SIM Swap - oszustwo z duplikatem karty SIM
SIM Swapping, znany także jako SIM Swap, to jedno z zagrożeń w świecie telekomunikacji. Polega na nieautoryzowanym uzyskaniu duplikatu karty SIM. To pierwszy krok do przechwycenia danych, a nawet pieniędzy z rachunku bankowego. Oszuści próbują w ten sposób obejść weryfikację dwuetapową.
SIM Swapping, czyli inaczej oszustwo związane z wyrobieniem duplikatu karty SIM, odbywa się bez świadomości jej pierwotnego właściciela. Przestępcy wykorzystują wykradzione dane dostępne w sieci, kontaktują się z operatorem w celu wstrzymania aktywności obecnej karty SIM i wyrobienia jej duplikatu.
Jeśli skutecznie się podszyją, nowa karta trafia do rąk oszusta, a numer telefonu ofiary zaczyna działać w jego urządzeniu. Gdy ofiara nie zauważy braku działania swojej karty (co objawia się m.in. komunikatem SMS i po prostu odcięciem zasięgu w telefonie z dotychczasową kartą), naraża się na spore niebezpieczeństwo.
Od tego momentu oszust odbiera wszystkie połączenia i SMS-y w imieniu swojej ofiary. To ułatwia mu zdobycie kodów uwierzytelniania dwuetapowego, dostęp do prywatnych wiadomości oraz kodów jednorazowych z bankowości internetowej. W połączeniu z innymi atakami, SIM Swapping może prowadzić do utraty środków pieniężnych.
Dalsza część artykułu pod materiałem wideo
Synology ActiveProtect DP340, czyli ultrabezpieczny backup dla firm
Rozpoznanie SIM Swap nie jest łatwe, ale możliwe. Jeśli w telefonie ofiary niespodziewanie zabraknie zasięgu, to sygnał do działania. Przestępca nie zwleka, aby wykorzystać kontrolę nad numerem ofiary. Dlatego też należy jak najszybciej skontaktować się z bankiem i operatorem komórkowym, żeby zablokować dostęp do konta i zgłosić próbę oszustwa.
Warto pamiętać, że przed nieautoryzowanym wyrobieniem duplikatu karty SIM, do czego konieczne jest posłużenie się PESEL-em u operatora, wystarczy go zastrzec. W tym celu można zajrzeć do serwisu mObywatel lub aplikacji mobilnej i w ciągu kilku chwil odnaleźć odpowiednią opcję. Zastrzeżony PESEL to także dodatkowe zabezpieczenie przed nieautoryzowanymi operacjami w banku, w tym wzięciem na czyjeś dane kredytu.
Oskar Ziomek, redaktor prowadzący dobreprogramy.pl