И начали принимать оплату за брони на свою карту
Неизвестные взломали личный кабинет крупного санатория на сайте сотового оператора и настроили переадресацию на свой номер. По телефону они предлагали более низкую цену проживания, чем на сайте, и требовали оплату на карту физического лица. Есть пострадавшие туристы. Директор по развитию санатория обратился в HotLine.travel с предложением обсудить ситуацию, предупредить коллег и найти правильную линию поведения в таких случаях.
Рассказывает Александр Дмитриев, директор по развитию сочинского санатория «Знание»:
Из интересного: это не первый случай переадресации телефонов МТС на номера мошенников в этом году. Аналогичные были на Кавминводах в мае.
Как уберечься отельерам:
1. Напишите заявление в МТС о том, что переадресация может осуществляться вашим менеджером только по официальному письму.
2. Настройте уведомление о любом изменении в вашем личном кабинете МТС себе на электронную почту в телефоне.
Как уберечься гостям: переводите деньги только по официальным реквизитам санатория.
Это касается не только виртуальных номеров 8-800, но и обычных мобильных номеров МТС.
А к коллегам у меня вопрос – сталкивались ли вы с подобными ситуациями? Я всю жизнь связан с ИТ, связью и санаториями, но такую схему вижу первый раз. И проблема явно у МТС. Они вынуждены соблюдать законы РФ, которые не позволяют оперативно реагировать на такие действия. Специалист службы безопасности МТС сказал, что все материалы отдаст только по письменному запросу полиции. К тому же оператор не позволяет нам понять источник утечки доступа, так как все записи разговоров и лог-файлы находятся у МТС. Вероятно, пароль сменили вообще через их колл-центр. Мошенник тоже использовал телефон этого оператора».