LCSG что это за СМС?

Для подтверждения регистрации аккаунта на сайтах и в сервисах к ним обычно привязывают номера телефонов. Это сделано для того, чтобы не допустить создание большого количества учётных записей одним пользователем и предотвратить атаки ботов. Для подтверждения того, что номер принадлежит вам, на сайте нужно ввести код из СМС. Когда пользователям приходят такие сообщения, они начинают волноваться, не понимая, что делать. В этой статье расскажем про LCSG, что это за СМС – пришло СМС с кодом подтверждения, что делать в этой ситуации.

Массовая отправка кодов для подтверждения входа
Массовая отправка кодов для подтверждения входа

Что такое LCSG?

На русском аббревиатура LCSG расшифровывается, как «Большая группа поддержки клиентов». Но сообщения могут приходить не только от неё. Существует несколько более мелких сервисов, занимающихся отправкой рассылок. Обычно этим не занимается конкретный человек. LCSG – это программный скрипт, работающий по заданному алгоритму.

Задач у его создателя может быть несколько:

  • Внесение в базу номеров;
  • Воровство аккаунта;
  • Шутка;
  • Попытка скрыть другие сообщения;
  • Попытка зарегистрировать аккаунт на ваш номер телефона.
Пример формы ввода кода для авторизации
Пример формы ввода кода для авторизации

Некоторые варианты безобидны, но в случае других нужны быстрые действия. Поэтому разберёмся с каждой ситуацией отдельно.

Также читайте: Приходят СМС на телефон — 0867 что за номер?

Шутка

Возможно, над вами решил подшутить кто-то из ваших друзей. Этот человек понимает, что массовая рассылка вызовет у вас панику. Есть множество программ, относящихся к категории «смс-бомберов».

Логотип одного из приложений СМС-бомберов
Логотип одного из приложений СМС-бомберов

Они и создают такие фиктивные рассылки из большого количества сообщений. Они достаточно популярны в последнее время, поэтому многие люди уже успели столкнуться с такой шуткой. Если вы уверены, что над вами решили подшутить, просто внесите номера, с которых отправляются сообщения в чёрный список.

Другой вид спама при помощи СМС-бомбера
Другой вид спама при помощи СМС-бомбера

Попытка скрыть другие сообщения

При помощи того же скрипта, посылающего на ваш номер большое количество сообщений, могут скрыть что-то важное. Например, злоумышленник получил доступ к вашей банковской карте и снял с неё деньги. После этого, чтобы вы не увидели сообщение о списании слишком рано, он запустил программу, которая отправила вам много других СМС. За их потоком легко не заметить важное уведомление, потому что оно быстро окажется внизу списка сообщений.

Способ блокировки номеров на iPhone
Способ блокировки номеров на iPhone

Чтобы исключить этот вариант, внимательно изучите список СМС на предмет чего-то подозрительного. Также зайдите в банковские приложения, чтобы проверить, не было ли списаний. Если обнаружите их, рекомендуем сразу заблокировать карту.

Сомнительный звонок на смартфон
Сомнительный звонок на смартфон от злоумышленника

Формирование базы номеров

Рассылки от LCSG также используются для сбора информации о пользователях. В таком случае алгоритм начинает использовать ваш номер телефона, пытаясь восстановить пароль на разных сайтах при помощи него. Если процесс восстановления начинается, значит, ваша сим-карта зарегистрирована в каком-либо сервисе.

Результат такой проверки может быть безобидным, но раздражающим. Например, система обнаружила, что вы зарегистрированы на сайте компании, занимающейся продажей ювелирных изделий. Тогда вас занесут в базу данных, которую передадут конкурентам. В этом случае вы начнёте получать рассылки, в которых вам будут предлагать скидки и акции, уже от них.

Спам-рассылка от компании DNS
Спам-рассылка от компании DNS

Не рекомендуем открывать ссылки, которые вам присылают в СМС с сомнительных номеров. Это может привести к краже личной информации.

Иногда целью формирования базы является выяснение, в каких банках у вас есть карты. В этом случае через какое-то время с вами свяжется мошенник, который представиться работником этого банка. Он попросит вас назвать три цифры с задней стороны карты или какую-то другую информацию. При этом номер, с которого вам позвонят, может совпадать с номером службы поддержки банка. Для этого злоумышленники используют специальные программы. Если вам позвонили с таким запросом, рекомендуем сбросить вызов и позвонить в банк самостоятельно, используя номер, указанный на его сайте или в приложении.

Звонок от сотрудника банка
Иллюстрация на тему «Звонок от сотрудника банка»

Попытка регистрации нового аккаунта

Если вы получаете большое количество СМС с кодами подтверждения, возможно, кто-то пытается зарегистрировать на ваш номер новую учётную запись. Второй способ встречается чаще. Злоумышленники используют эти аккаунты для продажи, накрутки активности или комментариев.

Также читайте: Что делать, если приходят СМС с кодом подтверждения от разных магазинов на телефон как это остановить?

Для завершения регистрации на сайте нужно подтвердить, что номер принадлежит пользователю, введя код. Но у злоумышленника нет доступа к вашему смартфону, куда он приходит. Поэтому он прибегает к другому методу. Дело в том, что число вариаций кода зависит от количества символов в нём. Например, если их всего 4, то будет 10 000 вариантов кода, который пришёл на ваш телефон. Если символов 6, то число вариаций увеличится уже до 1 000 000 штук.

СМС-рассылка с перерывом
Если СМС-рассылка происходила с перерывом, значит, злоумышленник пытается подобрать код

Злоумышленник создаёт скрипт, который будет автоматически проверять разные вариации кода, постепенно ища нужный. Например, если код состоит из 4 символов, то он будет по очереди проверять все числа от 0000 до 9999. Если защита сайта недостаточно хороша, то, рано или поздно, он подберёт нужный код и создаст новый аккаунт на ваш номер телефона.

Защищённость сайта зависит от:

  • Количества символов в коде;
  • Количества попыток ввода кода;
  • Возможность повторить попытку регистрации через какое-то время.

Чем больше попыток сайт даёт скрипту, тем больше вероятность того, что он найдёт нужную комбинацию символов. Почти все крупные сайты имеют хорошую защиту. Но более мелкие компании не могут себе её позволить или не задумываются о подобной опасности, из-за чего пренебрегают ею.

Если новый аккаунт будет создан, то мошенник будет использовать его в своих целях в дальнейшем. Например, рассылая спам или фишинговые сообщения от вашего имени. Обычному пользователю сложно защититься от этого способа взлома. Поэтому рекомендуем написать в техническую поддержку компании, от имени которой приходят сообщения.

Попытка взлома

Каким-то образом злоумышленник могу получить доступ к вашему паролю. Например, он находился в слитой базе паролей, введен вами на сомнительном сайте или украден при помощи вирусов. При этом иногда злоумышленник не знает, к какому аккаунту подходит украденный им пароль. Тогда алгоритм начинает перебирать разные сайты и сервисы. Если он подходит, то преступнику остаётся только подобрать код, который вы получили в СМС. Здесь уже запускается алгоритм, описанный в прошлом пункте.

Компьютерный вирус может украсть ваши пароли и личные данные
Компьютерный вирус может украсть ваши пароли и личные данные

Если вы получаете много СМС с кодами, то, скорее всего, вы используете один и тот же пароль на разных сайтах. Поэтому он и подошёл при попытке взлома во многих случаях. Чтобы защититься от этого, рекомендуем использовать уникальные комбинации символов для всех или хотя бы самых важных аккаунтов.

Также смотрите видео о том, как действуют мошенники, отправляющие вам СМС:

Оцените статью
Добавить комментарий