SIM Swapping: как потерять телефон, не выпуская его из рук

Lammer
Lammer
20.01.2023 21:41
Атака SIM Swapping позволяет преступнику присвоить ваш номер телефона и получить доступ ко всем вашим учетным записям.

Что такое SIM-карта?

SIM расшифровывается как модуль идентификации абонента (Subscriber Identity Module) и представляет из себя маленькую съемную чип-карту, которая вставляется в телефон. Каждая SIM-карта уникальна и привязана к вашему номеру. Вы можете вставить SIM-карту в другой телефон, а ваш номер и все данные аккаунта будут перенесены на новое устройство.

Как происходит подмена SIM-карты?

SIM swapping начинается с того, что злоумышленник связывается с вашим оператором мобильной связи, выдавая себя за вас. Он может сказать, что ему нужна новая SIM-карта для активации аккаунта, а телефон и старая SIM-карта потерялись или повредились. Оператор мобильной связи, скорее всего, запросит некоторую информацию для проверки личности, например, указанные вами контрольные вопросы или паспортные данные.
После проверки личности киберпреступник может переназначить ваш номер телефона на свою SIM-карту. По сути, он отвязал номер от вашего телефона и привязал его к своей SIM-карте. При этом злоумышленник может сбросить пароли от всех ваших аккаунтов и пройти любую двухфакторную аутентификацию. В результате мошенник может получить доступ ко множеству учетных записей, электронной почте, платежным системам, соцсетям, онлайн-магазинам и т.д.

Как преступник узнает паспортные данные?

За последние годы произошли тысячи утечек данных с миллиардами записей, которые включают в себя платежные данные, паспортные данные, имена, email-адреса, пароли, номера телефонов, адреса проживания и даты рождения клиентов множества компаний.
Например, в 2020 году произошла утечка паспортных данных участников онлайн голосования однако, были раскрыты только серия и номер паспорта, по которым идентифицировать владельца напрямую невозможно. Но сопоставив цифры с другими утечками, можно легко идентифицировать гражданина.

Как узнать, что вашу SIM-карту подменили?

Есть несколько явных признаков того, что вы стали жертвой этой атаки:
  • Текстовые сообщения и звонки перестают работать;
  • Вы получаете электронные письма об изменениях в учетной записи;
  • Вы обнаружили, что ваши аккаунты в соцсетях взломаны;
  • Мошенник будет списывать деньги с вашей карты.

Если вы наблюдаете все эти действия, сообщите об этом своему оператору мобильной связи.

Как я могу предотвратить подмену SIM-карты?

На этот вопрос нет конкретного ответа, но есть несколько мер, которые вы можете предпринять для повышения защиты:

  1. Установите пинкод к вашей сим карте. В случае утери карты или кражи телефона, у злоумышленника будет всего 3 попытки подобрать правильный пинкод, после чего произойдет аппаратная блокировка SIM карты и восстановить ее можно будет только у оператора связи.
  2. Настройте приватность аккаунтов в соцсетях. В крупной утечке данных Facebook (является продуктом компании Meta, которая признана экстремистской и запрещена на территории РФ) в 2021 году не были украдены учетные данные, а собранная информация была извлечена из открытых профилей. Сделайте личную информацию доступной только для вас или доверенным друзьям.
  3. Используйте приложение для двухфакторной аутентификации, которое не использует SMS-сообщения.
  4. Узнайте у оператора связи, как он сможет защитить вас от подмены SIM-карты. Напишите заявление которое разрешает смену сим карты только при личном присутствии.
Комментарий от Achtung
Achtung
Achtung 21.01.2023 14:27
Нуууу рекомендации такие себе, на самом деле, обо всем и ни о чем. Фишками бы поделился кто нибудь как защититься.
ПС: Спасибо за еще одную фобию в мою копилку :LOL:
Комментарий от Xardy
Xardy
Xardy 21.01.2023 20:48
Единственный вариант 100 проц защиты, это не юзать симки вообще или как минимум не светить их
Комментарий от фраерок
фраерок
фраерок 21.01.2023 23:51
Ага, выкинуть все гаджеты и уйти в лес жить с медведями ))))
Комментарий от Achtung
Achtung
Achtung 22.01.2023 14:27
Хороший совет, подумаю над таким вариантом ?
Комментарий от CEWA
CEWA
CEWA 23.01.2023 12:19
А разве могут клон симки без твоего паспорта как минимум сделать ?
Я не чекал и не интересовался, но мне кажется такая опция по умолчанию должна быть, а не как доп услуга
Комментарий от Karina
Karina
Karina 23.01.2023 18:32
Вот и я думаю, что под честное слово никто сим карту не восстановит....
Комментарий от StepanRomanov
StepanRomanov
StepanRomanov 24.01.2023 00:08
Делают прозвоны, чтобы знать последние 3 номера с которыми общались, а потом идут дубль делать.
При чем тут даже если края в салоне связи есть, номера знать надо, система не даст перевыпустить симку просто так.
Инфа сотка, но актуальна на 2012 год, как сейчас я хз
Комментарий от shutnik12
shutnik12
shutnik12 24.01.2023 19:56
А вот хрен ты угадал, нужно заяву писать на запрет замены сим без личного присутствия
Комментарий от GhostSeller
GhostSeller
GhostSeller 25.01.2023 19:33
Заяву написать раз, иметь несколько номеров - два, не миксовать денежные темы с обычными - три
Комментарий от Ambassador
Ambassador
Ambassador 25.01.2023 23:37
Главное на авито, сдэке и прочих сервисах не светить - большинство сливов данных идет оттуда.
А там инфы предостаточно как для СИ, так и для обычного взлома
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 818
Сообщения: 80 710
Пользователи: 10 505