OTP-перехват почти всегда начинается не с взлома, а с перенастройки канала доставки
Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом: злоумышленник получает доступ к номеру или к кабинету оператора, после чего включает переадресацию SMS либо переводит сообщения на другой SIM-профиль. Формально сервис присылает код «на ваш номер», фактически получает его уже чужое устройство.
Технический след злоумышленника неизбежен. Переадресация не возникает из воздуха: ей предшествует доступ к личному кабинету, SIM-swap, подмена доверенного устройства или компрометация почты, через которую подтверждаются изменения. Далее код уходит в короткое окно между генерацией OTP и его вводом — этого достаточно для захвата аккаунта.
Основные признаки: внезапная потеря SMS, уведомления оператора о смене настроек, сброс сетевых параметров, просьбы «подтвердить личность» от псевдослужбы поддержки. Отдельно проверяется голосовая переадресация: многие забывают, что OTP может уплывать не только через текст, но и через звонок.
Защита строится не на «сложном пароле», а на контроле канала связи: запрет удаленной смены SIM-параметров, PIN на номер, отдельная почта без привязки к SMS, резервные коды и отказ от SMS как единственного фактора. Если канал доставки кода контролирует третья сторона, двухфакторность превращается в декорацию.
Анатомия скам-схем
@scam_anatomy_ubt
OTP-перехват почти всегда начинается не с взлома, а с перенастройки канала доставки
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.