Кибермошенник обманул AT&T с помощью старого трюка

AmneziaWG
S

shooter

Original poster
Двухфакторная аутентификация только упрощает работу опытным мошенникам.

Двухфакторная аутентификация с использованием SMS-сообщений в очередной раз доказала свое несовершенство. С помощью старого трюка неизвестный хакер обокрал клиента американской телекоммуникационной компании AT&T, обманным образом завладев его учетной записью в PayPal.

Случай произошел с разработчиком iOS-приложений Джастином Уильямсом (Justin Williams) из Колорадо. На прошлой неделе неизвестный злоумышленник сумел втереться в доверие к сотруднику техподдержки AT&T и попросил его привязать телефон Уильямса к другой SIM-карте. Другими словами, один мошенник сумел заставить крупную телекоммуникационную компанию внести существенные изменения в чужую учетную запись, даже не сообщив соответствующий код безопасности.

Прежде чем добиться желаемого, злоумышленник несколько раз звонил в AT&T и под видом Уильямса просил привязать его учетную запись к другой «симке». Сотрудники техподдержки AT&T не могут осуществлять подобные действия, если обратившийся к ним клиент не предоставит соответствующий код безопасности. Тем не менее, один из сотрудников «сжалился» над псевдо-Уилямсом и в нарушение протокола привязал телефон к новой SIM-карте. В результате все SMS-сообщения разработчика стали приходить на телефон мошенника.

С помощью двухфакторной аутентификации злоумышленник изменил пароль Уильямса в PayPal (в качестве аутентификации сервис просит ввести отправленный на телефон код безопасности) и получил полный контроль над учетной записью. Ни перезагрузка телефона, ни изменение настроек сети не помогли. Поначалу разработчик думал, будто проблема в установленной на его iPad операционной системе iOS 11. Однако, когда мошенник начал переводить его деньги на свои счета, Уильямс понял, что произошло.

В конце концов разработчику удалось добиться от AT&T отключения телефона мошенника и получения новой SIM-карты. Теперь Уильямс пытается аннулировать проведенные преступником транзакции, однако особо не надеется на сговорчивость представителей PayPal.
 
Название темы
Автор Заголовок Раздел Ответы Дата
turbion0 Мошенник под видом начальника обманул петрозаводчанку почти на миллион рублей Новости в сети 0
El_IRBIS Интересно Lookyloo: Путешествие в глубины интернета с помощью инструмента для анализа веб-страниц. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как заразить компьютер с помощью обычного ярлыка. Полезные статьи 0
Ёшкин_кот Генераторы лиц с помощью ИИ. Полезные статьи 1
Support81 PentestGPT: студент автоматизировал процесс взлома с помощью ChatGPT Новости в сети 0
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
Ёшкин_кот Интересно Пишем вредоносное ПО с помощью ChatGPT. Формат mp4. English-speaking. Полезные статьи 0
yaNaSvyazi [Виталий Бруновский] [Udemy] Как заработать с помощью ChatGPT? (2023) Способы заработка 0
zladey1986 Закрыто Спам рассылка на Email с помощью Youtube Корзина 1
Q Интересно Ломаем cookie с помощью Termux Уязвимости и взлом 0
P как извлечь из файлов .bin файлы с помощью UltraISO ? Вопросы и интересы 1
SKYLL При помощью чего можно айфон скинуть к заводским настройкам? Вопросы и интересы 5
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
U Интересно Сканируем порты с помощью MagmaScanner Полезные статьи 4
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
E Помогите взломать большой сайт с помощью cc Свободное общение и флейм 1
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
N Предоставляю услуги по устранению сайтов и серверов с помощью DDOS атак.Наш сервис поможет решить ваши проблемы с конкурентами. Спам / Флуд / Ддос 0
Denik Интересно Взлом WINDOWS 10 с помощью TORAT Уязвимости и взлом 4
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
ㅤ ㅤㅤㅤ Пиздим деньги с помощью Clipper Уязвимости и взлом 16
ㅤ ㅤㅤㅤ Интересно Как взломать почту.Майл/Яндекс/Gmail с помощью кали Линукс Уязвимости и взлом 5
T Слив заработка Лига Ставок с помощью аккаунтов гос услуг ! Обучения, схемы, мануалы 14
E Интересно Шифруем записи, фото и архивы с помощью EncryptPad Полезные статьи 5
S Смартфоны можно взломать с помощью оставленных на стакане отпечатков пальцев Новости в сети 0
M Взлом с помощью изображений атакой Polyglot Полезные статьи 1
Denik Интересно 15 способов заработка с помощью программы Powerpoint Способы заработка 1
S Интересно Перехват изображений с камер видеонаблюдения с помощью Wireshark Уязвимости и взлом 6
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
E Подслушиваем с помощью Termux Раздача email 0
E Подглядываем с помощью Termux Раздача email 11
M Перехватываем логин и пароль с помощью Wireshark + ettercap WiFi/Wardriving/Bluejacking 3
Admin Фишеры скрывают свои сайты с помощью переводчика Google Новости в сети 2
S Накручиваем просмотры на Youtube с помощью Shodan Полезные статьи 1
M Слежка через браузер c помощью Beef. Софт для работы с текстом/Другой софт 3
T Качественно впариваем любую малварь с помощью СИ Полезные статьи 1
V Качественно впариваем любую малварь с помощью СИ СИ/Фишинг/Мошенничество 1
Sasha3108 Заработок с помощью Telegram бота Способы заработка 3
S Взлом админки CSS & CSGO с помощью плагина Раздача email 4
G Перехват хеша NTLMv2-SSP и брут пароля с помощью документа Полезные статьи 1
K Тестирование на проникновение с помощью Kali Linux 2.0 Другое 0
G Отслеживаем действия на мобильных устройствах удаленно с помощью FoneMonitor Полезные статьи 1
G Удалённый доступ по всемирной паутине с помощью поисковой системы Shodan Полезные статьи 7
G Ищем уязвимости в WordPress с помощью plecost Kali Linux 0
Sasha3108 Заработок Bitcoin с помощью браузера Способы заработка 2
G Заработок Bitcoin с помощью браузера Способы заработка 2
G Как утащить данные пользователя macOS с помощью одного документа Полезные статьи 0
G Как установить ограничение скорости rsync на использование всей пропускной полосы с помощью опции -bwlimit Полезные статьи 0
G Как стереть подпись с дискового устройства в Linux с помощью команды wipefs Kali Linux 0
G Обход антивируса с помощью зашифрованных Payload, используя VENOM Kali Linux 0

Название темы