
Сообщение от
Интуиция
Мошенники придумали новый способ кражи мобильных номеров у российских пользователей для получения доступа к их онлайн-банкингу при помощи подмены или восстановления eSIM (встроенная цифровая карта, выполняющая функции физической сим-карты).
Для «угона» мобильного номера злоумышленники переносят его с сим-карты жертвы на собственное устройство с eSIM. Чтобы перехватить номер с eSIM-профилем, мошенникам нужен смартфон, поддерживающий eSIM, и доступ к учетной записи жертвы в личном кабинете у оператора связи.
Отмечается, что для получения QR-кода или кода активации адреса SM-DP+, который отвечает за генерацию и защиту профилей eSIM, мошенники самостоятельно создают заявку на сайте оператора о переходе с физичкой «симки» на eSIM. После завершения этого процесса пользователь уже не может использовать свою сим-карту и теряет доступ к номеру. Получив доступ к номеру жертвы, злоумышленники могут узнать коды доступа, двухфакторной аутентификации к банкам, мессенджерам и др.