Сотрудники T-Mobile сообщают, что их заманили помочь мошенникам украсть телефонные линии пользователей

Сотрудники T-Mobile сообщают, что их заманили помочь мошенникам украсть телефонные линии пользователей

TLDR

  • Нынешние и бывшие сотрудники T-Mobile получают текстовые сообщения с предложением 300 долларов за каждую замену SIM-карты.
  • Замена SIM-карты позволяет злоумышленнику получить доступ к телефонной линии, которую он может использовать для получения кодов двухфакторной аутентификации, отправленных жертве.
  • Похоже, преступникам удалось связаться с этими сотрудниками с помощью утекшего в сеть каталога сотрудников.

Недавно T-Mobile столкнулся с нежелательным вниманием из-за объявления новых сборов и включения по умолчанию переключателей профилирования. Ситуация еще больше усложнилась, поскольку ходят слухи о том, что нынешних и бывших сотрудников выманивают для замены SIM-карт на телефонных линиях клиентов.

Если вы не очень хорошо разбираетесь в концепции замены SIM-карты, это относится к методу, используемому мошенниками для захвата чужой телефонной линии. Они достигают этого путем замены существующей SIM-карты на другую, находящуюся под их собственным контролем. Получив контроль над телефонной линией, эти злоумышленники могут перехватить коды подтверждения, отправленные целевому лицу, что позволяет ему получить доступ к учетным записям, защищенным двухфакторной аутентификацией (2FA).

По данным The Mobile Report, сотрудникам T-Mobile по всей стране рассылаются текстовые сообщения с денежными поощрениями за незаконную замену SIM-карт, о чем свидетельствуют полученные скриншоты.

Я взял ваш номер из справочника сотрудников T-Mo. Я хочу заплатить кому-нибудь до 300 долларов за замену SIM-карты. Если вам интересно, ответьте, и мы поговорим.

Сообщения, которые мы получили, исходили от множества телефонных номеров и разных кодов городов. Следовательно, неясно, были ли эти сообщения отправлены несколькими людьми или одним человеком, манипулирующим идентификаторами вызовов.

Очевидно, что каталог сотрудников T-Mobile, в котором хранятся контактные данные всех сотрудников, возможно, был взломан. Интригует то, что как бывшие, так и нынешние сотрудники получают мошеннические сообщения, указывающие на то, что:

Несмотря на несколько отказов и сообщения о мошенничестве со стороны получателей, не совсем безопасно предполагать, что все нынешние сотрудники откажутся от мошеннического предложения дополнительного дохода. Если вы являетесь клиентом T-Mobile, обязательно воспользуйтесь бесплатной услугой защиты SIM-карты компании, как описано на их веб-сайте, чтобы защитить себя от такого мошенничества. Кроме того, рассмотрите возможность использования альтернативного метода двухфакторной аутентификации вместо SMS.

Смотрите также

2024-04-15 21:56