Угон сайтов, доменов и денег с помощью восстановленной симки


Прочитал сегодня страшилку на блоге манимейкера Devvver:

Итак – что же за проблема с сим картами в Украине(боюсь проблема не только в Украине, а и других странах СНГ).
Дело в том, что мы все пользуется сим картами предоплаченной связи, что характерно для операторов Киевстар, МТС.
Отсюда возникает главная проблема – мы не являемся хозяевами нашего номера.

Дело в том, что с не так далекого времени у операторов появилась услуга «Восстановления номера» или «создания дубля» sim карты. Любой желающий может прийти и восстановить вашу(!) сим карту в офисе Киевстара например. Для этого нужно знать только 2 номера, на которые звонили в течении недавнего времени.


Весь текст здесь.

Проблема может быть не только у ваших доменов и e-mail, а и у банковских аккаунтов, на Украине многие онлайн-банкинги привязывают вход к номеру телефона и шлют смс вместо пароля. Самый популярный сервис – Приват-24 от Приватбанка.

Пойдем посмотрим, чего пишут по этому поводу самые популярные на Украине операторы предоплаченной связи МТС и Киевстар.

Киевстар:

Необходимые данные для получения услуги «Замена SIM-Карты»

SIM-Карта (связанную на момент обращения с абонентским номером);
или

оригинал носитель с PIN-, PUK-Кодами;
или одну из следующих информационных комбинаций:

три номера, на которые осуществлялись исходящие звонки с ориентировочной датой их осуществления, и остаточную сумму средств на счете абонентского номера;
три номера, на которые осуществлялись исходящие звонки с ориентировочной датой их осуществления, и один из последних переводов средств с указанием даты, суммы и номера на который был осуществлен перевод средств;
любую из последних скретч-карт/электронных ваучеров* пополнения счета и остаточную сумму средств на счете абонентского номера;
любую из последних скретч-карт/электронных ваучеров* пополнения счета и один из последних переводов средств с указанием даты, суммы и номера, на который был осуществлен перевод средств;
IMEI конечного оборудования и остаточную сумму средств на счете абонентского номера;
IMEI конечного оборудования и один из последних переводов средств с указанием даты, суммы и номера на который был осуществлен перевод средств;
* при условии предъявления оригинального носителя

МТС:

Восстановить SIM-карту

Чтобы продолжить пользоваться своим номером, необходимо восстановить SIM-карту. При восстановлении Вы получаете новую SIM-карту, сохраняя прежний номер, тарифный пакет, текущий баланс и список активированных услуг.

Для восстановления выберите удобный для Вас вариант:

Подайте заявку на восстановление через Контактный центр МТС и пройдите идентификацию* абонента
Если Вы – абонент МТС Предоплата, оставьте заявку на сайте

Как пройти идентификацию у МТС:

Как пройти идентификацию абонентам МТС Предоплата

Чтобы пройти идентификацию, Вам необходимо дать правильные ответы на один из трех основных и два дополнительных вопроса из предлагаемых ниже списков

Основные вопросы:
3-5 телефонных номеров, на которые Вы звонили;
3-5 телефонных номеров, на которые Вы отправляли сообщения;
GPRS-услуги передачи данных – точка доступа (APN), которую Вы использовали.

Как видим, у МТС попроще, у Киевстара чуть сложнее. Но есть одно маленькое “но”, которое вполне вас обезопасит от действий злоумышленника: для восстановления сим-карты ее нужно сперва заблокировать! То есть, если у вас перестал работать номер – сразу же звоните в службу поддержки и выясняйте причину. Если вашу карту заблокировали – дуйте в ближайший офис с заявлением.

Так что проблема не так страшна, как хочется ее раздуть, но все же один дельный совет прозвучал: купить отдельную симку для паролей и следить за ее активностью (год молчания и номер может быть деактивирован). Переходить для этого на контракт – немного глуповато, зная возможности украинского криминала, имеющего паспортные данные “пациента”.

Ну и надо как-нибудь передать массовый привет операторам мобильной связи, пусть хоть паспорт начнут требовать.

Upd. На страничке МТС с формой для предоплаченных абонентов одним из условий восстановления являются паспортные данные звонящего и висит предупреждение о возможном мошенничестве:

Важная информация!!! Будьте внимательны при поступлении запросов “Перезвоните мне, пожалуйста” с незнакомых номеров. Ни в коем случае не перезванивайте на указанные номера, поскольку эта информация в дальнейшем может быть использована мошенниками для махинаций с заменой сим-карты.

После заполнения формы с Вами свяжется сотрудник компании. В разговоре с ним Вам необходимо будет указать паспортные данные и информацию о восстанавливаемом номере (номера последних звонков, даты пополнений, смены пакета и т.п.) для прохождения идентификации.

Так что сенсации не получается.



This entry was posted in Блог and tagged . Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *