НовостиМакроМошенники-фишеры эксплуатируют утёкшие данные для целевых атак на пожилых жителей Южной Кореи с использованием реальных имён членов семьи, говорится в отчёте

Мошенники-фишеры эксплуатируют утёкшие данные для целевых атак на пожилых жителей Южной Кореи с использованием реальных имён членов семьи, говорится в отчёте

Автор: The Korea Times Business·

Ключевые выводы

  • Семимесячное расследование Infinigru выявило 1 856 жертв смишинга, которые в совокупности получили 40 876 сообщений; примерно 94% пострадавших были в возрасте 50 лет и старше.
  • Мошенники достигли точности 95,3% при правильном обращении к пожилым жертвам «Мама» или «Папа», используя персональные данные, полученные из крупных утечек.
  • Когда мошенники использовали реальные имена детей пострадавших, вовлечённость резко возрастала: 29 из 30 жертв обменялись несколькими сообщениями, а 11 в итоге установили вредоносные приложения.
  • Медианное время от первого сообщения до требования денег или персональной информации составило всего 26 минут, а более 70% рассмотренных обменов длились свыше часа.
  • Из 1 160 телефонных номеров, использованных мошенниками, 818 были активны лишь один день, после чего от них избавлялись, что значительно затрудняет работу правоохранительных органов.
Мошенники-фишеры эксплуатируют утёкшие данные для целевых атак на пожилых жителей Южной Кореи с использованием реальных имён членов семьи, говорится в отчёте

SMS-фишинговые мошенничества, широко известные как смишинг, эволюционируют в высокоперсонализированные атаки, использующие украденные персональные данные для обмана пожилых жителей Южной Кореи, согласно новому отчёту технологической компании по предотвращению мошенничества Infinigru Corp.

Мошенники теперь обращаются к пожилым жертвам со словами «Мама» или «Папа» с почти идеальной точностью и в некоторых случаях используют реальные имена детей пострадавших. Схемы, как правило, включают утверждения о разбитом экране телефона или изменённом номере связи и в конечном итоге направлены на кражу банковских учётных данных или побуждение жертв к установке вредоносных приложений, предоставляющих удалённый доступ к их устройствам.

Власти полагают, что мошенничество основано на персональных данных, раскрывшихся в результате недавних масштабных утечек данных. В Южной Корее за последние годы произошло несколько крупных инцидентов утечки данных — включая бреши у телекоммуникационных операторов, платформ электронной коммерции и финансовых учреждений, — которые в совокупности раскрыли персональные данные десятков миллионов жителей, предоставив мошенникам обширные массивы имён, номеров телефонов, возрастов и семейных связей.

Масштаб проблемы

Отчёт Infinigru, охватывающий семимесячный период с 8 декабря 2025 года по 14 июля 2026 года, выявил 1 856 пострадавших, получивших требования денег или персональной информации, либо чьи телефоны были удалённо подключены после установки вредоносного приложения. Эти пострадавшие в совокупности получили 40 876 сообщений.

Подавляющее большинство пострадавших были людьми старшего возраста. Лица в возрасте 50 лет и старше составили примерно 94 процента от общего числа, или 1 743 человека. Эта концентрация соответствует демографическим тенденциям Южной Кореи: страна имеет одно из самых быстро стареющих населений в мире, а пожилые люди быстро освоили смартфоны, что делает их достижимыми мишенями, при этом зачастую они менее знакомы с развивающимися фишинговыми тактиками.

Точность обращения и корреляция с возрастом

Среди 1 801 пострадавшего в возрасте 40 лет и старше мошенники правильно обратились к 1 718 как «Мама» или «Папа», достигнув точности 95,3 процента. Точность обращения неуклонно росла с возрастом: 79,2 процента для жертв в возрасте 40–49 лет, 93,2 процента для жертв в возрасте 50–59 лет, 96 процентов для жертв в возрасте 60–69 лет, 97 процентов для жертв в возрасте 70–79 лет и 96,2 процента для жертв в возрасте 80 лет и старше.

«Сообщения с одного мошеннического номера были в значительной степени сосредоточены на получателях в возрасте 50 лет и старше, а точность обращения, такого как «Мама» и «Папа», приближается к 100 процентам», — говорится в отчёте Infinigru. «Вместо случайной рассылки сообщений предполагается, что это целенаправленный смишинг с использованием информации о возрасте и поле, полученной через недавние утечки персональных данных».

Использование реальных имён детей

В 30 случаях мошенники отправляли сообщения, включавшие реальные имена детей пострадавших, что оказалось высокоэффективным средством снижения бдительности жертв. Из этих 30 пострадавших 29 обменялись двумя и более сообщениями с мошенниками, а медианное количество обменянных сообщений составило 34 — более чем в три раза выше общего медианного показателя выборки, равного 10. Одиннадцать из этих 30 пострадавших в конечном итоге установили вредоносное приложение по ссылке, предоставив мошенникам удалённый доступ к своим телефонам.

«Когда упоминались реальные имена детей, это был не случай кражи персональных данных мошенниками в режиме реального времени, а скорее неоднократное использование мошенниками списков контактов, уже утёкших через прошлые заражения вредоносными приложениями», — говорится в сообщении Infinigru.

Отправители также использовали самоидентифицирующие обозначения, такие как «Я твой первенец» или «Я твой старший сын», — термины, обычно используемые корейскими родителями, которые, предположительно, были скопированы непосредственно из имён контактов, сохранённых в телефонах жертв.

Тенденции времени и объёма

Смишинговые сообщения резко возросли начиная с марта 2026 года. Месячный объём текстовых сообщений вырос с 1 291 в декабре, 2 410 в январе и 2 137 в феврале до 10 162 в марте и 10 791 в апреле, после чего снизился до 6 300 в мае и 7 566 в июне.

Мошенники концентрировали первоначальные контакты в период с 10:00 до 14:00. «Мошенники, по-видимому, выбирают время, когда дети находятся на работе или в школе, чтобы история о сломанном телефоне звучала правдоподобно», — отмечается в отчёте.

Скорость и продолжительность атак

Жертвы часто несли потери до того, как осознавали факт мошенничества. Медианное время от первого текстового сообщения до требования денег или персональной информации составило всего 26 минут. Мошенники выстраивали доверие через продолжительные беседы: 1 994 из 2 525 рассмотренных обменов сообщениями длились более часа.

Уклонение от правосудия с помощью одноразовых номеров

Задержание злоумышленников остаётся серьёзной проблемой. Из 1 160 телефонных номеров, использованных для рассылки сообщений, 818 были активны лишь один день, после чего от них избавлялись. Мошенники использовали ротационный пул телефонных номеров, зарегистрированных на украденные удостоверения личности. Южнокорейские власти требуют实名 (верификации по реальному имени) при регистрации мобильных номеров, однако мошенники обходят эти правила, получая SIM-карты через кражу личных данных или нелегальные каналы — это постоянная проблема, которую телекоммуникационный регулятор страны пытается решить с помощью более жёсткого контроля за активацией.

Комментарии экспертов

Ли Ун-хёк, профессор полицейских наук в Университете Конкук, заявил, что серия масштабных утечек данных повысила вероятность того, что мошенники будут эксплуатировать подробные персональные данные.

«Люди не должны сразу доверять текстовым сообщениям или телефонным звонкам, в которых упоминаются персональные данные, а правительство и корпорации должны усилить меры безопасности для решения фундаментальной проблемы», — сказал Ли.

Результаты подчёркивают нарастающий риск, возникающий, когда утёкшие персональные данные попадают в организованные мошеннические схемы — задачу, которую киберпреступные подразделения полиции Южной Кореи, Комиссия по связи Кореи и финансовые регуляторы определили как растущий приоритет, особенно в связи с тем, что число пожилых, цифрово активных жителей продолжает увеличиваться.

Эта статья из Hankook Ilbo, родственного издания The Korea Times, переведена генеративной ИИ-системой и отредактирована The Korea Times.