Архив

Интернет-телефония становится орудием преступлений

Новым объектом интереса киберпреступников становится интернет-телефония, сообщает Reuters. По данным этого агентства, число афер, связанных с использованием протокола VOIP, существенно выросло за последние полгода.

VOIP обладает достаточно низким уровнем защиты, что позволяет мошенникам выдавать себя за других людей. В частности, преступник вполне может выдать себя за сотрудника банка или правительственного учреждения, сымитировав необходимый телефонный номер.

В настоящее время телефонные абоненты США могут выдавать себя за других людей, не нарушая при этом закона. Этой возможностью многие пользуются для совершения законных сделок. Например, продавцы новых услуг и товаров, оказываясь в новом городе, переводят звонки клиентов в главный офис компании, а не на свой номер в мотеле.

Однако существующее законодательство в совокупности с VOIP ставит под угрозу существование многих финансовых институтов. Компания Western Union, занимающаяся переводом денег между банковскими счетами, часто подтверждает личность отправителя с помощью телефонных звонков. Сымитировав нужный телефонный номер, преступник может легко опустошить кредитную карточку, номер которой он получил.

По словам пресс-секретаря Western Union, у компании пока нет других средств для подтверждения личности клиентов: «Мы очень стараемся опережать мошенников, но признаем, что они часто меняют свои изощренные схемы».

Проблема безопасности интернет-телефонии будет решена лишь после того, как появятся средства для идентификации всех интернет-пользователей.

Интернет-телефония становится орудием преступлений

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике