Как рассказал "Коммерсанту" глава отдела информационной безопасности компании "СерчИнформ" Алексей Дрозд, после перевода денег за использование сервиса бот позволяет ввести в специальное поле номер абонента и номер, который тот должен увидеть. Для звонка пользователю не нужно выходить из Telegram, что открывают доступ к технологии подмены номера любому желающему, тогда как существующие сервисы подмены номеров как правило требуют установки специального софта программы и настройки телефонии по интернет-протоколу (IP).
В свою очередь замглавы центра реагирования на инциденты информационной безопасности компании Group-IB Ярослав Каргалев отметил, что если пользователь бота укажет телефон из списка контактов абонента, то сможет выдать себя за знакомого жертве человека.
Отметим, что сервисами подмены номера сейчас в основном пользуются мошенники, выдающие себя за сотрудников службы безопасности того или иного банка. Подмена номера помогает им убедить жертву предоставить данные карты или перевести деньги на счет злоумышленников. По данным Центробанка, 80% мошенников, звонящих якобы из финансовых организаций, используют подмену номеров. Только в первой половине 2020 года регулятор заблокировал 9,7 тыс. мошеннических номеров.
По мнению технического директора компании Trend Micro в России и СНГ Михаила Кондрашина, появление более простого инструмента для телефонного мошенничества может способствовать росту количества злоумышленников, однако ущерб, по его словам, в основном наносят профессионалы, которым услуги нового бота вряд ли интересны. Кондрашин также отметил, что бот может принести пользу в борьбе с мошенниками: если его создатели пойдут на контакт с правоохранителями, то последние получат базу реальных номеров мошенников.
Стоит отметить, что услугами подмены номера пользуется и легальный бизнес. По словам ведущего разработчика коммуникационной платформы Voximplant Игоря Шеко, спрос на такие услуги вырос в прошлом году на фоне популярности онлайн-торговли. Шеко пояснил, что подмена номера стала необходимым инструментом для любой компании, желающей обезопасить своих клиентов и сотрудников от нежелательных звонков после оказания услуги.