Αυτό το άρθρο προέρχεται από την Trend Micro.
Η απάτη ανταλλαγής SIM, ή αλλιώς SIM swapping, SIM jacking ή SIM hijacking, είναι όταν ένας εγκληματίας κλέβει τον αριθμό κινητού τηλεφώνου κάποιου εξαπατώντας τον πάροχο κινητής τηλεφωνίας του θύματος να μεταφέρει τον αριθμό σε μια κάρτα SIM που βρίσκεται στην κατοχή του εγκληματία.
Μετά τη μεταφορά του αριθμού, ο εγκληματίας μπορεί να τοποθετήσει την κάρτα SIM στο τηλέφωνό του και να τη χρησιμοποιήσει για να αποκτήσει πρόσβαση στους διαδικτυακούς λογαριασμούς του θύματος παρακάμπτοντας την επαλήθευση δύο βημάτων.
Πώς λειτουργούν οι απάτες ανταλλαγής SIM;
Ακολουθεί μια ανάλυση του τι συμβαίνει κατά τη διάρκεια μιας απάτης ανταλλαγής SIM:
- Ο εγκληματίας επικοινωνεί με τον πάροχο κινητής τηλεφωνίας σας και προσποιείται ότι είναι εσείς.
- Τις περισσότερες φορές, ο εγκληματίας θα πει ότι το τηλέφωνο και η κάρτα SIM του (το δικό σας τηλέφωνο και η δική σας κάρτα SIM) έχουν χαθεί ή καταστραφεί και ότι ο αριθμός του κινητού σας τηλεφώνου πρέπει να μεταφερθεί στη νέα κάρτα SIM που έχει ήδη στην κατοχή του.
- Αφού ο εγκληματίας πείσει τον εκπρόσωπο εξυπηρέτησης πελατών ότι η ψεύτικη ιστορία του είναι νόμιμη, ο αριθμός του κινητού σας τηλεφώνου θα μεταφερθεί στην κάρτα SIM του.
- Ο εγκληματίας εισάγει τη SIM που είναι πλέον συνδεδεμένη με τον αριθμό τηλεφώνου σας στο τηλέφωνό του και τη χρησιμοποιεί για να παρακάμψει τον έλεγχο ταυτότητας δύο παραγόντων μέσω SMS των διαδικτυακών λογαριασμών σας. Επειδή η επαλήθευση δύο βημάτων χρησιμοποιείται κατά τη διάρκεια των αιτημάτων "ξέχασα τον κωδικό πρόσβασης" και "ανάκτηση λογαριασμού", αυτό σημαίνει ότι ο εγκληματίας μπορεί να αναλάβει όλους τους διαδικτυακούς λογαριασμούς που συνδέονται με τον αριθμό τηλεφώνου σας και να επαναφέρει τους κωδικούς πρόσβασης χωρίς κανένα πρόβλημα.
Στατιστικά στοιχεία απάτης ανταλλαγής SIM
Σύμφωνα με πρόσφατη ανακοίνωση δημόσιας υπηρεσίας του FBI, οι απάτες ανταλλαγής SIM αυξάνονται - και προκαλούν τεράστιες απώλειες στα θύματα. Κατά τη διάρκεια του 2021, το FBI έλαβε 1.611 αναφορές για ανταλλαγή SIM, με απώλειες συνολικού ύψους άνω των 68 εκατομμυρίων δολαρίων. Αυτό έρχεται σε αντίθεση με ολόκληρη τη διετία μεταξύ Ιανουαρίου 2018 και Δεκεμβρίου 2020, όταν υπήρξαν μόλις 320 καταγγελίες που αφορούσαν την ανταλλαγή SIM, με τα θύματα να χάνουν περίπου 12 εκατομμύρια δολάρια.
Πώς να παραμείνετε προστατευμένοι από τις απάτες ανταλλαγής SIM - οι συμβουλές του FBI
Το FBI συνιστά στους πολίτες να λαμβάνουν τις ακόλουθες προφυλάξεις για να παραμείνουν προστατευμένοι από τις απάτες ανταλλαγής SIM:
- Ποτέ μην δημοσιεύετε πληροφορίες σχετικά με τα οικονομικά σας περιουσιακά στοιχεία (συμπεριλαμβανομένων των κρυπτονομισμάτων) οπουδήποτε στο διαδίκτυο.
- Εάν λάβετε ένα τηλεφώνημα από κάποιον που σας ζητά πληροφορίες σχετικά με τον αριθμό κινητού τηλεφώνου σας ή τον λογαριασμό σας στον πάροχο κινητής τηλεφωνίας, μην τις δώσετε. Εάν πιστεύετε ότι η κλήση μπορεί να προέρχεται από τον πάροχο κινητής τηλεφωνίας σας, επικοινωνήστε απευθείας με το τμήμα εξυπηρέτησης πελατών του.
- Αποφύγετε να μοιράζεστε προσωπικές πληροφορίες (συμπεριλαμβανομένου του αριθμού του κινητού σας τηλεφώνου) στο διαδίκτυο.
- Χρησιμοποιήστε έναν ισχυρό και μοναδικό κωδικό πρόσβασης για κάθε διαδικτυακό λογαριασμό.
- Προσέξτε τυχόν αλλαγές στη συνδεσιμότητα μέσω SMS.
- Χρησιμοποιήστε ισχυρές μεθόδους ελέγχου ταυτότητας πολλαπλών παραγόντων, όπως βιομετρικά στοιχεία (δακτυλικά αποτυπώματα, μοτίβα ίριδας, για παράδειγμα), αυτόνομες εφαρμογές ελέγχου ταυτότητας και φυσικές μάρκες ασφαλείας.
- Μην αποθηκεύετε ποτέ κωδικούς πρόσβασης, ονόματα χρήστη ή άλλες προσωπικές πληροφορίες που θα μπορούσαν να χρησιμοποιηθούν για να συνδεθείτε ή να παραβιάσετε τους διαδικτυακούς σας λογαριασμούς σε εφαρμογές κινητών συσκευών.
Πώς οι εγκληματίες αποκτούν προσωπικά δεδομένα
Αναρωτιέστε πώς θα μπορούσε ένας εγκληματίας να αποκτήσει τα προσωπικά δεδομένα που απαιτούνται για να πραγματοποιήσει μια απάτη ανταλλαγής SIM εξαρχής; Δεν είναι μυστικό - τις περισσότερες φορές τις αποκτούν από διαρροές δεδομένων.
Οι διαρροές δεδομένων της T-Mobile και της LinkedIn το 2021 εξέθεσαν τα δεδομένα περισσότερων από 800 εκατομμυρίων ανθρώπων - συμπεριλαμβανομένων προσωπικών πληροφοριών όπως τα πλήρη ονόματα, οι φυσικές διευθύνσεις, οι αριθμοί τηλεφώνου, οι αριθμοί κοινωνικής ασφάλισης και πολλά άλλα. Τα δεδομένα που διέρρευσαν συνήθως δημοσιεύονται σε υπόγεια διαδικτυακά φόρουμ και στον σκοτεινό ιστό, όπου οι εγκληματίες μπορούν να τα αποκτήσουν και να τα χρησιμοποιήσουν για τη διάπραξη διαφόρων εγκλημάτων, όπως απάτες ανταλλαγής SIM.
Να είστε ακόμα πιο προστατευμένοι με το Trend Micro™ ID Security
Το Trend Micro ID Security - διαθέσιμο για Android και iOS - μπορεί να σαρώνει το διαδίκτυο και τον σκοτεινό ιστό 24 ώρες το 24ωρο για τις προσωπικές σας πληροφορίες. Εάν τα δεδομένα σας διαρρεύσουν, η εφαρμογή σας ειδοποιεί αμέσως, ώστε να μπορείτε να αναλάβετε δράση για να αποφύγετε την κλοπή της ταυτότητάς σας. Αν οι πληροφορίες σας βρίσκονται εκεί έξω, θα είστε οι πρώτοι που θα το μάθουν!
Ακολουθούν ορισμένες από τις λειτουργίες που προσφέρει το Trend Micro ID Security:
- Βαθμολογία προστασίας προσωπικών δεδομένων - Δείτε ακριβώς πόσο ασφαλή είναι τα προσωπικά σας δεδομένα στο διαδίκτυο με την προσαρμοσμένη βαθμολογία προστασίας σας.
- 24ωρη ολοκληρωμένη παρακολούθηση προσωπικών δεδομένων - Το ID Security μπορεί να σαρώσει το διαδίκτυο και το dark web για όλες τις προσωπικές σας πληροφορίες, συμπεριλαμβανομένων έως και 5 διευθύνσεων email και αριθμών τραπεζικών λογαριασμών, 10 αριθμών πιστωτικών καρτών, του αριθμού κοινωνικής ασφάλισης και πολλών άλλων.
- Προστασία λογαριασμών μέσων κοινωνικής δικτύωσης - Ενισχύστε την ασφάλεια των λογαριασμών σας στα μέσα κοινωνικής δικτύωσης. Ειδοποιηθείτε άμεσα εάν τα δεδομένα του λογαριασμού σας στο Facebook ή στο Twitter διαρρεύσουν από εγκληματίες του κυβερνοχώρου.
Για να μάθετε περισσότερα για το Trend Micro ID Security και να διεκδικήσετε τη δωρεάν δοκιμή 30 ημερών, κάντε κλικ στο παρακάτω κουμπί.
Πιστεύετε ότι μπορεί να πέσατε θύμα ανταλλαγής SIM;
Αν ναι, δείτε τι πρέπει να κάνετε σύμφωνα με το FBI:
- Επικοινωνήστε με τον πάροχο κινητής τηλεφωνίας σας για να σας βοηθήσει να ανακτήσετε τον έλεγχο του τηλεφωνικού σας αριθμού.
- Αλλάξτε τους κωδικούς πρόσβασης σε όλους τους διαδικτυακούς σας λογαριασμούς.
- Επικοινωνήστε με τα χρηματοπιστωτικά σας ιδρύματα, ώστε να παρακολουθούν τυχόν ύποπτη δραστηριότητα με τους λογαριασμούς σας.
- Αναφέρετε οποιαδήποτε ύποπτη δραστηριότητα στο τοπικό γραφείο του FBI ή στην τοπική υπηρεσία επιβολής του νόμου και στο Κέντρο Καταγγελιών για Εγκλήματα στο Διαδίκτυο του FBI.
Όπως πάντα, αν βρήκατε αυτό το άρθρο ενδιαφέρον ή/και χρήσιμο, παρακαλούμε να το ΜΟΙΡΑΣΤΕΙΤΕ με φίλους και συγγενείς για να βοηθήσετε να παραμείνει η διαδικτυακή κοινότητα ασφαλής και προστατευμένη.