OTP-перехват через переадресацию: как SMS уходит не туда, куда вы думаете
Алгоритм атаки выглядит следующим образом. Сначала злоумышленник получает доступ к номеру через социнжиниринг, подмену SIM или удаленный доступ к кабинету оператора. Затем включает переадресацию входящих SMS либо на свой номер, либо на сервис-агрегатор, где сообщения читаются как обычный поток данных.
Критическая ошибка — считать OTP «одноразовым и безопасным» по умолчанию. Код защищает только канал доставки, а не саму учетную запись. Если номер уже скомпрометирован, перехват идет без лишнего шума: банковские, мессенджерные и почтовые коды приходят в одну точку, после чего злоумышленник проходит аутентификацию до того, как владелец замечает сбой.
Разберем векторы социальной инженерии в этом кейсе. Жертве внушают, что нужно «проверить сеть», «переустановить eSIM», «подтвердить перенос номера» или назвать код из SMS. Отдельный класс атак — доступ к личному кабинету оператора через утечки паролей и слабую верификацию. Там переадресация включается как легитимная функция, без взлома телефона.
Технический след злоумышленника неизбежен. Ищите признаки: внезапные задержки SMS, пропавшие коды, сообщения о смене настроек связи, неизвестные переадресации в кабинете, а также входы в аккаунты с новых устройств сразу после запроса OTP.
Единственная рабочая защита — не полагаться на SMS как на второй фактор и держать контроль над SIM, кабинетом оператора и каналами восстановления доступа.
Анатомия скам-схем
@scam_anatomy_ubt
OTP-перехват через переадресацию: как SMS уходит не туда, куда вы думаете
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.