Телефонные префиксы и фишинг: как распознать мошеннические сообщения
Получение звонков или SMS с незнакомых номеров часто вызывает опасения из-за риска фишинга. Эксперты объясняют, как по префиксам и паттернам сообщений выявить попытки мошенничества и защитить свои данные.

Все мы знакомы с этой ситуацией: приходит сообщение или звонок с незнакомого номера с необычным префиксом, и возникает закономерный вопрос — спам это, опасный фишинг или важный звонок, который нельзя пропустить? Выясняется, что телефонные префиксы могут служить индикаторами, помогающими сделать цифровое пространство безопаснее. По мере роста числа кибератак крайне важно уметь распознавать «красные флаги».
Классификация телефонных префиксов
Помимо оригинальных префиксов крупных сотовых компаний (050 — «Пелефон», 052 — «Селком», 053 — HOT Mobile, 054 — «Партнер»), в последние годы появились виртуальные операторы, использующие инфраструктуру гигантов:
-
051 — wecom
-
055 — используется операторами «Фри Телеком», «Мерказья», «Эксфон», 2Tel, Annatel, «Рами Леви Тикшорет», Cellact, «019 Мобайл»
-
056 — палестинские операторы
-
058 — «Голан Телеком»
-
059 — «Джавваль» (Палестинская автономия)
В секторе стационарных линий, помимо географических префиксов «Безек» (02, 03, 04, 08, 09) и корпоративных номеров (1800, 1801, 1700, 1599), действуют общенациональные операторы: 072 и 074 («Партнер»), 073 («Селком», «Мерказья», 2Tel), 076 («Безек Бейнлеуми», «Безек»), 077 («Хот») и 079 («Фри Телеком», Hallo 015, Collact, Annatel, «Тельзер 019»).
Матан Гиданиан, основатель приложения Fisherman для блокировки спама и фишинга, отмечает, что вредоносные рассылки чаще всего приходят с номеров мелких виртуальных операторов, где процедуры проверки при выдаче номеров менее строгие, чем у крупных компаний. Однако и крупные операторы не застрахованы от использования их инфраструктуры злоумышленниками. Наибольшая концентрация спама зафиксирована у префиксов 052-99, 050-80, 055-93, 055-77, 053-62 и 050-50.
Важно помнить: наличие префикса в списке «подозрительных» не означает, что звонок обязательно мошеннический. Например, префикс 055-96 используется как для спама, так и компанией KSP для уведомлений о заказах. Наименьшее количество спама, по данным Гиданиана, поступает с префикса 054.
Социальная инженерия и методы защиты
Поскольку префикс не является однозначным доказательством угрозы, необходимо анализировать паттерны сообщений. Злоумышленники часто используют методы социальной инженерии, создавая ложное чувство срочности: «Вам перевели деньги в bit! Вас ждут 3600 шек.» или «У вас есть задолженность за проезд по шоссе 6».
Мошенники также имитируют официальных отправителей, используя названия, визуально похожие на бренды. Например, отправитель «leumi» (с маленькой L) пытается выдать себя за официальный банк «Leumi» (с заглавной L). Для обхода фильтров используются вариации имен: Rabet777, Rabet777Play, 777 Rab и другие.
Гиданиан советует обращать внимание на ссылки в сообщениях. Домены вроде lik5.vip, mpx.at или cl8.net часто используются в фишинговых схемах.
Основные «красные флаги»:
-
Сообщения от банков или госорганов, приходящие с обычных мобильных номеров.
-
Сообщение от известного вам отправителя, которое внезапно появляется в новом чате, а не в существующей цепочке переписки.
-
Использование префиксов виртуальных сотовых компаний для официальных уведомлений.
-
Незначительные отличия в написании имен отправителей.
Если вы сомневаетесь в подлинности сообщения, не переходите по ссылкам. Лучший способ проверки — зайти на официальный сайт организации или в личный кабинет через браузер.





