За последние несколько месяцев мы столкнулись с тремя инцидентами атак на ресурсы наших клиентов, в которых используется авторизация через SMS или звонки.
Мошенники проанализировали API систем и разработали скрипт для автоматизированного частого запроса метода регистрации/авторизации, при котором система генерирует множественные запросы на отправку SMS-сообщений или звонков. SMS отправляли на реальные номера, полученные в результате взлома баз с персональными данными. В одном из кейсов применили случайно сгенерированные номера.
На фрод атаку обратили внимание быстро, в том числе за счет работы нашей системы мониторинга: мы зафиксировали всплески трафика клиентов, показатели сильно отличались от штатных объемов. Но вот поиск и устранение уязвимостей занял время, в течение которого авторизация в сервисах наших клиентов для обычных пользователей не работала.
я отвечаю за маркетинг в .
В точке? А где "вкусно"?
Просто копипаста.
Было бы неожиданно!
Я из i-Digital.
Это какая-то бага. У меня во всех браузерах и на мобилке все видно
не совсем понял, зачем злоумышленникам такой тип атаки? что она им дает?
Хулиганство, баланс компании по отправке смс сокращается, деньги заканчиваются, сервис не работает штатно для реги/сброса пароля по номеру телефону.
Хулиганство