Мошенники охотятся за доступом сразу ко всей внутренней связи компании, а не к отдельным телефонам, предупредило УБК МВД России.
Главная цель мошенников — мастер-SIM. Это основная SIM-карта, на которую зарегистрирован корпоративный номер и к которой подключена виртуальная АТС (автоматическая телефонная станция). Через нее проходят все звонки, переадресации и смс сотрудников.
Злоумышленники с помощью поддельного паспорта или доверенности оформляют у оператора дубликат SIM-карты и перехватывают контроль над всей связью компании. Они могут управлять звонками, контролировать лицевой счет компании, перехватывать смс-коды к банковским счетам и сервисам.
Будьте бдительны!
Для защиты важно использовать двухфакторную аутентификацию для входа в личный кабинет АТС, а также ограничить число сотрудников с правами запрашивать SIM-дубликаты.
Хотите опубликовать свой разбор на сайте «Лапша Медиа»? Как это сделать — подробно рассказываем здесь.