Чтобы восполнить потери от телефонных мошенников или затраты от собственных многочисленных разговоров по радиотелефону, некоторые находчивые ребята покупают второй телефон, кодируя его на тот же номер. Благодаря этому они могут имитировать «чужие» звонки, в то время как по жалобе на сверхвысокую абонентскую плату, телефонная фирма проверяет их номер на наличие двойника.
Современные грамотные изощренные злоумышленники используют для безбедной жизни сетевые возможности мобильника. Он позволяет проникать в плохо защищенные банковские или информационные сети. «Крупнейшее мошенничество в Интернет» совершено с помощью сотового телефона, виртуальной голосовой почты, а также курьерской службы. Некий профессионал, Абрам Абдала, обманул банки, инвестиционные корпорации и брокерские конторы, которые имели доступ к номерам кредитных счетов потерпевших. В общей сложности жертвами преступника стали 200 человек из числа самых богатых людей Америки: Билл Гейтс, Стивен Спилберг, Джордж Лукас и многие другие. Они использовали свои мобильные телефоны для оплаты счетов, получения доступа к голосовой почте и отправления конфиденциальных данных.
Безопасность обмена информацией была нарушена там, где она переходит из проводов в эфир. Данные традиционного формата, зашифрованные с помощью специального протокола, должны быть здесь расшифрованы, переведены в другой формат и снова зашифрованы иным протоколом. Если злоумышленник имеет доступ к шлюзу, он свободно перехватывает весь расшифрованный трафик в открытом виде, до того как данные поступают на перешифровку. Позже эта «брешь» была заделана. Но времени, когда коды доступа находились в руках преступника, хватило, чтобы похитить несколько миллионов долларов.
Компьютер достаточно просто «подделывает» голос владельца кредитной карты. Звуковой файл направляется мошенником в систему виртуальной голосовой почты к менеджеру банка с просьбой предоставить дубликат кредитной карты. Нужно лишь указать уже известный номер, дату действия и полное имя владельца. Эта информация была получена мошенником с помощью сотового телефона. Цифровая подпись, похожая на подпись истинного владельца, подтверждала списание денег с его счета. В качестве адреса получателя мошенник называл адрес абонентского ящика, который зарегистрирован на похожее по звучанию имя жертвы (например, перестановка одной буквы), – тогда дубликат получал злоумышленник, а не владелец карты.