Гръцката полиция разби схема за SMS фишинг от ново поколение

Гръцката полиция арестува двама измамници, използвали импровизирана мобилна клетъчна кула, монтирана в багажника на автомобил, за да компрометират мобилни устройства и да разпространяват изключително убедителни SMS фишинг атаки. Случаят разкрива тревожна еволюция на киберпрестъпленията, при която дигиталните атаки се комбинират с физическа инфраструктура.

Арестите са извършени през април 2025 г. в град Спата, близо до Атина, в рамките на разследване срещу престъпна група, заподозряна в мащабни измами.

Как е работила мобилната измама

Разследващите установяват, че автомобилът на заподозрените е бил оборудван с:

  • мобилна компютърна система с интернет достъп

  • предавател, монтиран на покрива на колата

  • оборудване, което функционира като клонирана базова станция (фалшива клетъчна кула)

Тази конфигурация е позволявала на нападателите да използват т.нар. SMS blaster – устройство, което се представя за легитимна телекомуникационна инфраструктура.

Мобилните телефони по подразбиране се свързват към най-силния наличен сигнал, което означава, че устройствата в близост автоматично са се закачали към фалшивата антена.

Импровизираната мобилна клетъчна кула, монтирана в багажника на автомобил

Източник: Гръцка полиция

Ключовият трик: връщане от 4G към 2G

След като дадено устройство се е свързвало към фалшивата клетка, атакуващите са:

  • принуждавали телефона да премине от 4G към 2G

  • експлоатирали наследена уязвимост в 2G протокола

  • извличали идентификационни данни, включително телефонни номера

Тази техника използва добре познатия факт, че 2G не поддържа съвременни механизми за криптиране и автентикация, което го прави особено уязвим дори днес.

От данни към пари: фишинг на място

След събирането на реални телефонни номера от конкретен район, измамниците са:

  • изпращали фишинг SMS-и, представящи се за банки или мобилни оператори

  • използвали локализирани съобщения, които звучат по-достоверно

  • пренасочвали жертвите към фалшиви уебсайтове, изискващи банкови данни

Откраднатите данни са използвани за неоторизирани транзакции, включително покупки за над 1 500 евро в известни магазини за парфюми и аксесоари.

Кои са заподозрените и мащабът на щетите

Според местните медии зад схемата стоят двама китайски граждани, на 29 и 31 години. До момента властите са потвърдили поне три случая на измама в районите Спата, Атина и Маруси.

Разследващите предупреждават, че реалният брой жертви вероятно е по-голям, тъй като измамниците са източвали относително малки суми, за да не привличат внимание. Възможно е част от потърпевшите дори да не осъзнават, че са били обект на кражба.

По-широкият извод за киберсигурността

Този случай показва ясно, че:

  • киберзаплахите вече не са само софтуерни

  • остарели технологии като 2G продължават да представляват реален риск

  • фишингът става все по-прецизен, локален и убедителен

За организациите и потребителите това е още едно напомняне, че сигурността на мобилните комуникации е критична част от цялостната киберустойчивост.

e-security.bg

Подобни

Два американски вестника съдят OpenAI и Microsoft заради обучението на ИИ
7.09.2026
stevepb-newspaper-1595773_640
Rhysida публикува 5,8 TB данни на Берлин
7.09.2026
analogicus-german-3504961_640
Pegasus е използван срещу сръбски активисти и политици
6.09.2026
spyware
След 20 години: властите унищожиха един от най-устойчивите ботнети в света
6.09.2026
europol
Пробив в Aesto Health засегна над 9,5 млн. души
2.09.2026
Healthcare_Olekcii_Mach_Alamy
Атака срещу Tectonic манипулира TONIC 100 пъти и позволи заем за $74 млн.
1.09.2026
crypto-7678815_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640