Приложение Т—Ж
В нем читать удобнее
Что такое смс⁠-⁠бомбинг
Проводник по безопасности
207
Сгенерированное изображение — Лев Переулков / Midjourney

Что такое смс⁠-⁠бомбинг

И что делать, если вам приходят сотни кодов от разных сервисов
1
Аватар автора

Алексей Малахов 🦣

специалист по безопасности

Страница автора

Представьте: экран смартфона вспыхивает каждые несколько секунд, батарея тает, а перед глазами — коды от банков, магазинов и сервисов, которыми вы даже никогда не пользовались.

Так выглядит смс-бомбинг. Это не взлом аккаунтов или смартфона: мошенники используют формы входа на разных сайтах, чтобы сбить вас с толку и заставить паниковать. А затем звонит «спаситель» из специальной службы, просит «код отмены из последнего сообщения» или предлагает установить «антивирус». Расскажу подробнее про схему.

Что вы узнаете

Зачем мошенники присылают сотни смс

Специалисты по безопасности называют такой спектакль претекстингом — когда мошенник заранее создает условия для того, чтобы его будущая просьба не выглядела подозрительно. Если позвонить, напугать выдуманной ситуацией и сказать «назовите код из смс», большинство людей насторожится: о том, что так делают только мошенники, много раз предупреждали. Но если за пять минут до звонка телефон завалили сотни сообщений, просьба прозвучит в другом контексте: «Вас атаковали хакеры, мы вас спасем — только скажите цифры».

Разберем основные причины, зачем мошенники присылают много уведомлений.

Выманить нужный код. Бомбинг перегружает внимание. Человек перестает читать текст сообщений и воспринимает их как шум. В этом шуме мошенники прячут то, что им действительно нужно, — смс от госуслуг или банка.

После рассылки на телефон поступает звонок. Звонящий представляется сотрудником службы безопасности банка, оператора связи, Роскомнадзора, госуслуг, «центра защиты абонентов». Названия меняются, смысл один — человеку предлагают спасение: «Мы зафиксировали атаку на ваш номер, чтобы ее остановить, нам нужно идентифицировать вектор атаки. Для этого назовите код из последнего смс». Если его назвать, аферисты получат доступ к аккаунту.

Заставить установить приложение для удаленного доступа. Звонящий изображает технического специалиста: «Ваш номер сейчас атакуют, обычная блокировка не поможет, нужно поставить защитный модуль». Дальше человеку присылают ссылку на «антивирус», «приложение оператора», «защиту от спама» или «сервис Роскомнадзора».

На деле это приложение для удаленного доступа или программа, которая получает слишком много разрешений: видеть экран, читать уведомления, управлять касаниями, подключаться к устройству. После этого мошеннику уже не нужно выманивать цифры — он сам видит уведомления банка, смс с кодами подтверждения и одноразовые пароли.

Заставить заплатить. Аферист сразу признается, что организовал атаку, и предлагает заплатить, чтобы остановить поток сообщений.

Позлить. Иногда мошенник просто мстит человеку, который помешал его «работе» — начал издеваться, тянуть время или изображать из себя охотника на злоумышленников.

Как устроен смс-бомбер

Если бы мошенник рассылал смс напрямую, атака быстро стала бы невыгодной и заметной. Пришлось бы регистрировать десятки юридических лиц и заключать договоры с операторами связи, а за каждую смс — платить.

В смс-бомбинге используют другой подход: мошенник запускает программу, которая автоматически запрашивает вход и восстановление пароля на сайтах, указывая номер человека, а сервисы сами отправляют коды на него. В интернете таких сайтов много: маркетплейсы, аптеки, сервисы объявлений, бонусные программы, микрофинансовые организации, онлайн-кинотеатры.

Такая атака тоже стоит денег. Владельцы сайтов не любят, когда их сервисами пользуются боты: они ставят лимиты на число запросов, проверяют IP-адреса, добавляют капчу, блокируют подозрительную активность. Мошенникам нужны инструменты для обхода этих ограничений — и часто платные.

Из-за этого атака на одного человека может стоить мошеннику от нескольких копеек до сотен рублей — в зависимости от масштаба, эффективности программы-бомбера и уровня защиты сайтов. Но даже если атака стоит 300 ₽, для мошенника это все равно выгодно: высока вероятность, что он сможет украсть доступ к банку, госуслугам или почте.

Как защититься от смс-бомбинга

Полностью защититься от таких атак невозможно. Номер телефона — это общедоступная информация: мы оставляем его на досках объявлений, в портфолио, подъездных чатах и группах по интересам. А еще, к сожалению, регулярно случаются утечки баз данных разных сервисов, из которых хакеры достают актуальные номера и даже наносят их на карту вместе с адресами владельцев.

Риск можно снизить, если не превращать личный номер в публичный. Оставьте один номер для важных сервисов: банка, госуслуг, почты, мобильного оператора, врача и близких людей. И заведите второй — для доставок, объявлений, маркетплейсов, скидочных карт, разовых регистраций. Можно даже завести третий, виртуальный номер, который будут знать только родные и близкие, но ничего к нему не привязывать.

А еще проверьте, какие услуги по фильтрации спама предлагает ваш сотовый оператор, и подключите их. Большинство из них бесплатные.

У «Билайна» есть бесплатная платформа для блокировки сообщений. © beeline.ru
У «Билайна» есть бесплатная платформа для блокировки сообщений. © beeline.ru
t2 предлагает бесплатно ограничить сообщения и звонки. © t2.ru
t2 предлагает бесплатно ограничить сообщения и звонки. © t2.ru

Что делать, если атака уже началась

Если телефон уже завалило сообщениями, остановить их почти невозможно: смс отправляют десятки разных сервисов, у каждого свои правила и лимиты. Главная задача — не отдать мошенникам то, ради чего они это устроили: код, доступ к телефону или деньги. Вот что можно сделать.

Уберите шум. Включите режим «Не беспокоить», отключите звук и вибрацию уведомлений, оставьте звонки только от контактов. Как это настроить на Айфоне, посмотрите в инструкции на официальном сайте.

На андроид-смартфоне настройте антиспам и блокировку неизвестных номеров в приложении «Телефон»: «Телефон» → «Еще» → «Настройки» → «Заблокированные номера» → переключить тумблер «Неизвестные номера». В некоторых оболочках нет блокировки вызовов, но можно полностью отключить уведомления с незнакомых номеров.

Свяжитесь с поддержкой вашего оператора. Попросите специалиста зафиксировать массовую рассылку на ваш номер. Сотрудник передаст обращение в службу безопасности, и та начнет расследование, через какие конкретно сервисы мошенники рассылают сообщения и какие уязвимости используют. Это поможет быстрее остановить текущую атаку и предотвратить дальнейшие.

Сразу прекратить бомбинг оператор, скорее всего, не сможет. Через пару часов аферисты упрутся в лимиты сервисов или у них закончится бюджет на атаку. Если атака продолжается несколько дней, это уже признак целенаправленной травли. В таком случае защитные системы оператора могут не справляться с постоянно меняющимися источниками сообщений. Самый надежный способ вернуть покой — на время полностью отключить прием смс через поддержку оператора. Заодно попросите проверить заявки на перевыпуск сим-карт, переадресацию и новые услуги — так вы сохраните номер и деньги, если мошенникам удалось взломать ваш личный кабинет.

Если сталкивались с мошенниками, поделитесь своей историей с другими читателями

Алексей Малахов 🦣А вы сталкивались с смс⁠-⁠бомбингом? Как быстро он прекратился?
  • НеизвестнаяМуж подвергся такой атаке, я сразу отключила прием смс через оператора связи и звонки с неизвестных номеров на телефоне, на четвертый день все обратно включили - уже была тишина1
Сообщество
Наталья Новоселова
Наталья Новоселова
Мой рисунок: «Чапахолст» гуашью