Как защитить сим карту от перевыпуска мтс
https://ria.ru/20210828/moshenniki-1747616569.html
Эксперт рассказал, как защитить телефон от «клонирования» мошенниками
Эксперт рассказал, как защитить телефон от «клонирования» мошенниками — РИА Новости, 28.08.2021
Эксперт рассказал, как защитить телефон от «клонирования» мошенниками
Мошенники практикуют «клонирование» номеров телефонов абонентов мобильной связи для получения доступа к банковским и другим приложениям. Как от этого. РИА Новости, 28.08.2021
2021-08-28T04:11
2021-08-28T04:11
2021-08-28T04:11
технологии
мошенничество
евгений ющук
международное общество профессионалов конкурентной разведки
МОСКВА, 28 авг — РИА Новости. Мошенники практикуют «клонирование» номеров телефонов абонентов мобильной связи для получения доступа к банковским и другим приложениям. Как от этого защититься, рассказал в интервью радио Sputnik член Международного общества профессионалов конкурентной разведки SCIP Евгений Ющук.Перевыпуск сим-карт по поддельным доверенностям, или «клонирование» номеров, позволяет злоумышленникам пользоваться любыми приложениями, а также аккаунтами своих потенциальных жертв в социальных сетях, восстанавливая пароли с помощью СМС, пояснил эксперт.»В первую очередь речь про интернет-банки, которые их и интересуют, а также соцсети. В соцсетях они от вашего имени могут сделать рассылку и попросить денег у ваших знакомых, а в банках просто переведут ваши деньги на свой счет», — сказал Ющук.Сигналом, что вашей сим-картой решили воспользоваться мошенники, может послужить неожиданное сообщение от оператора о ее перевыпуске.»Вам могут прислать «прощальное» сообщение от оператора, что ваша сим-карта перевыпущена. После этого ваш телефон превращается в кирпич, а злодеи могут попасть в приложения», — предупредил эксперт.Для защиты своего номера от «клонирования» можно заранее обратиться к мобильному оператору с заявлением и запретить перевыпуск сим-карты, если вы лично об этом не просили.»У многих операторов можно ввести запрет действий по доверенности. Можно написать заявление, что перевыпуск сим-карты возможен только при личном присутствии владельца», — посоветовал специалист.Впрочем, иногда злоумышленники обходят и такие запреты. Если «прощальное» письмо все-таки пришло, нужно лично посетить представительство оператора и отменить перевыпуск.»Однажды «клонировали» мой телефон, и у оператора было записано, что я сам якобы пришел ночью с паспортом в какое-то отделение в другом городе и там заказал перевыпуск. Мне тогда пришло сообщение от оператора о перевыпуске, и я поехал в представительство оператора и отменил это действие», — рассказал Ющук.
Защищаемся от мошенников: услуга “Запрет действий по доверенности»
Защищаемся от мошенников: услуга “Запрет действий по доверенности»

Заключение договора на свое имя при покупке сим карты — это реальный способ защитить себя от неправомерных действий со стороны других лиц, в том числе и мошенников. Подписание договора не только гарантирует, что приобретенный номер останется в вашем использовании, но и поможет сохранить деньги, и не только на балансе мобильного. Ведь сегодня номер телефона это не только средство для связи, но и доступ к финансам, в том числе и банковским счетам, поскольку по нему проходит авторизация. Сегодня расскажем, как дополнительно можно обезопасить себя от мошенников с помощью услуги “Запрет действий по доверенности”.
Что дает услуга
При получении банковской карты, оформления депозита, необходимо использование сотового номера для управления и контроля за состоянием своего счета. Поэтому важно исключить возможность доступа к своему номеру третьих лиц. А если телефонный номер также используется вами для авторизации в различных онлайн-сервисах, для регистрации в различных бонусных программах, то это повышает риск того, что ваши данные могут попасть в к мошенникам. Как бы парадоксально это не звучало, но пока одни пользователи спокойно используют телефонные номера не регистрируя их на себя, те, кто действует по букве закона, нередко становятся жертвами мобильных мошенников. Одним из достаточно распространенных видов мошенничества является получение дубликата симкарты. Сделать это можно клониров ее, но для этого злоумышленнику потребуется доступ к симке. Такая ситуация может возникнуть при потере или краже телефона, поэтому в таком случае максимально важно сразу позвонить оператору и заблокировать ее использование.

Другим распространенным способом получения доступа к телефонному номеру является возможность получить дубликат симки по доверенности в салоне оператора, и даже переоформить его на другого человека. Да, такую услугу предоставляют все сотовые провайдеры, и для ряда пользователей она может быть очень удобной. Поскольку в непредвиденной ситуации необязательно самостоятельно посещать салон оператора, а сделать это может кто-то другой, используя нотариально заверенную доверенность. Вот только возникнуть такие ситуации могут крайне редко, а стать жертвой мошенников можно в самый неподходящий момент. В последние месяцы в сети появилось множество рассказов о том, что данная схема вновь активно используется аферистами. Получив в салоне оператора сим-карту, открывается доступ ко всем вашим данным — банковским счетам, аккаунтам в соцсетях, и других сервисах. Поэтому стоит подключить по своему номеру телефона, независимо от используемого оператора, услугу запрета на действия по доверенности.
Как подключить на МТС
Оператор не афиширует данную услугу, однако она доступна всем абонентам. Подключить ее можно только при личном обращении владельца телефонного номера в магазин оператора. При себе необходимо иметь паспорт. Для подключения потребуется заполнить стандартное заявление на добавление и отключения услуг. В графе, где указывается добавление и отключение услуги, нужно указать “Запрет действий по доверенности”. Чтобы быть уверенным в том, что заявление не потеряется, можно попросить сотрудника салона распечатать копию, а также назвать номер регистрации в системе оператора. Подключение обычно происходит достаточно оперативно. О чем поступает информационное сообщение с сервисного номера оператора. Если необходимо будет отключить услугу, то необходимо выполнить аналогичную процедуру. В салон МТС нужно подать заявление об отключении услуги по своему номеру, чтобы снова была возможность выполнять действия с номером по доверенности.
Как подключить на билайн
На сайте оператора в разделе безопасной связи можно прочитать подробное описание услуги, в том числе и о том, как она поможет защитить свой номер от мошенников. Подключить услугу можно двумя способами. Первый — аналогичен МТС. Обратившись в офис оператора необходимо подать заявление на активацию сервиса, запрещающего любые действия по номеру сотового с использованием доверенности.

Второй вариант — звонок оператору по короткому номеру 0611 . Для подключения потребуется назвать паспортные данные владельца номера, даже если звонок совершается с вашего основного номера. После регистрации заявки, она будет обработана практически мгновенно. Дождитесь пока специалист подключит услугу, и сообщит вам об этом — это занимает порядка двух минут.
Чтобы возобновить возможность совершать действия по номеру с использованием доверенности, заверенной нотариусом, нужно будет обратиться в салон билайн. Отключить сервис по звонку — нельзя.
Как подключить на МегаФон
Еще проще раньше можно было подключить сервис у МегаФона. Для этого даже не требовалось ждать соединения с оператором, а достаточно было просто отправить с телефона USSD запрос. Теперь для активации запрета необходимо обратиться в салон оператора, и подать заявление.
Также оператор предлагает использовать со своего телефона команду *546# . После её набора поступит сообщение с указанием трех ближайших салонов связи оператора и временем работы — система определяет местоположение автоматически.
После подключения необходимо дождаться подтверждения об активации услуги по номеру. Деактивация также возможна только по заявлению владельца телефонного номера исключительно при личном посещении салона компании.
Как подключить на Теле2
Подробное описание сервиса можно найти на сайте оператора. Услугу “Запрета обслуживания по доверенности” можно подключить используя команду с телефона — *156*2# . После отправки запроса, необходимо дождаться сообщения об активации услуги.

Снятие запрета производится исключительно по личному обращению в салон оператора с паспортом. Оператор также указывает, что после подачи такого заявления, снятие запрета происходит в течении трех дней.
Выводы
Большинство сотовых пользователей не знают о возможности управления своим номером по нотариально заверенной доверенности, а еще меньшее количество абонентов хотя бы раз использовали такую возможность. Большинство действий по своему номеру выполняются через личный кабинет, и только в крайнем случае требуется визит в салон, или звонок консультанту. Однако именно такая возможность позволяет мобильным мошенникам переоформлять на свое имя абонентские номера получая у оператора дубликат симки. В таком случае можно не только лишиться денег на балансе, но и самого номера, что особенно актуально для владельцев красивых дорогих номеров. Именно поэтому в нашей компании для всех абонентов услуга “Запрет действий по доверенности” подключается автоматически при активации красивого номера. Также рекомендуем всем пользователям, независимо от оператора, активировать данный запрет по своему номеру.
Названы способы защиты sim-карты от мошенников

Специалисты Роскачества подготовили рекомендации, которые должны помочь россиянам защититься от мошенничества при выполнении разных операций с sim-картами. Об этом сообщает пресс-служба Роскачества.
Как отмечается, для осуществления покупок в интернете и получения SMS-уведомлений, которые происходят по банковским картам, можно подключить мобильный банк. Для этого нужно привязать номер мобильного к банковскому счету.
«Эта процедура значительно облегчает нам жизнь, однако открывает широкие возможности для мошенничества», – говорится в сообщении.
В пресс-службе отметили, что на «черном рынке в интернете» можно найти и купить различную информацию о пользователях. Это могут быть данные об имуществе, номера телефонов, а также паспортные данные.
После получения такой информации злоумышленник может обратиться с поддельной доверенностью в отдаленный салон связи, например, в другом регионе, и перевыпустить sim-карту. После таких махинаций пароли для мобильного банка перестанут приходить собственнику, а начнут приходить на новую sim-карту.
Однако банк увидит, что сменился уникальный идентификатор sim-карты (IMSI), он блокирует операции до момента подтверждения ее перевыпуска. Чтобы снять блокировку, мошенник должен назвать кодовое слово, которое знает только владелец карты.
«Для этого они могут прибегнуть к телефонному мошенничеству – вишингу: злоумышленники, используя телефонную коммуникацию и играя определенную роль (например, сотрудника банка), под разными предлогами выманивают у держателя банковской карты конфиденциальную информацию или стимулируют к совершению определенных действий со своим счетом или картой). Если этот шаг успешно пройден, злоумышленники получают возможность распоряжаться денежными средствами жертвы», – говорится в сообщении Роскачества.
Чтобы не попасться на мошенническую схему, нужно соблюдать несколько правил. В частности, необходимо написать заявление в салоне сотовой связи, которое запретит перевыпуск sim-карты без личного присутствия; можно завести отдельную sim-карту для мобильного банка; никогда не сообщать свой CVV-код, кодовое слово или другую информацию.
Ранее операторы МТС, «Мегафон» и «Вымпелком» («Билайн») предупредили об утечках в случае создания Единой информационной системы проверки сведений об абоненте.
Систему планируют разработать в Центробанке и Минкомсвязи для борьбы с подменами sim-карт. Через кредитные и иные организации должны будут получать от операторов связи информацию о статусе сим-карты, абонентского договора и персональные данные абонентов.
В ЦБ считают, что единый оператор ЕИС станет только маршрутизатором запросов, посредником между мобильными операторами и банками. Хранить сведения у себя он не будет. Операторы «большой тройки» же полагают, что в документе не прописаны требования к безопасности передачи информации. Эксперты обращают внимание на то, что безопасных систем нет и дополнительные меры защиты ЕИС окажутся необходимы.
Кроме того, Роскачество проверило самые популярные мобильные приложения крупных сотовых операторов. Тестирование коснулось 18 приложений – по девять для iOS и для Android. Все сервисы оказались качественными.
Они поддерживают необходимые функции и отвечают базовым требованиям удобства и безопасности. 16 из 18 приложений преодолели отметку в четыре балла.
- Эксперт дал советы по защите телефонов от прослушивания
- Российские инженеры разработают модемы для сетей 6G
Как обезопасить себя от мошенничества с перевыпуском сим-карт
Для совершения онлайн-покупок и получения смс-уведомлений обо всех операциях, которые происходят с банковской картой, любой клиент может подключить мобильный банк. Для этого необходимо привязать номер телефона к счету. С одной стороны, эта процедура значительно облегчает нам жизнь, с другой, — открывает широкие горизонты для мошеннических действий.
На черном рынке в Сети можно найти и купить разнообразную информацию о пользователях – начиная с данных об имуществе и заканчивая паспортными данными и номерами телефонов. Мошенник может обратиться с этими сведениями и фиктивной доверенностью в отдаленный салон связи, например, в другом регионе, и перевыпустить сим-карту жертвы. Предлог обращения может быть любой – от выдуманной потери телефона до такого же мифического повреждения сим-карты. После перевыпуска сим-карты одноразовые пароли для мобильного банка престанут приходить жертве, а начнут приходить на неё. Когда банк видит, что поменялся уникальный идентификатор сим-карты (IMSI), он блокирует операции до момента подтверждения перевыпуска симки. Чтобы снять блокировку злоумышленникам нужно получить кодовое слово, которое знает только владелец карты. Для этого они могут прибегнуть к телефонному мошенничества — вишингу: злоумышленники, используя телефонную коммуникацию и играя определенную роль (например, сотрудника банка), под разными предлогами выманивают у держателя банковской карты конфиденциальную информацию или стимулируют к совершению определенных действий со своим счетом или картой). Если этот шаг успешно пройден, злоумышленники получают возможность распоряжаться денежными средствами жертвы.
Сим-карта остаётся одним из самых уязвимых мест в защите персональных данных – клонирование сим-карты открывает широкий доступ злоумышленникам почти ко всем сервисам, мессенджерам, мобильному банкингу и пр. Киберпреступники могут охотиться не только за аккаунтами звезд в социальных сетях для дальнейшего шантажа и вымогательства, в последнее время они также часто используют копию сим-карты для получения доступа в онлайн-банки и хищения денег. Мы рекомендуем сработать на опережение: написать в отделении связи заявление-запрет на перевыпуск сим-карты без доверенности — заказать выдачу можно будет только в одном, заранее установленном отделении сотового оператора и только лично вам в руки. Никогда и никому не сообщайте CVV, кодовое слово или код из смс — ни по телефону, ни в чате с “сотрудником банка”. Обращайте внимание на смс: они могут содержать информацию о том, что сим-карту перевыпустили, или о попытках получения доступа в онлайн-банк — в этом случае нужно немедленно связаться с сотовым оператором и банком, – рассказал Илья Рожнов, Менеджер по развитию Group-IB Brand Protection в Сингапуре.
«К сожалению, от мошеннического переоформления сим-карт путем сговора с сотрудниками салонов мобильной связи пользователю защититься невозможно. Но мы постараемся дать пару рекомендаций, как обезопасить себя в случае реализации данного риска. Ведь для чего «угоняют» сим-карты? В подавляющем большинстве случаев это делается, чтобы получить доступ ко второму фактору аутентификации в платежные приложения. В связи с этим мы бы посоветовали пользователям следующее. Во-первых, в большинстве банков можно выбрать в качестве второго фактора аутентификации не смс, а push-уведомления, которые передаются по зашифрованному каналу связи. Таким образом пользователь страхуется от того, что в случае «угона» сим-карты кто-то получит второй фактор аутентификации. Во-вторых, для банковских операций можно завести отдельную сим-карту, которую использовать только для этих целей. Желательно оформить ее на кого-то из родственников или знакомых, чтобы нельзя было связать номер телефона с клиентом, чей банковский аккаунт злоумышленники хотят взломать через переоформление сим-карты», – уточнил Даниил Чернов, руководитель направления Solar appScreener компании «Ростелком-Солар».
Роскачество совместно с экспертами по кибербезопасности подготовило несколько важных правил, которые нужно соблюдать, чтобы не стать жертвой мошенничества.
- Напишите заявление в салоне сотовой связи, запрещающее перевыпуск сим-карты без вашего личного участия. Договоритесь с оператором сотовой связи об ограничении выдачи копий своей
сим-карты или единственном строго определенном отделении, в котором можно заказать выдачу сим-карты лично в руки. - Заведите отдельную сим-карту для работы с мобильным банком и никому не сообщайте и нигде не публикуйте данный номер.
- Никому не сообщайте CVV-код, кодовое слово или код из смс – ни по телефону, ни в чате с «сотрудником банка». Перезванивайте лично в банк по номеру, который указан на сайте или на задней стороне карты, и только тогда сообщайте кодовое слово.
- Внимательно следите за смс о блокировке сим-карт или перевыпуске. Это действительно важно, ведь у клиента есть, как правило, сутки на обращение в салон связи и банк, чтобы мошенник не успел ничего предпринять.
- Игнорируйте смс с просьбой перезвонить в банк по указанному номеру.
- Не доверяйте собеседнику, представившемуся сотрудником банка, даже если он звонит с номера банка – сервисы подмены номеров ушли далеко вперед. Звоните в банк самостоятельно.
- Не выкладывайте фотографии и сканы ваших документов в соцсетях.
- Создавайте сложные и разные пароли на всех используемых ресурсах.
- Тщательно фильтруйте то, что пишите в личных сообщениях. Помните, что все детали переписки могут достаться злоумышленникам
В пресс-службе «Мегафона» заявили следующее: «После замены сим-карты мы на сутки блокируем входящие смс-сообщения. Даже если мошенник сможет перевыпустить сим-карту, в течение суток он все равно не сможет получить на нее одноразовый пароль подтверждения банковской операции. Для абонента этого времени достаточно, чтобы понять, что у него есть проблемы со связью, обратиться к оператору и аннулировать мошенническую замену сим-карты. Мы предлагаем банкам специальный продукт «Статус», который позволяет любому банку в режиме реального времени получать информацию о замене сим-карты и таким образом останавливать мошеннические платежи и защищать своих клиентов от мошенничества».
В пресс-службе Сбербанка подчеркнули, что самая надёжная защита для клиентов – это осведомленность, бдительность и осторожность. При подозрении на мошенничество рекомендуется сразу передать информацию банку. На странице сайта они разместили правила по кибербезопасности.
Тем временем, в среду сайт сетевого СМИ «Банки Сегодня» был угнан именно через перевыпуск сим-карты. Имея на руках номер телефона, мошенники восстановили доступ к электронной почте владельца домена. Мошенник сразу же изменил пароль от почты и произвёл смену привязанного номера мобильного телефона. После этого, сайт был легко “угнан”.
Данный вид мошенничества далеко не нов, он менее распространен, в отличие от фишинга или мошенничества по телефону, и требует от мошенников большей подготовки. Зачастую они совмещают перевыпуск симок с фишингом или мошенничеством по телефону, чтобы получить от жертвы недостающие сведения. Следуйте советам Роскачества, чтобы минимизировать возможный ущерб, – подытожил Илья Лоевский, заместитель руководителя Роскачества
- цифровая грамотность
- информационные технологии