Після завершення процесу жертва втрачає доступ до мережі та номера телефону / REUTERS

Шахрайство з SIM-картками передбачає підміну або злам SIM-картки зловмисниками. Спочатку кіберзлочинці збирають інформацію про користувача, зокрема шляхом пошуку в мережі усіх можливих даних, якими потенційна жертва може поділитися.

Крім цього, особиста інформація також може бути отримана у результаті витоку даних або за допомогою методів соціальної інженерії, таких як фішинг та вішинг, коли шахрай виманює інформацію у користувача, повідомляє компанія ESET.

Читайте такожУ Китаї почнуть тестувати графенові батареї для супершвидкої зарядки електрокарів

Маючи в руках достатньо даних, зловмисник зв'язується з провайдером мобільного зв'язку жертви та обманом змушує представника служби підтримки перенести номер телефону на SIM-картку злочинця. Саме під час підтвердження особистості шахрай намагається використати вже зібрану інформацію про жертву. Зазвичай спеціаліст служби підтримки визнає надану інформацію достовірною та  перемикає номер на нову SIM-картку. Серед поширених причин зміни номера, які називають шахраї, є викрадення або втрата телефона.

Після завершення процесу жертва втрачає доступ до мережі та номера телефону, а хакер тепер отримує всі її дзвінки та текстові повідомлення.

У чому небезпека цього виду шахрайства?

Зазвичай метою цього типу атак є отримання доступу до одного або декількох онлайн-акаунтів користувача. Кіберзлочинець також припускає, що жертва використовує телефонні дзвінки та текстові повідомлення як метод двофакторної аутентифікації. У цьому випадку шахраї можуть завдати чималих збитків жертвам, зокрема викрасти кошти з банківських рахунків або повністю спустошити кредитні карти.

REUTERS

Хакери також можуть отримати доступ до облікових записів жертв у соціальних мережах та завантажити конфіденційні повідомлення або особисті розмови. Крім цього, зловмисники можуть публікувати образливі повідомлення та статуси, що в результаті може завдати великої шкоди репутації користувача.

Як захиститися від шахрайства з SIM-картками?

  • Обмежуйте поширення особистої інформації в Інтернеті, зокрема уникайте публікації свого повного імені, адреси та номера телефону. Також намагайтесь не розкривати деталей вашого особистого життя, оскільки часто саме ця інформація використовується в контрольних питаннях для перевірки особистості.
  • Використовуйте двофакторну аутентифікацію за допомогою спеціального додатка або пристрою. Оскільки текстові SMS-повідомлення та телефонні дзвінки часто допомагають зловмисникам отримати потрібну інформацію для здійснення шахрайства.
  • Будьте обережні з фішинговими повідомленнями електронної пошти, які також є популярним способом отримання кіберзлочинцями конфіденційної інформації. Як правило, зловмисники видають себе за довірену установу, заманюючи вас переглянути повідомлення. Незважаючи на те, що більшість фішингових електронних листів блокується спам-фільтрами, все ж не варто відкривати повідомлення від підозрілих відправників.
  • Дізнайтеся у свого провайдера про наявність додаткових функцій для захисту від шахрайства з SIM-картками. Оскільки більшість телекомунікаційних компаній прагнуть захистити своїх користувачів, пропонуючи функцію для захисту від атак із заміною SIM-картки або додаткову аутентифікацію у вигляді PIN-кодів, кодів доступу та додаткових питань безпеки.

Інші новини на тему

Читайте останні новини України та світу на каналі УНІАН в Telegram