Oszustwa SIM swap przybierają na sile. Jak się przed nimi uchronić?
W latach 2019-2020 FBI otrzymało 320 skarg dotyczących ataków typu SIM Swap. W sumie przyniosły one starty w wysokości około 12 milionów dolarów. Jednak w samym tylko 2021 roku do tej agencji wpłynęło ponad 1600 zażaleń, powodując straty szacowano na 68 milionów dolarów.
Oszustwa dokonywana metodą SIM swap coraz częściej występują także w Polsce. Polegają one na uzyskaniu przez przestępców duplikatu karty SIM ofiary. W ten sposób oszust zyskuje dostęp do powiadomień wysyłanych do poszkodowanego użytkownika, w tym kodów weryfikacyjnych służących do potwierdzenia transakcji finansowych, rejestracji nowego konta lub potwierdzenia tożsamości.
Atak SIM swap składa się z kilku etapów. Najpierw oszust zbiera dane osobowe potencjalnej ofiary wykorzystując do tego metody inżynierii społecznej. Na przykład dysponując numerem telefonu i innymi danymi uwierzytelniającymi, cyberprzestępca kontaktuje się z firmą telefoniczną, aby podszyć się pod właściciela, twierdząc, że zgubił telefon i żądając przeniesienia numeru na nową kartę SIM. Czasami napastnicy przekupują pracowników operatora, aby bezpośrednio przenieśli numer. Po przeniesieniu numeru na kartę SIM kontrolowaną przez oszusta ofiara traci połączenie z siecią. Następnie przestępca wykorzystuje skradzione dane uwierzytelniające, aby uzyskać dostęp do kont bankowego ofiary lub portfela kryptograficznego.
Chociaż głównym celem hakerów jest opróżnienie konta bankowego ofiary, schemat ten jest czasem wykorzystywany również do sprzedaży kont ofiary na czarnym rynku innym przestępcom chcącym przeprowadzić kradzież tożsamości. Jedną z ofiar ataku SIM swap był między innymi Jack Dorsey - były prezes Twittera. Z kolei w 2018 roku kryptowalutowy inwestor Michael Terpin, założyciel i dyrektor generalny Transform Group, został oszukany przez nastolatka na prawie 24 miliony dolarów za pomocą danych skradzionych podczas wymiany kart SIM.
Co zrobić, aby nie stać się ofiarą ataku SIM swap?
Najczęściej narażone na ataki SIM swap są osoby lubiące epatować bogactwem. Dlatego warto oprzeć się pokusie chwalenie się aktywami finansowymi lub inwestycjami w kryptowaluty w sieci, zwłaszcza w mediach społecznościowych. Specjaliści z firmy Bitdefender przygotowali kilka wskazówek, które powinny uchronić użytkowników smartfonów przed oszustwem SIM swap.
- Nie publikuj swojego numeru telefonu ani innych danych osobowych w domenie publicznej.
- Nie podawaj swojego numeru telefonu komórkowego ani informacji o koncie przez telefon lub e-mail, zwłaszcza gdy otrzymasz niechciane połączenie – prawdopodobnie jest to próba socjotechniki.
- Nie przechowuj poświadczeń dostępu w postaci zwykłego tekstu w telefonie lub komputerze
- Twórz silne, unikalne hasła do różnych kont internetowych
- Unikaj uwierzytelniania wieloskładnikowego bazującego na SMS-ach. Chociaż jest to lepsze niż brak uwierzytelniania dwuskładnikowego, atakujący może nadal ominąć tę warstwę zabezpieczeń, korzystając z metody podpinania karty SIM. W celu udaremnienia ataków, użyj silnych metod uwierzytelniania wieloskładnikowego, takich jak samodzielne aplikacje uwierzytelniające, dane biometryczne lub fizyczne klucze bezpieczeństwa.
Brak możliwości wysyłania SMS-ów i wykonywania połączeń głosowych, może oznaczać, iż użytkownik został zhakowany. W takiej sytuacji należy zajrzeć do skrzynki e-mail i sprawdzić czy przychodzą wiadomości o zmianach na koncie, jeśli tak się dzieje, trzeba natychmiast zmienić hasło i włączyć inną metodę uwierzytelniania wieloskładnikowego, która nie uwzględnia numeru telefonu komórkowego.
- Zamiana karty SIM może się zdarzyć każdemu, dlatego ważne jest podjęcie proaktywnych działań w celu zwalczania tej techniki podstępnego przejmowania konta. Myślę, że warto rozważyć użycie rozwiązania zabezpieczającego na urządzeniu mobilnym, aby ograniczyć szanse hakerów na dokonanie inżynierii społecznej lub zainfekowanie urządzenia złośliwym oprogramowaniem kradnącym dane - doradza Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender.
Źródło: marken.com.pl; bitdefender.pl

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce

Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

PE przedstawił swoje priorytety budżetowe po 2027 roku. Wydatki na obronność kluczowe, ale nie kosztem polityki spójności
Parlament Europejski przegłosował w tym tygodniu rezolucję w sprawie priorytetów budżetu UE na lata 2028–2034. Europosłowie są zgodni co do tego, że obecny pułap wydatków w wysokości 1 proc. dochodu narodowego brutto UE-27 nie wystarczy do sprostania rosnącej liczbie wyzwań, przed którymi stoi Europa. Mowa między innymi o wojnie w Ukrainie, trudnych warunkach gospodarczych i społecznych oraz pogłębiającym się kryzysie klimatycznym. Eurodeputowani zwracają też uwagę na ogólnoświatową niestabilność, w tym wycofywanie się Stanów Zjednoczonych ze swojej globalnej roli.
Infrastruktura
Odbudowa Ukrainy pochłonie setki miliardów euro. Polskie firmy już teraz powinny szukać partnerów, nie tylko w kraju, ale i w samej Ukrainie

Według stanu na koniec 2024 roku odbudowa Ukrainy wymagać będzie zaangażowania ponad pół biliona euro, a Rosja wciąż powoduje kolejne straty. Najwięcej środków pochłoną sektory mieszkaniowy i transportowy, ale duże są także potrzeby energetyki, handlu czy przemysłu. Polski biznes wykazuje wysokie zaangażowanie w Ukrainie, jednak może ono być jeszcze wyższe w procesie odbudowy. Zdaniem wiceprezesa działającego w tym kraju Kredobanku należącego do Grupy PKO BP firmy powinny szukać partnerów do udziału w odbudowie i w Polsce, i w Ukrainie.
Polityka
Europoseł PiS zapowiada walkę o reparacje wojenne dla Polski na forum UE. Niemiecki rząd uznaje temat za zamknięty

Nowy kanclerz Niemiec Friedrich Merz podczas konferencji prasowej w Polsce ocenił, że temat reparacji wojennych w relacjach polsko-niemieckich jest prawnie zakończony. Nie zgadza się z tym europoseł PiS Arkadiusz Mularczyk, który chce do tego tematu wrócić na forum UE. Przygotowana za rządów PiS publikacja „Raport o stratach poniesionych przez Polskę w wyniku agresji i okupacji niemieckiej w czasie II wojny światowej” szacuje straty na ponad 6,2 bln zł.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.