Анатомия скам-схем

OTP-перехват почти всегда начинается не с взлома, а с перенастройки канала доставки

OTP-перехват почти всегда начинается не с взлома, а с перенастройки канала доставки

Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом: злоумышленник получает доступ к номеру или к кабинету оператора, после чего включает переадресацию SMS либо переводит сообщения на другой SIM-профиль. Формально сервис присылает код «на ваш номер», фактически получает его уже чужое устройство.

Технический след злоумышленника неизбежен. Переадресация не возникает из воздуха: ей предшествует доступ к личному кабинету, SIM-swap, подмена доверенного устройства или компрометация почты, через которую подтверждаются изменения. Далее код уходит в короткое окно между генерацией OTP и его вводом — этого достаточно для захвата аккаунта.

Основные признаки: внезапная потеря SMS, уведомления оператора о смене настроек, сброс сетевых параметров, просьбы «подтвердить личность» от псевдослужбы поддержки. Отдельно проверяется голосовая переадресация: многие забывают, что OTP может уплывать не только через текст, но и через звонок.

Защита строится не на «сложном пароле», а на контроле канала связи: запрет удаленной смены SIM-параметров, PIN на номер, отдельная почта без привязки к SMS, резервные коды и отказ от SMS как единственного фактора. Если канал доставки кода контролирует третья сторона, двухфакторность превращается в декорацию.
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.
editorial

Свежие посты в категории «Editorial Voice & Insider»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.