Главная » 2011»Октябрь»21 » Российские офисы атакованы телефонными мошенниками из "третьего мира"
Российские офисы атакованы телефонными мошенниками из "третьего мира"
00:47
Analitika.at.ua. В России начала работать новая схема телефонного
мошенничества, заключающаяся в звонках на зарубежные премиальные номера: от них
страдают как сотовые абоненты, так и корпоративные пользователи IP-телефонии. В
случае атаки на корпоративных пользователей, телефонные станции жерв
взламываются с помощью ботнетов. О новой схеме телефонного мошенничества
рассказал ведущий специалист компании Sipnet Герман Мызовский. Суть ее состоит
в создании зарубежными операторами премиальных телефонных номеров, по формату
похожих на обычные. Поскольку звонки на премиальные номера стоят в несколько
раза дороже, чем на обычные, правила Международного союза электросвязи требуют
закрывать доступ к ним из-за рубежа. Но в данном случае операторы не делают
этого.
Существует специальные партнерские сети, собирающие подобного
рода «скрытые» премиальные номера по всему миру. Затем «партнерки» привлекают
мошенников, которые организуют звонки на такие номера с телефонов абонентов
помимо их воли. Обычно на премиальных номерах стоят автоответчики, за
прослушивание которых с абонента взимаются деньги. Большую часть вырученных
таким образом денежных средств российские операторы передают зарубежным, те
делятся с «партнерками», а они, в свою очередь - непосредственно с мошенниками.
Раньше для того, чтобы организовать звонок от абонента на
премиальный номер, писались программы-вирусы и трояны, которые при попадание на
компьютер начинали звонить через модем. Но сейчас мошенники получили более
простой и масштабный путь, говорит Мызовский: с помощью ботнетов они сканируют
открытые корпоративные телефонные станции (производства, в частности, Asterisk,
Cisco и Panasonic) и подключаются к ним для осуществления звонков за рубеж.
Подключения возможно осуществить двумя способами. В первом
случае, объясняет Мызовский, для доступа к телефонной станции подбирается
пароль, значение которого, зачастую, не меняется по сравнению с установленным
по умолчанию (например, логин и пароль имеют вид «admin:admin»). Второй способ
возможен только в случае со станциями IP-телефонии: опять-таки по умолчанию они
принимают входящие звонки без авторизации. Позвонив на станцию и подобрав ее
внутренний план нумерации, мошенник может маршрутизировать свой вызов за рубеж.
Телефонные мошенники как бы напоминают: логин и пароль
офисных АТС нужно менять сразу после покупки
По словам Мызовского, в среднем в час с помощью
вышеописанной схемы взламывается один клиент Sipnet. Поскольку премиальные
номера, как правило, регистрируются в странах третьего мира - Афганистан,
Ангола, Сьерра-Леоне, Сомали и т.п. - оператор старается отслеживать всплеск
трафика клиентов по таким экзотическим направлениям и предупреждать их об этом.
Компании приходится рассылать до 10 таких писем в день. Некоторые направления
Sipnet вообще по умолчанию закрывает, но это возможно не всегда, так как среди
стран с премиальными номерами есть государства Европы (Андорра, Болгария,
Лихтенштейн, Люксембург, Словакия, Чехия) и постсоветские республики (Армения, Белоруссия, Латвия, Литва,
Молдавия, Эстония).
От зарубежных телефонных мошенников страдают и пользователи
сотовой связи. Как рассказывал начальник департамента гарантирования доходов и
управления фродом «Мегафона» Сергей Хренов, были зафиксированы случаи, когда
абонентам поступали звонки с иностранных премиальных номеров, соединение не
устанавливалось, и абоненты перезванивали, «попадая» на дорогостоящее
прослушивание автоответчиков. CNews.ru
Любое использование материалов сайта ИАЦ Analitika в сети интернет, допустимо при условии, указания имени автора и размещения гиперссылки на //analitika.at.ua. Использование материалов сайта вне сети интернет, допускается исключительно с письменного разрешения правообладателя.