Мошенники сделали очередной код
Звонки гражданам теперь поступают с иностранных номеров
Телефонные мошенники начали менять номера мобильных телефонов на международные: в начале 2023 года, по данным операторов связи, больше всего нежелательных звонков поступило россиянам с номеров, использующих коды Японии, Кореи, Казахстана, Турции и Лихтенштейна. Российские операторы считают эту стратегию следствием защиты внутрироссийского трафика. Эксперты добавляют, что единой системы по блокировке подменных номеров только в рамках РФ уже явно недостаточно.
“Ъ” ознакомился с презентацией «МегаФона», представленной на уральском форуме «Кибербезопасность в финансах» 15 февраля, посвященной телефонному мошенничеству.
Из нее следует, что злоумышленники, использующие для хищения средств граждан звонки, начали менять номера телефонов на иностранные, но визуально схожие с российскими.
Так, наиболее часто за январь 2023 года были заблокированы номера с кодом +423 (Лихтенштейн, маскирующийся под код Приморского края), +905 (Турция, якобы мобильная нумерация), +472 (Норвегия, похож на код Белгородской области) и так далее. Всего оператор приводит десять кодов, маскирующихся под российские.
Подмена номера — услуга, которую оказывают многие операторы связи, в том числе зарубежные. Легально она востребована в первую очередь бизнесом, который маскирует прямые контакты сотрудников.
В целом наиболее частым номером, используемым для подмены, в «МегаФоне» выделяют +8 (1,2) (Япония и Корея) и +7 (международный код, который используется в Казахстане и РФ), не имеющим отношения к России. Из презентации «МегаФона» следует, что чаще всего мошенники используют номера малых операторов связи, это «тренд 2023 года», а также звонки через мессенджеры. В 2022 году за пропуск трафика с подменных номеров были оштрафованы, например, «МТ Техно», «НТСИ Телеком», «МТР-Связь», «Наука-Связь» — на 200–600 тыс. руб. При этом, по данным «МегаФона», только за первые недели 2023 года было заблокировано более 9 млн звонков с подменой на номера МТС, «МегаФона», «Вымпелкома» и Tele2.
По данным «Лаборатории Касперского», наибольшее количество нежелательных звонков в конце 2022 года поступало с номерами Турции, Казахстана и Ирана.
Нежелательные звонки с международной нумерацией начали поступать россиянам осенью 2022 года, поясняет директор по предотвращению мошенничества «МегаФона» Сергей Хренов, но «к декабрю оператор свел их количество к минимуму». «Мы активно боремся с телефонными мошенниками, поэтому они пытаются искать новые преступные схемы»,— уточнил топ-менеджер.
Принятые 2 июля 2021 года поправки к закону «О связи» обязывают операторов блокировать звонки и СМС-сообщения с подменных номеров. Операторам также необходимо подключиться к созданной Роскомнадзором системе и передавать в нее необходимую информацию. За невыполнение требований грозит штраф до 1 млн руб. Оператором системы стало подведомственное Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЦЧ), соответствующий проект постановления правительства вступил в силу с начала 2023 года. Доступ к системе также имеют Минцифры, Роскомнадзор, операторы связи и правоохранительные органы.
«Использование международных номеров свидетельствует, что борьба с подстановкой российских номеров неэффективна и мошенники вынуждены прибегать к новым схемам»,— считают в «Вымпелкоме» (бренд «Билайн»). В Tele2 согласны, что «использовать международные вызовы мошенников вынудила эффективная защита на внутрироссийском трафике». В компании говорят, что мошеннические вызовы с иностранных номеров значительно дороже и менее действенны, чем подмена номеров на российские. В МТС не наблюдают роста звонков или аномальной активности с применением иностранных номеров.
В связи с сокращением количества российских номеров, доступных для подмены, мошенникам приходится искать иностранные источники, с которыми отечественные операторы не успели наладить отношения по проверке контактов, отмечает директор центра противодействия мошенничеству «Информзащиты» Павел Коваленко.
По его словам, текущие меры борьбы со злоумышленниками эффективны, насколько это технически возможно, но централизованной системы по проверке и блокировке подменных номеров только в РФ недостаточно.