Бесплатные подарки
Ситуация
Пользователь зашел на сайт, где обещали бесплатные подарки в Telegram. Для входа требовалось «подтвердить, что она человек», для чего нужно было ввести код из SMS.
Что было сделано
Человек ввел SMS-код на стороннем сайте, тем самым передав мошенникам возможность войти в аккаунт. Злоумышленник быстро сменил почту и завершил все сеансы, чтобы усложнить восстановление. Для защиты и восстановления доступа пришлось заменить SIM-карту.
Что делать в такой ситуации
Во-первых, на некоторых сайтах действительно есть безопасная «проверка, что вы человек» — это та, которая не требует никаких кодов из SMS/мессенджеров и не просит войти в ваши аккаунты. В абсолютном большинстве это капча в виде картинок или галочки "Я не робот".
Во-вторых, надо связаться с оператором связи при риске потери контроля над номером, отключить старую SIM-карту и возможные дубликаты, как это сделал пользователь. В данной ситуации это актуально, так как злоумышленник уже вошел в аккаунт и сменил почту.
На будущее включить двухфакторную защиту и использовать уникальные пароли для разных сервисов.