Кибермошенник обманул AT&T с помощью старого трюка

S

shooter

Двухфакторная аутентификация только упрощает работу опытным мошенникам.

Двухфакторная аутентификация с использованием SMS-сообщений в очередной раз доказала свое несовершенство. С помощью старого трюка неизвестный хакер обокрал клиента американской телекоммуникационной компании AT&T, обманным образом завладев его учетной записью в PayPal.

Случай произошел с разработчиком iOS-приложений Джастином Уильямсом (Justin Williams) из Колорадо. На прошлой неделе неизвестный злоумышленник сумел втереться в доверие к сотруднику техподдержки AT&T и попросил его привязать телефон Уильямса к другой SIM-карте. Другими словами, один мошенник сумел заставить крупную телекоммуникационную компанию внести существенные изменения в чужую учетную запись, даже не сообщив соответствующий код безопасности.

Прежде чем добиться желаемого, злоумышленник несколько раз звонил в AT&T и под видом Уильямса просил привязать его учетную запись к другой «симке». Сотрудники техподдержки AT&T не могут осуществлять подобные действия, если обратившийся к ним клиент не предоставит соответствующий код безопасности. Тем не менее, один из сотрудников «сжалился» над псевдо-Уилямсом и в нарушение протокола привязал телефон к новой SIM-карте. В результате все SMS-сообщения разработчика стали приходить на телефон мошенника.

С помощью двухфакторной аутентификации злоумышленник изменил пароль Уильямса в PayPal (в качестве аутентификации сервис просит ввести отправленный на телефон код безопасности) и получил полный контроль над учетной записью. Ни перезагрузка телефона, ни изменение настроек сети не помогли. Поначалу разработчик думал, будто проблема в установленной на его iPad операционной системе iOS 11. Однако, когда мошенник начал переводить его деньги на свои счета, Уильямс понял, что произошло.

В конце концов разработчику удалось добиться от AT&T отключения телефона мошенника и получения новой SIM-карты. Теперь Уильямс пытается аннулировать проведенные преступником транзакции, однако особо не надеется на сговорчивость представителей PayPal.
 
Похожие темы
Support81 Заражение без единого байта записи — один указатель в памяти обманул всю систему безопасности Новости в сети 0
Support81 Пару минут — и новый паспорт: ChatGPT обманул проверку личности Новости в сети 0
Support81 Insider Trading: британский хакер обманул Уолл-стрит на $3,75 млн Новости в сети 0
turbion0 Мошенник под видом начальника обманул петрозаводчанку почти на миллион рублей Новости в сети 0
Support81 Устройства SonicWall SMA взломаны с помощью руткита OVERSTEP, связанного с программой-вымогателем Новости в сети 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 Важно! Мобильный аудит Wi-Fi сетей: как быстро найти уязвимости с помощью Stryker Уязвимости и взлом 0
wrangler65 Интересно Полное руководство по поиску уязвимостей с помощью Shodan и Censys Полезные статьи 0
Support81 Группировка CrystalRay атаковала более 1500 организаций с помощью SSH-snake Новости в сети 0
Support81 Мошенники грабят криптоинвесторов с помощью ENS-доменов Новости в сети 1
Support81 Мошенники атаковали Лондон с помощью фишинговой СМС-пушки Новости в сети 0
El_IRBIS Интересно Lookyloo: Путешествие в глубины интернета с помощью инструмента для анализа веб-страниц. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как заразить компьютер с помощью обычного ярлыка. Полезные статьи 0
У Генераторы лиц с помощью ИИ. Полезные статьи 1
Support81 PentestGPT: студент автоматизировал процесс взлома с помощью ChatGPT Новости в сети 0
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
У Интересно Пишем вредоносное ПО с помощью ChatGPT. Формат mp4. English-speaking. Полезные статьи 2
Q Интересно Ломаем cookie с помощью Termux Уязвимости и взлом 2
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
U Интересно Сканируем порты с помощью MagmaScanner Полезные статьи 4
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
E Помогите взломать большой сайт с помощью cc Свободное общение и флейм 1
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
N Предоставляю услуги по устранению сайтов и серверов с помощью DDOS атак.Наш сервис поможет решить ваши проблемы с конкурентами. Спам / Флуд / Ддос 0
Denik Интересно Взлом WINDOWS 10 с помощью TORAT Уязвимости и взлом 4
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
Sture23 Пиздим деньги с помощью Clipper Уязвимости и взлом 16
Sture23 Интересно Как взломать почту.Майл/Яндекс/Gmail с помощью кали Линукс Уязвимости и взлом 5
T Слив заработка Лига Ставок с помощью аккаунтов гос услуг ! Обучения, схемы, мануалы 14
E Интересно Шифруем записи, фото и архивы с помощью EncryptPad Полезные статьи 5
S Смартфоны можно взломать с помощью оставленных на стакане отпечатков пальцев Новости в сети 0
M Взлом с помощью изображений атакой Polyglot Полезные статьи 1
S Интересно Перехват изображений с камер видеонаблюдения с помощью Wireshark Уязвимости и взлом 6
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
E Подслушиваем с помощью Termux Раздачи и сливы 0
E Подглядываем с помощью Termux Раздачи и сливы 11
M Перехватываем логин и пароль с помощью Wireshark + ettercap Уязвимости и взлом 3
Admin Фишеры скрывают свои сайты с помощью переводчика Google Новости в сети 2
S Накручиваем просмотры на Youtube с помощью Shodan Полезные статьи 1
M Слежка через браузер c помощью Beef. Готовый софт 3
T Качественно впариваем любую малварь с помощью СИ Полезные статьи 1
V Качественно впариваем любую малварь с помощью СИ Фишинг, мошенничество, СИ 1
S Взлом админки CSS & CSGO с помощью плагина Раздачи и сливы 4
G Перехват хеша NTLMv2-SSP и брут пароля с помощью документа Полезные статьи 1
K Тестирование на проникновение с помощью Kali Linux 2.0 Раздачи и сливы 0
K Тестирование На Проникновение С Помощью Kali Linux 2.0 Раздачи и сливы 0
G СОЗДАНИЕ ФАЙЛОВ, КОТОРЫЕ НЕ МОГУТ БЫТЬ НАЙДЕНЫ С ПОМОЩЬЮ ПАПКИ “...” Полезные статьи 0
G Отслеживаем действия на мобильных устройствах удаленно с помощью FoneMonitor Полезные статьи 1
G Удалённый доступ по всемирной паутине с помощью поисковой системы Shodan Полезные статьи 7
G Ищем уязвимости в WordPress с помощью plecost Уязвимости и взлом 0

Название темы