SIM-byte: Hur data på din telefon stjäls

SIM-byte: Hur data på din telefon stjäls
Index
  1. 1) Personligt utbyte på WhatsApp
  2. 2) Postbedrägeri
  3. 3) SIM-byte
  4. 4) Hur man undviker identitetsstöld
    1. Slutsatser

En ny typ av attack sätter vår identitet och telefon-SIM på spel. Låt oss ta reda på hur det fungerar.

Med en riktad och välplanerad attack kan datorpirater och digitala tjuvar ta över ett telefonnummer kopplat till en specifik person och stjäla personlig information, inklusive kreditkortsdata och förbetalda kortdata (Postepay), vilket frustrerar alla tvåfaktorssäkerhetssystemen aktiv fram till den punkten (med tanke på att många sajter nu ber användaren att aktivera detta säkerhetssystem).

Låt oss se tillsammans i den här guiden vilka är de viktigaste teknikerna för identitetsstöldkapabel att verkligen sätta alla innehavare av löpande konton, e-handelskonton eller i allmänhet alla kontoinnehavare med personuppgifter och känsliga uppgifter i problem.

Vi fokuserar särskilt på tekniken för SIM-bytevad gör det så farligt för våra mobiltelefoner, hur kan vi inse att vi är offer för en SIM Swap-attack och vad vi kan göra för att undvika att drabbas av denna attack, som verkligen kan sätta alla innehavare av löpande konton, konton för e-handel eller i allmänhet alla kontoinnehavare med aktiv tvåfaktorsautentisering.

https://www.tekniskaknep.com/2021/06/come-faccia-il-sim-swap-e-perche-e.html

1) Personligt utbyte på WhatsApp

En av de mest använda teknikerna för att stjäla data och pengar är utbyte av person på WhatsApp.

[enlazatom_show_links]

Angriparen kontaktar en av våra släktingar (vanligtvis föräldrar men även mor- och farföräldrar) och låtsas vara vi, ber om hjälp med den trasiga telefonen, ger ett nytt telefonnummer att skicka meddelanden till. Med hjälp av vissa sociala ingenjörstekniker lyckas de få pengar skickade för att köpa en ny telefon eller för att låsa upp den gamla telefonen och stjäl på så sätt små summor pengar.

Bedrägeriet är enkelt men väldigt effektivt med tanke på att det krävs väldigt lite för att övertyga en av våra släktingar om att vi har det svårt och behöver akuta pengar. Det första du ska göra är att omedelbart kontakta barnet eller släktingen som är föremål för meddelandet med ett samtalfrågar om de verkligen har det svårt (med det traditionella samtalet eller med det gamla WhatsApp-numret), och avslöjar därmed bedragarna innan de faktiskt kan utge sig för att vara oss.

2) Postbedrägeri

En annan mycket vanlig bluff som vi kan stöta på är SMS-meddelandet från det italienska postkontoret. Nätfiskemeddelandet är utformat för att fånga även den mest uppmärksamma användaren, med tanke på att det ofta är "grupperat" (särskilt på Android) i samma SMS-chatt som legitima Poste Italiane-meddelanden.

Meddelandet varnar för att postkontot (eller kontot som är kopplat till Postepay) har blockerats eller att onormala rörelser har avslöjats; genom att trycka på länken kommer vi att hamna i en nätfiskeskärm som mycket liknar den för Poste och genom att logga in slarvigt kommer vi att ge tillgång till kontot till dåliga aktörer, även med aktiva skydd.

Vi kan läsa våra guider om denna typ av identitetsstöld på hur man känner igen bluff-SMS från Poste Info kom igen hur man undviker bluff-SMS och spam.

3) SIM-byte

Med SIM-byte indikerar vi en cyberattack utförd av angripare som olagligt skaffar ett SIM-kort med vårt telefonnummer.

Möjligheten att att byta SIM-kort samtidigt som du behåller samma nummer är för legitima ändamål: när vi drabbas av ett fel, går det ursprungliga SIM-kortet sönder eller så tappar vi SIM-kortet (i många fall tillsammans med telefonen), kan vi gå till vilken operatörsbutik som helst eller begära ett ersättnings-SIM online. Operatören kommer att tillhandahålla det nya SIM-kortet och för att utföra telefonnummerportabilitet, inaktivera det gamla kortet (var det än är).

Denna teknik kan också användas av en angripare: brottslingen i fråga får ett SIM-kort med offrets nummer via en butik eller online, utger sig för oss. I de flesta fall är utbytet framgångsrikt och vi befinner oss med vårt legitima SIM-kort bortkopplat från nätverket, eftersom det nu anses avaktiverat av vår operatör.

Att få tag på offrets nummer är kulmen på en mycket större och farligare attack: innan du gör SIM-bytet angriparen har redan fått åtkomstuppgifterna till en av våra tjänster där pengar flödar (bankkontouppgifter, Amazon-konto eller PayPal-konto), med nätfiskemeddelanden, falska samtal eller spam-e-postmeddelanden.

När de har fått dessa referenser kan de utföra SIM-bytet för förbigå tvåfaktorsautentiseringssystemet, att få säkerhetskoden som normalt kommer på telefonnumret som är kopplat till tjänsten: det är synd att det här numret under tiden bokstavligen har stulits från oss! För att slutföra detta utbyte krävs medverkan från en operatörs butik (vilket initierar portabilitet utan att ens kontrollera dokumenten eller litar på falska dokument) eller genom sårbarheter i online-SIM-utbytessystemet, där det är tillräckligt att tillhandahålla dokumenten (även dessa stulna) för att starta den automatiska portabilitetsproceduren mot det nya SIM-kortet.

Ofta utförs attacken så snabbt att den legitima användaren inte hinner blockera tvåfaktorsautentisering på finansiella tjänster; efter några minuter från SIM-bytet bankkontot töms eller transaktioner kommer att initieras på PayPal eller Amazon (med rabattkuponger köpta med våra pengar och inlösta av okända användare).

4) Hur man undviker identitetsstöld

För SIM-bytet har AGCOM tvingat alla mobiloperatörer att tillhandahålla mycket effektivare verktyg, men risken är reell för alla användare som använder telefonnumret för att komma åt banktjänster. För att begränsa risken för SIM-byte rekommenderar vi att du följer följande förslag:

  • Låt oss undvika att lägga ditt telefonnummer på offentliga profiler: Telefonnumret är personligt och bör inte avslöjas på Facebook eller andra sociala nätverk, med tanke på att angriparen omedelbart kunde återställa telefonnumret genom att ställa in den fälla som krävs för att återställa åtkomstuppgifterna för ett aktuellt konto.
  • Vi använder autentiseringsappar istället för SMS: istället för SMS rekommenderar vi att du använder autentiseringsapp för 2FAsom ett exempel Google Authenticator. Dessa appar tillhandahåller en säkerhetskod baserad på synkroniserad faktisk tid, och erbjuder en mycket säker metod för att logga in med tvåfaktorsautentisering.
  • Vi använder ett e-postverifieringssystem: istället för att ta emot koden via SMS kan vi ta emot samma kod på en säker e-post som Gmail eller Outlook, med förtryckta koder för dessa tjänster som säkerhetssystem (för att alltid kunna återställa åtkomst i en nödsituation).
  • Vi avaktiverar sändning av koder via SMS till banken: om banken tillåter det konfigurerar visäker tvåfaktorsåtkomst via bankappensom kan använda din telefons fingeravtryck eller en hemlig PIN-kod för att auktorisera alla inloggningar och transaktioner, vilket i praktiken gör sändning via SMS föråldrad.

För alla andra markerade bedrägerier råder vi dig att Var mycket försiktig med konstiga meddelanden på WhatsApp, okända meddelanden och nätfiske-e-postmeddelanden: låt oss komma ihåg att angriparen inte kommer att göra något med vårt telefonnummer om han inte redan har kontouppgifterna i handen! För att förhindra nätfiske och skräppost rekommenderar vi att du läser våra guider Hur man undviker bluff-SMS och spam Och Känn igen falska, bluff och icke-äkta e-postmeddelanden.

Slutsatser

Alla tekniker vi har visat är mycket farliga för personens identitet och för säkerheten för deras bankkonton och deras digitala pengar. SIM-byte kan vara mycket farligt om det implementeras efter en nätfiskeattack eller efter en dataläcka som involverar vårt konto: det krävs väldigt lite för att hitta det legitima SIM-kortet som inte fungerar och, några minuter efter det, bytesbalansen dränerad från alla pengar vi mödosamt hade sparat.

För att lära dig mer om säkerhetsaspekten av tvåfaktorsautentisering rekommenderar vi att du läser våra guider Webbplatser/appar där du kan aktivera tvåstegs lösenordsverifiering Och Bästa apparna för att generera OTP, för säker åtkomst till webbplatser.

Nu när du har läst klart SIM-byte: Hur data på din telefon stjäls, inbjuder vi dig att utforska kategorin Android ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up