SIM-kortin kaappaus: miten se toimii ja mitä voit tehdä sille 1

SIM-kortin kaappaus: miten se toimii ja mitä voit tehdä sille

Kaksivaiheinen todennus (2FA) on hyvä tapa pitää tilisi turvassa, mutta jos se on yli tekstin, se ei ole idioottivarma. SIM-kaappaus eli SIM-kortin vaihtaminen on ollut olemassa jo jonkin aikaa, mutta koska taloudelliset henkilöllisyytemme ovat yhä useammin verkossa, puhelinnumeroiden varastaminen ja niiden avulla tilien käyttö on tulossa yhä suositummaksi. Siitä on vaikeampi päästä eroon, kun puhelinoperaattorit parantavat hitaasti turvatoimiaan ja kun 2FA-sovellukset, kuten Google Authenticator ja Authy, yleistyvät, mutta vuodesta 2018 lähtien se on edelleen kasvava ongelma.

Kuinka se toimii?

1. Kohteen löytäminen

Perustyö on tärkeä osa SIM-kortin vaihtoa. Ensin hyökkääjät löytävät henkilökohtaisia ​​tietoja mahdollisista kohteista. Netistä voi löytää mitä tahansa pankkitunnuksista ikään ja sijaintiin – jopa sosiaaliturvatunnuksia. Jos he tarvitsevat lisää, he voivat käyttää tietojenkalasteluhyökkäystä huijatakseen käyttäjiä paljastamaan jotain olennaista.

2. Teknisen tuen huijaaminen

Nyt kun heillä on strategia, hakkeri soittaa operaattorillesi (on melko helppoa saada selville, kumman operaattorin numero on käytössä), käyttää tietojaan sinusta selvittääkseen turvakysymykset ja pyytää häntä siirtämään numeron uusi SIM-kortti. Pienellä sosiaalisen manipuloinnin avulla he voivat huijata teknisen tuen edustajan lisäämään käyttäjän numeron hakkereiden hallitsemaan puhelimeen.

3. SIM-kortin vaihto

Jos hyökkäys onnistuu, operaattori antaa numerosi ja SIM-korttisi hyökkääjälle, jolloin käyttäjät voivat (tai eivät välttämättä) saada viestin, jossa kerrotaan, että heidän SIM-korttinsa on päivitetty tai deaktivoitu. Sitten he eivät voi soittaa puheluja tai lähettää tekstiviestejä, jolloin useimmat ihmiset ymmärtävät, että jotain on vialla.

4. Tilien käyttö

Kun numero on hyökkääjän hallinnassa, hän voi käyttää sitä päästäkseen tilille käyttämällä sen 2FA-ominaisuuksia tai nollaamalla salasanasi. Puhelinnumerosi avulla he tarvitsevat usein vain sähköpostiosoitteesi ja mahdollisesti muutaman henkilökohtaisen tiedon päästäkseen sisään.

5. Haltuunotto

Hyökkääjät vaihtavat yleensä salasanoja, sähköpostiosoitteita ja muita tietoja, joiden avulla käyttäjät voivat saada takaisin tilinsä hallintaansa. Jos hakkeroitu tili on pankki, kryptovaluuttapörssi tai muu rahoituslaitos, he ottavat rahaa. Tämä jatkuu, kunnes he ovat saaneet haluamansa tai kunnes käyttäjä saa käyttöoikeuden peruutettua.

Ketä/mitä hakkeroidaan?

sim-kaappaus-sims-1

Melkein kaikki ovat vaarassa saada SIM-korttinsa kaapatuksi, mutta koska se ei ole yksinkertaisin hyökkäys, kohteena voi olla vain niin monta ihmistä kerrallaan. Ihmiset, joilla on helposti saatavilla olevia henkilökohtaisia ​​tietoja, korkean profiilin sosiaalisen median tilit tai arvokkaat taloustilit, ovat varmasti haavoittuvia, mutta tämä ei sulje pois keskivertoihmisiä, joilla on kunnollinen verkkoturvallisuuden tunne, joutumasta tähän ongelmaan. Jopa niinkin harmitonta kuin mieleenpainuva Instagram-kahva, kuten ”@Rainbow”, voi saada hakkeroinnin, koska niitä voidaan myydä yllättävän suurilla summilla.

Mitä jos se tapahtuu minulle?

sim-kaappauspalkit

Jos puhelimesi palvelu katkeaa äkillisesti paikassa, jossa se tavallisesti on, sinun kannattaa harkita asian tarkistamista operaattoriltasi. Jos epäilet SIM-kortin vaihtoa, sinun tulee:

  • Etsi yhteys mahdollisimman pian ja ota yhteyttä operaattoriisi. SIM-kortin vaihto on tunnettu ongelma, joten jos he löytävät todisteita siitä, he todennäköisesti tietävät, mitä tehdä. Voit kuitenkin tarkistaa muutaman tunnin välein varmistaaksesi, ettei kukaan ole palannut sisään.
  • Tarkkaile sähköpostiasi ja kaikkia tilejäsi, joiden tiedät olevan sidottu numeroosi.
  • Jos epäilyttävää toimintaa ilmenee, poista puhelinnumerosi tileiltäsi tai, jos mahdollista, vaihda se VoIP-numeroksi tai jonkun muun numeroksi.
  • Varmista, että asiakaspalvelun edustaja lukitsee tilisi ja hankkii sinulle uuden SIM-kortin, joka on suojattu PIN-koodilla luvattomilta muutoksilta.
  • Vaikka et olisi varma, mitkä tilit ovat vaarantuneet, on turvallisinta noudattaa tavallista hakkeroinnin jälkeistä käytäntöä ja vaihtaa salasanasi ja kaikki mahdollisesti asiaan liittyvät arkaluontoiset tiedot, kuten tilinumerot.
  • Pysy valppaana. Jos se tapahtui kerran, verkossa leijuva tieto voi palata kummittelemaan sinua uudelleen.

Miten suojelen itseäni?

sim-kaappaus-rikkomus

Valitettavasti monet lentoyhtiöt, yritykset ja rahoituslaitokset eivät ole vielä toteuttaneet idioottivarmoja turvatoimia tämän estämiseksi. Vaikka asiakastietoihin liittyy ylimääräisiä suojakerroksia, hyökkääjillä voi olla rikoskumppaneita, jotka työskentelevät sisällä ja ohjaavat asiakastietoja kaappaajille. On kuitenkin olemassa muutamia asioita, joita voit tehdä.

  • Ota operaattoriltasi käyttöön lisäsuojaus – vähintään PIN-koodi, joka edellyttää, että jokainen, joka haluaa tehdä muutoksia tiliisi, syöttää sen.
  • Teksti- tai äänipohjainen 2FA on parempi kuin ei mitään, mutta jos mahdollista, vaihda 2FA todennussovellukseen, kuten Google Authenticator tai Authy. Näitä ei voi hakkeroida SIM-kortilla, mutta ne eivät valitettavasti ole vielä yleinen 2FA-vaihtoehto.
  • Aloita VoIP (Voice over Internet Protocol) -palvelun, kuten Google Voicen, käyttö. Koska nämä puhelinnumerot toimivat Internetin kautta SIM-kortin sijaan, ne eivät ole immuuneja vaihtamiselle. Korvaa SIM-pohjainen numerosi VoIP-numerolla aina kun mahdollista.

Lopuksi: hakkerointi tapahtuu

Edes PIN-koodin, todennussovelluksen ja VoIP-palvelun kanssa et ole aivan luodinkestävä – PIN-koodit voidaan varastaa, todennussovelluksia ei tueta laajasti, ja jotkin palvelut eivät anna sinun käyttää VoIP:tä. Kyberturvallisuuden jatkuvasti muuttuvassa maailmassa parasta, mitä voit yleensä tehdä, on valmistautua hyvin, pitää silmällä epäilyttävää toimintaa ja reagoida nopeasti, jos jotain tapahtuu. Mitä vahvempi tietoturvasi, sitä epätodennäköisempää on, että sinusta tulee kohde, ja mitä nopeammin reagoit, sitä pienempi on mahdollisuus, että huomaat muutaman dollarin tai Instagram-tilin kevyemmän.

Tue työtämme ❤️

Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.

Turvallinen maksu PayPalilla
Moyens I/O Staff on motivoinut sinua antamalla neuvoja tekniikasta, henkilökohtaisesta kehityksestä, elämäntavoista ja strategioista, jotka auttavat sinua.