Warning: mkdir(): No space left on device in /var/www/group-telegram/post.php on line 37

Warning: file_put_contents(aCache/aDaily/post/NetFreedomsProject/--): Failed to open stream: No such file or directory in /var/www/group-telegram/post.php on line 50
Сетевые Свободы | Telegram Webview: NetFreedomsProject/1159 -
Telegram Group & Telegram Channel
Ваш телефон оказался в чужих руках: как злоумышленники используют SIM-карту и что с этим делать?

В последнее время участились сообщения о том, что телефоны граждан и адвокатов, временно переданные на хранение государственным учреждениям (например, в СИЗО при посещении подзащитных или в спецприёмнике при административном аресте), становятся объектами злоупотреблений. Основная уязвимость — SIM-карта, которая остается в телефоне и продолжает принимать SMS.

Что происходит?
Злоумышленники, получив временный физический доступ к телефону, не пытаются взломать устройство — они просто используют SIM-карту для получения SMS с кодами подтверждения. Это может позволить им:

🔸Войти в аккаунты мессенджеров (Telegram, WhatsApp), если они не защищены двухфакторным паролем.

🔸Одобрить переводы с банковских карт на сайтах, где выключена функция 3Dsecure (если сами карты тоже в руках у злодея).

🔸Сбросить пароли от почты, Госуслуг и других онлайн-аккаунтов.

🔸Отправить и получить SMS от вашего имени.

Как себя защитить?
Старайтесь не допускать попадания ваших устройств в чужие руки даже в выключенном виде — это самый надежный способ исключить подобный риск.

Используйте eSIM. При выключенном устройстве от взлома вас защищают средства операционной системы (Android или iOS).

Если телефон не поддерживает eSIM, то обязательно включите PIN-код на симкарте. С некоторых пор мобильные операторы продают карточки с выключенным пинкодом.

Отключите восстановление доступа через SMS во всех аккаунтах, где это возможно. Вместо этого используйте приложения-аутентификаторы, которые генерируют временные пароли для входа (Google Authenticator, Authy, Aegis, Apple Passwords). Даже Госуслуги сейчас можно защитить таким образом вместо простого SMS.

Можно использовать отдельную SIM для чувствительных аккаунтов — не используйте основной рабочий номер для авторизации в сервисах с чувствительной для вас информацией. Только не забывайте использовать ее каждые три месяца, иначе мобильный оператор может остановить её обслуживание и передать другому человеку.

Обязательно мониторьте историю входов в аккаунты (почты, мессенджеры, банки) и закрывайте сессии с устаревших или неизвестных устройств. Особенно после таких случаев, когда телефон побывал в чужих руках.


Для адвокатов и журналистов риск попытки атаки через SIM-карты особенно критичен.
Не забывайте и про наши предыдущие рекомендации: использовать автоудаление сообщений, секретные чаты и не храните чувствительные данные в избранном или старых переписках.

Больше полезных рекомендаций от «Сетевых свобод» в закреплённом сообщении.



group-telegram.com/NetFreedomsProject/1159
Create:
Last Update:

Ваш телефон оказался в чужих руках: как злоумышленники используют SIM-карту и что с этим делать?

В последнее время участились сообщения о том, что телефоны граждан и адвокатов, временно переданные на хранение государственным учреждениям (например, в СИЗО при посещении подзащитных или в спецприёмнике при административном аресте), становятся объектами злоупотреблений. Основная уязвимость — SIM-карта, которая остается в телефоне и продолжает принимать SMS.

Что происходит?
Злоумышленники, получив временный физический доступ к телефону, не пытаются взломать устройство — они просто используют SIM-карту для получения SMS с кодами подтверждения. Это может позволить им:

🔸Войти в аккаунты мессенджеров (Telegram, WhatsApp), если они не защищены двухфакторным паролем.

🔸Одобрить переводы с банковских карт на сайтах, где выключена функция 3Dsecure (если сами карты тоже в руках у злодея).

🔸Сбросить пароли от почты, Госуслуг и других онлайн-аккаунтов.

🔸Отправить и получить SMS от вашего имени.

Как себя защитить?
Старайтесь не допускать попадания ваших устройств в чужие руки даже в выключенном виде — это самый надежный способ исключить подобный риск.

Используйте eSIM. При выключенном устройстве от взлома вас защищают средства операционной системы (Android или iOS).

Если телефон не поддерживает eSIM, то обязательно включите PIN-код на симкарте. С некоторых пор мобильные операторы продают карточки с выключенным пинкодом.

Отключите восстановление доступа через SMS во всех аккаунтах, где это возможно. Вместо этого используйте приложения-аутентификаторы, которые генерируют временные пароли для входа (Google Authenticator, Authy, Aegis, Apple Passwords). Даже Госуслуги сейчас можно защитить таким образом вместо простого SMS.

Можно использовать отдельную SIM для чувствительных аккаунтов — не используйте основной рабочий номер для авторизации в сервисах с чувствительной для вас информацией. Только не забывайте использовать ее каждые три месяца, иначе мобильный оператор может остановить её обслуживание и передать другому человеку.

Обязательно мониторьте историю входов в аккаунты (почты, мессенджеры, банки) и закрывайте сессии с устаревших или неизвестных устройств. Особенно после таких случаев, когда телефон побывал в чужих руках.


Для адвокатов и журналистов риск попытки атаки через SIM-карты особенно критичен.
Не забывайте и про наши предыдущие рекомендации: использовать автоудаление сообщений, секретные чаты и не храните чувствительные данные в избранном или старых переписках.

Больше полезных рекомендаций от «Сетевых свобод» в закреплённом сообщении.

BY Сетевые Свободы


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/NetFreedomsProject/1159

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

The gold standard of encryption, known as end-to-end encryption, where only the sender and person who receives the message are able to see it, is available on Telegram only when the Secret Chat function is enabled. Voice and video calls are also completely encrypted. Emerson Brooking, a disinformation expert at the Atlantic Council's Digital Forensic Research Lab, said: "Back in the Wild West period of content moderation, like 2014 or 2015, maybe they could have gotten away with it, but it stands in marked contrast with how other companies run themselves today." Friday’s performance was part of a larger shift. For the week, the Dow, S&P 500 and Nasdaq fell 2%, 2.9%, and 3.5%, respectively. The regulator said it has been undertaking several campaigns to educate the investors to be vigilant while taking investment decisions based on stock tips. Telegram does offer end-to-end encrypted communications through Secret Chats, but this is not the default setting. Standard conversations use the MTProto method, enabling server-client encryption but with them stored on the server for ease-of-access. This makes using Telegram across multiple devices simple, but also means that the regular Telegram chats you’re having with folks are not as secure as you may believe.
from ms


Telegram Сетевые Свободы
FROM American