

    Наиболее распространенным видом подделки является замена настоящего идентификатора отправителя другим номером или именем. Это позволяет мошенникам представляться кем-то другим — например, банком или компанией, обслуживающей вашу кредитную карту, — и обманом заставить вас предоставить личную информацию или загрузить вредоносное программное обеспечение. Они также могут подделать идентификатор звонящего совершая поддельные звонки в дополнение к подделке текстовых сообщений.

    2. Незапрашиваемые массовые сообщения (НСМС)

    UBM — это незапрашиваемые сообщения, которые, как кажется, приходят от знакомого человека, но исходят из неизвестного источника. Эти сообщения могут содержать ссылки на вредоносные веб-сайты, фишинговые атаки и другие мошеннические действия, направленные на кражу личной информации с мобильных устройств.

    3. Домогательства

    Этот вид подделки SMS обычно связан с отправкой угрожающих или неуместных сообщений другим людям. Он часто используется преследователями, хулиганами и киберхулиганами, которые хотят запугать своих жертв. Некоторые домогатели используют этот метод для вымогательства денег у своих жертв, угрожая им последствиями, если они не заплатят.

    4. Фальшивые денежные переводы

    Это может быть отправка электронного письма, в котором утверждается, что вы выиграли приз, чтобы вы перевели деньги на счет, например, на благотворительность. Или это может быть более зловещий вид мошенничества, когда хакеры пытаются украсть вашу личную информацию, утверждая, что вы выиграли приз, но затем просят ваши банковские реквизиты, чтобы перевести деньги на ваш счет.

    5. Корпоративный шпионаж

    При этой атаке хакер отправляет на ваш мобильный телефон SMS-сообщение со ссылкой на вредоносный веб-сайт. Когда вы нажмете на эту ссылку, она перенаправит вас на другой сайт и украдет вашу личную информацию и учетные данные, которые злоумышленник может использовать для доступа к ресурсам компании или кражи денег.

    Подделка SMS: Каковы законные способы использования?

    Законное использование поддельных SMS включает в себя услуги массового обмена сообщениями, официальные сообщения и защиту личности.

    Услуги массового обмена сообщениями

    SMS-подделка позволяет отправлять массовые сообщения сразу нескольким получателям. Это особенно полезно для предприятий, которые хотят экономически эффективно обращаться к клиентам.

    Официальные сообщения

    Государственные учреждения также используют подделку SMS для отправки важных уведомлений, таких как сроки уплаты налогов или предупреждения о стихийных бедствиях. При отправке таких сообщений они должны поступать из официального источника, чтобы люди знали, что это законно, а не мошенничество.

    Защита личности

    Такие компании, как Equifax, используют эту технологию для защиты личных данных своих клиентов. Предположим, кто-то пытается позвонить или отправить вам электронное письмо, выдавая себя за сотрудника Equifax и сообщая номер обратного звонка. В этом случае вы сможете легко проверить, действительно ли это так, позвонив по номеру на своем телефоне, а не сообщать личные данные по телефону или через Интернет.

    Что делать пользователям для защиты от поддельных SMS?

    • Будьте осторожны с любыми незапрошенными текстовыми сообщениями, которые вы получаете на свое мобильное устройство, и не открывайте ссылки в таких сообщениях. Если вы открыли ссылку, убедитесь, что вы посетили именно тот сайт, о котором идет речь, набрав URL-адрес в браузере.
    • Не отвечайте на текстовые сообщения с просьбой предоставить личную информацию, например, номера счетов или пароли. Если вы получили такое сообщение, немедленно удалите его, не отвечая на него.
    • Свяжитесь с поставщиком услуг мобильной связи, если вы получили SMS-сообщение с требованием денег или личной информации.

    Подведение итогов

    Никто не может быть полностью защищен от спуфинга. Вы всегда должны сообщать о мошенниках, которые домогаются вас или используют ваш номер для подделки, своему оператору связи и в полицию, чтобы они могли выяснить, откуда поступили сообщения. Это позволит избежать подделки SMS в будущем. Чтобы быть уверенным, что вы больше не получите SMS от мошенника, вы можете использовать блокировщики SMS.

    Кроме того, необходимо знать и защищаться от других рисков спуфинга, включая спуфинг электронной почты и прямую подмену домена, которые могут нанести вред вашей репутации. Ознакомьтесь с нашим полным руководством по безопасности подделки электронной почты чтобы обезопасить себя от будущих атак.

    подмена смс

    Менеджер по цифровому маркетингу и написанию контента в PowerDMARC

    Ахона работает менеджером по цифровому маркетингу и контент-писателем в PowerDMARC. Она страстный писатель, блогер и специалист по маркетингу в области кибербезопасности и информационных технологий.

    Последние сообщения Ахона Рудра (см. все )

    • Как предотвратить появление знака вопроса неавторизованного пользователя Gmail? — 25 октября 2023 г.
    • Важность защищенной электронной почты для формирования доверия у клиентов — 25 октября 2023 г.
    • Тег DMARC «t=» заменяет «pct» в DMARCbis — 25 октября 2023 г.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *