Kradzież kart SIM: hakerzy omijają uwierzytelnienia wieloskładnikowe
Według danych FBI w 2021 roku wpłynęło 1600 skarg dotyczących zmian kart SIM. Szacunkowe straty będące skutkiem tego procederu wynoszą 66 milionów dolarów. W latach 2018-2020 FBI otrzymało 320 skarg, a straty sięgnęły 12 milionów dolarów. Ten gwałtowny skok jest spowodowany tym, że cyberprzestępcy znaleźli sposób na obejście wieloskładnikowego uwierzytelniania, które opiera się na przesyłaniu wiadomości tekstowych lub kodu na telefon klienta w celu potwierdzenie jago tożsamości. Oszuści najczęściej biorą na cel właścicieli portfeli kryptowalut oraz użytkowników mediów społecznościowych z dużą liczbą obserwujących. Cyberprzestępcy stosują różne taktyki, aby nakłonić operatorów komórkowych do przeniesienia karty SIM na nowy telefon. Po wymianie karty SIM połączenia i SMS-y trafiają na urządzenie przestępcy, co pozwala im zresetować hasła i odpowiedzieć na weryfikację logowania.
- Napastnicy zawsze poruszają się szybciej. Mogą wejść i wyjść, zanim ofiara, zorientuje się, że coś się dzieje. Złodzieje po przejęciu karty SIM potrafią opróżnić konto z kryptowalutami w 90 sekund - mówi Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Telekomy stosują różne taktyki, aby powstrzymać oszustwa związane z zamianą karty SIM. Niektóre z praktyk obejmują konfigurowanie trudnych do odgadnięcia kodów PIN i dokładanie dodatkowych zabezpieczeń, takich jak zatwierdzenie wiadomości ustne lub e-mail, a także uwierzytelnianie tekstowe przed przeniesieniem numeru komórkowego na nowy telefon.
Zdaniem Erica Cole’a, założyciela i dyrektora generalnego Secure Anchor Consulting wzrost liczby zgłoszonych przestępstw jest częściowo związany z boomem kryptowalutowym w 2021 roku.
- Widziałem od 15 do 20 milionów dolarów skradzionych w ramach jednej zamiany karty SIM, ponieważ jedynym źródłem ochrony było uwierzytelnianie wieloskładnikowe. Miało miejsce co najmniej 30 takich przestępstwach, w ciągu ostatnich sześciu miesięcy. Ofiary straciły łącznie około 320 milionów dolarów z kont kryptograficznych, a jedna z nich pożegnała się z 43 milionami dolarów - przyznaje Eric Colę na łamach dziennika The Wall Street Journal.
Specjaliści ds. cyberbezpieczeństwa zalecają podjęcie kroków, które niezależnie od działań operatorów telekomunikacyjnych, pozwolą zabezpieczyć się przed utratą karty SIM.
- Nie należy chwalić się posiadaniem aktywów finansowych, w tym kryptowalut w serwisach społecznościowych i forach internetowych. Trzeba też unikać umieszczania danych osobowych w Internecie, takich jak numery telefonów komórkowych, adresy lub inne informacje umożliwiające identyfikację. Warto też używać silnych metod uwierzytelniania wieloskładnikowego, takich jak biometria, fizyczne tokeny bezpieczeństwa lub samodzielne aplikacje uwierzytelniające - podsumowuje Mariusz Politowicz.
Źródło: marken.com.pl; bitdefender.pl
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Prawo
Czterodniowy tydzień pracy testuje coraz więcej organizacji. Przynosi korzyści zarówno pracownikom, jak i firmom
Rząd pracuje nad skróceniem tygodnia pracy, a szefowa resortu pracy Agnieszka Dziemianowicz-Bąk zadeklarowała, że zmiana miałaby wejść w życie jeszcze w obecnej kadencji Sejmu. Choć eksperci i pracodawcy są w tej kwestii podzieleni, to przykłady z innych rynków, m.in. Islandii, Wielkiej Brytanii i Portugalii, pokazują, że taki model ma wiele korzyści, zarówno po stronie pracowników, jak i firm.
Bankowość
Sądy są zalewane pozwami frankowiczów. Rząd pracuje nad ustawą usprawniającą sprawy kredytobiorców
W sądach toczy się około 200 tys. spraw dotyczących kredytów frankowych. Prawomocnym wyrokiem zakończyło się 30 tys. Na drogę sądową zdecydowała się jednak tylko część kredytobiorców. Umów objętych ryzykiem walutowym było blisko milion, a ich wartość w szczytowym okresie, czyli w 2011 roku, osiągnęła niemal 200 mld zł.
Handel
Donald Trump zaczyna swą drugą kadencję jako prezydent. Europejski biznes obawia się konsekwencji zapowiedzianych ceł
Świat biznesu z niepokojem czeka na pierwsze decyzje Donalda Trumpa, zwłaszcza w sprawie wprowadzenia głośno zapowiadanych ceł na towary z zagranicy. Zdaniem Marcina Nowackiego, wiceszefa Związku Przedsiębiorców i Pracodawców, Unia Europejska musi się przygotować na większy odbiór produktów i usług ze Stanów Zjednoczonych, które mają wysoki deficyt w handlu ze Starym Kontynentem. Tradycyjnie życzliwie nastawiona do USA Polska mogłaby wykorzystać swoją prezydencję w Radzie UE, by doprowadzić do porozumienia między obu stronami.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.