🔥 Регулирование. Антифрод. Борьба с мошенниками
19-го на Конференции "Безопасность клиента на первом месте", организованной редакцией Ведомости и Билайном, всплыла информация о том, что обсуждается запрет на отправку SMS-сообщений во время звонка.
Об этом заявил министр Шадаев, такой запрет по мнению участников обсуждений, может помочь в борьбе с телефонным мошенничеством.
Может ли такой запрет помочь? Это полезная инициатива?
Действительно, множество схем атаки телефонных мошенников основывается на том, чтобы во время телефонного звонка добиться того, чтобы жертва сообщила мошеннику авторизационный код, как правило, несколько цифр, приходящих в SMS-сообщении.
Клиенту внушают, что эти цифры необходимы для активации какой-то полезной для него услуги, например, бесплатной замены электросчетчиков, записи к врачу, прибавки к пенсии и т.п.
На деле, с подачи мошенников, клиенту приходит SMS с кодом, например, от Госуслуг.
Находясь под психологическим давлением, жертва зачастую не обращает внимание на текст сообщения, диктует искомые цифры злоумышленнику, после чего тот получает доступ к соответствующему порталу или услуге.
Далее - понятно, чаще всего клиент теряет свои деньги или на него "вешают" очередной кредит, которые в России выдаются почему-то очень легко, намного легче, чем стоило бы.
Как в этой ситуации может помочь блокировка _отправки_ SMS во время разговора - загадка. Мошенники не требуют, чтобы им отправляли SMS с кодами. Им достаточно, чтобы клиент произнес вслух заветные 4, 5 или 8 цифр.
Так что блокируй - не блокируй _отправку_ SMS во время разговора, никакой пользы от этого не случится.
Может быть кто-то что-то неудачно сформулировал? Предположим, что речь идет о _получении_ SMS во время разговора, о "заморозке" прихода таких SMS на время разговора.
В этой ситуации, действительно, мошенник, инициировав отправку клиенту SMS-ки с авторизационным кодом, не сможет добиться от жертвы заветных цифр, т.к. SMS не придет во время разговора.
Можно ли рассчитывать на то, что убежденная в необходимости сообщить код жертва, не сделает это, например, после разговора.
Что помешает мошеннику перезвонить?
Есть, конечно, тонкости - где-то надо успеть ввести цифры кода за определенный временной интервал (такие условия обычно напрягают пользователей), но это уже частности.
Спору нет, эта мера может снизить процент успешности фишинга такого рода.
Ура, надо включать эту меру в пакет "антифродовых"?
Давайте посмотрим на другие последствия такого внедрения.
Мера изрядно запоздала, сейчас звонки жертвам от мошенников зачастую приходят через мессенджеры. Будет ли это тоже учитываться при временных "заморозках" приема SMS? Допустим, да...
В любом случае, "замораживание прихода SMS во время разговора", частично сокращая окно возможностей для мошенников, открывает для мошенников другую "форточку".
Представим, что кто-то нашел способ доступа к вашему ЛК Госуслуг или банковскому счету. Сейчас в таком случае, с высокой вероятностью вы начнете получать SMS, например, о входе с неизвестного устройства, нетипичного браузера, об изменении объема средств на вашем счете. И иногда сможете оперативно вмешаться в ситуацию.
Но что если мошенники ОДНОВРЕМЕННО позвонят вам и, затеяв вполне нейтральный разговор, займутся атакой на ваши счета или аккаунт на Госуслугах. Фактом своего разговора с вами, они на его время, заблокируют приход к вам ТРЕВОЖНЫХ SMS-сообщений.
Тем самым мошенники выиграют время, получат возможность спокойно заниматься своей атакой на ваш аккаунт или счета, а вы узнаете об этом уже постфактум, когда завершится отвлекающий разговор с вами по телефону.
Не сыграет ли блокировка прихода SMS во время разговора на руку мошенникам? Не идет ли речь о "медвежьей услуге" пользователям.
Коллеги из #Минцифры, ( @Marylllllllll ), обратите внимание профильных теме людей.
@abloud62
#информационнаябезопасность