У Торонто поліція ліквідувала небезпечну мережу шахраїв, яка застосовувала мобільні SMS-бластери для атак на користувачів стільникового зв’язку. Пристрої, заховані на задніх сидіннях звичайних автомобілів, імітували роботу базових станцій мобільних операторів і змушували тисячі смартфонів автоматично підключатися до них.
Операція Project Lighthouse
Під час операції Project Lighthouse поліція Торонто затримала трьох людей. За даними правоохоронців, зловмисники використовували портативні SMS-бластери, які створювали для мобільних телефонів «сигнальну пастку». Поліція повідомила, що це перший подібний випадок застосування таких технологій у Канаді, хоча у світі така практика фіксується вже кілька років.
Як працювала схема
Система діяла через імітацію сигналу стільникової вежі. Смартфони поблизу автоматично обирали пристрій зловмисників, оскільки він створював потужніший сигнал, ніж віддалені легітимні вежі операторів. Унаслідок дій хакерів було зафіксовано 13 мільйонів збоїв у роботі мобільних мереж. Це тимчасово заблокувало доступ до реальних веж зв’язку для десятків тисяч пристроїв.
Найнебезпечнішим наслідком стало блокування доступу до екстрених служб. Через перехоплення сигналу користувачі в радіусі дії бластера не могли телефонувати до служби порятунку 911. Це створює пряму загрозу національній безпеці та життю громадян.
Заступник начальника поліції Торонто Роберт Джонсон наголосив, що атака була масовою і не мала конкретних цілей серед фізичних осіб чи бізнесів, а зачіпала всіх перехожих і мешканців центру міста.
Смішинг і ризики для користувачів
Затримані застосовували цю технологію для масового «смішингу» — різновиду фішингу через SMS. Після підключення до смартфона оператор бластера надсилав повідомлення, що імітували сповіщення від офіційних структур, зокрема банків або урядових установ. Замість номера телефону при цьому відображалося альфа-ім’я — назва організації.
Серед основних небезпек цієї технології:
- перенаправлення користувачів на шкідливі сайти;
- крадіжка персональних даних та облікових записів;
- фінансове шахрайство під виглядом перевірок безпеки.
Існують і більш просунуті версії такого обладнання, зокрема IMSI-кетчери. На відміну від базових бластерів, вони можуть пропускати трафік через себе, що дає змогу зловмисникам прослуховувати дзвінки або збирати метадані пристроїв. Поліція Канади зазначила, що вилучені пристрої були «унікально сконструйованими» та мали вкрай високу ефективність.
Що відомо про подібні випадки
Правоохоронці закликають громадян залишатися пильними, навіть якщо SMS виглядає як офіційне повідомлення від відомого бренду. Подібні інциденти вже фіксувалися на Філіппінах, де китайські громадяни використовували автомобілі з IMSI-кетчерами біля посольств та військових баз.
У Канаді загрозу вдалося нейтралізувати невдовзі після її виявлення. Водночас подібні методи атак на радіозв’язок трапляються дедалі частіше. Наприклад, раніше фіксувалися випадки відстеження військових кораблів за допомогою Bluetooth-трекерів, що вкотре доводить вразливість сучасних протоколів зв’язку. Частина специфічних даних щодо канадської справи поки що залишається засекреченою для забезпечення подальшого розслідування.
Способи захисту
Проти атак такого рівня стандартне антивірусне програмне забезпечення на смартфонах практично неефективне, оскільки вразливість міститься на рівні мережевих протоколів 2G/4G/5G. Найкращим способом захисту залишається ігнорування будь-яких посилань у SMS-повідомленнях, що надходять від «банків», а також використання двофакторної автентифікації.
Поліція продовжує моніторинг частот у Торонто, щоб запобігти повторенню таких атак.
