Анатомия скам-схем

OTP-перехват через переадресацию: как SMS уходит не туда, куда вы думаете

OTP-перехват через переадресацию: как SMS уходит не туда, куда вы думаете

Алгоритм атаки выглядит следующим образом. Сначала злоумышленник получает доступ к номеру через социнжиниринг, подмену SIM или удаленный доступ к кабинету оператора. Затем включает переадресацию входящих SMS либо на свой номер, либо на сервис-агрегатор, где сообщения читаются как обычный поток данных.

Критическая ошибка — считать OTP «одноразовым и безопасным» по умолчанию. Код защищает только канал доставки, а не саму учетную запись. Если номер уже скомпрометирован, перехват идет без лишнего шума: банковские, мессенджерные и почтовые коды приходят в одну точку, после чего злоумышленник проходит аутентификацию до того, как владелец замечает сбой.

Разберем векторы социальной инженерии в этом кейсе. Жертве внушают, что нужно «проверить сеть», «переустановить eSIM», «подтвердить перенос номера» или назвать код из SMS. Отдельный класс атак — доступ к личному кабинету оператора через утечки паролей и слабую верификацию. Там переадресация включается как легитимная функция, без взлома телефона.

Технический след злоумышленника неизбежен. Ищите признаки: внезапные задержки SMS, пропавшие коды, сообщения о смене настроек связи, неизвестные переадресации в кабинете, а также входы в аккаунты с новых устройств сразу после запроса OTP.

Единственная рабочая защита — не полагаться на SMS как на второй фактор и держать контроль над SIM, кабинетом оператора и каналами восстановления доступа.
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.
editorial

Свежие посты в категории «Editorial Voice & Insider»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.