Търсене
Close this search box.

Въпреки че измамите с подмяна на SIM карти или смяна на SIM карти съществуват от няколко години, е трудно да се определи кога точно са се появили за първи път. В доклад на ENISA се посочва, че още през април 2016 г. британските медии са съобщили за случай на кражба на банкови сметки с помощта на тази техника. В Съединените щати първият документиран случай на широкомащабна подмяна на SIM карти е случаят с Джоел Ортис през 2018 г. Ортис  стана първият човек, осъден за това престъпление, след като се призна за виновен за кражба на повече от 5 млн. долара в криптовалути от 40 жертви.

Въпреки че знаем за това от доста време, подмяната на SIM карти все още е постоянна заплаха в света на киберсигурността. Въпреки известните уязвимости, много компании продължават да използват SMS като метод за удостоверяване поради лесното му прилагане. Тази услуга за изпращане на текстови съобщения е стандартна функция, предлагана от почти всички мобилни оператори по света. Не е необходимо да имате и смартфон, повечето основни мобилни телефони също поддържат SMS, което прави тази форма на удостоверяване най-достъпна.

Как става подмяната на SIM карти?

Подмяната на SIM картите е вид кибератака, която цели да поеме контрола над вашия мобилен телефон, за да получи достъп до вашите онлайн акаунти. За разлика от други заплахи тази атака се фокусира върху общ фактор за удостоверяване: кодове за проверка, изпратени чрез SMS или телефонно обаждане. Това е начинът на действие:

  • Киберпрестъпниците получават номера на мобилния ви телефон. Те могат да направят това, като използват няколко техники, като например зловреден софтуер, фишинг или дори купуване на информацията ви в тъмната мрежа.
  • Те се представят за вас, когато общуват с вашия мобилен оператор. Опитват се да убедят оператора да активира нова SIM карта с вашия номер.
  • С активирането на новата SIM карта те прихващат съобщения за проверка (OTP) и кодове за 2FA. С тези кодове те могат да получат достъп до вашите онлайн акаунти, например до служебната ви електронна поща.

Въпреки че киберпрестъпниците използват различни техники за получаване на телефонните номера на жертвите си, като например споменатите по-горе, напоследък се съобщава за по-сложни методи. В Съединените щати например е засечен случай, при който лице е получило достъп до списък с контакти на служители на T-Mobile и им е предложило подкупи в замяна на смяна на SIM карти. През август миналата година доставчик на финансови услуги предупреди за подобна атака: акаунтът на служител на T-Mobile е бил компрометиран без знанието на компанията или на служителя. Нападателят е получил достъп до файлове, съдържащи лична информация за клиентите на BlockFi, FTX и Genesis.

Въпреки че не е потвърдено дали в този конкретен инцидент е бил замесен подкуп, това със сигурност улеснява значително работата на киберпрестъпниците.

Как можете да предпазите служителите и клиентите си?

Независимо от размера на вашата компания или от това дали сте доставчик на управлявани услуги (MSP), който се опитва да защити клиентите си, многофакторното удостоверяване (MFA) вече не е опция, а необходимост. Разчитането единствено на традиционните методи за удостоверяване, като пароли или SMS кодове, може да бъде рисковано, тъй като ви излага на атаки с подмяна на SIM карти.

Внедряването на надеждно решение за MFA, което съчетава сигурно удостоверяване чрез push известия или QR кодове с допълнителен фактор за удостоверяване, базиран на ДНК на мобилното устройство, гарантира, че вашите служители или клиенти (в случая на MSP) са защитени. Тази допълнителна защита гарантира, че дори нападателят да успее да клонира устройството на потребителя, той няма да може да получи достъп до акаунтите му, тъй като ДНК на клонираното устройство няма да съвпада и ще бъде блокирано.

Източник: antivirus.bg

Подобни публикации

11 октомври 2024

Атаките LotL: Предизвикателството и WatchGuard ...

В областта на киберсигурността все по-трудно се откриват атаки от т...
11 октомври 2024

Киберсигурността - стълбът за защита на нашия свят

Октомври е не само първият месец на есента, но и Месецът на киберси...
11 октомври 2024

31 милиона потребители са засегнати от хакерска...

Интернет архивът потвърди, че е бил хакнат и е претърпял нарушение ...
11 октомври 2024

LLM с изкуствен интелект, подобряващи лова на з...

Стартъпът за киберсигурност Simbian пусна на пазара три AI агента L...
11 октомври 2024

Предизвикателствата в областта на сигурността п...

Какви са приоритетите на CISO и лидерите по сигурността в сравнение...
10 октомври 2024

Какво е Command Prompt, какво е Terminal и кое ...

Чували ли сте някога за Command Prompt на Windows? Или Terminal на ...
Бъдете социални
Още по темата
11/10/2024

Атаките LotL: Предизвикател...

В областта на киберсигурността все по-трудно...
11/10/2024

Киберсигурността - стълбът ...

Октомври е не само първият месец...
11/10/2024

LLM с изкуствен интелект, п...

Стартъпът за киберсигурност Simbian пусна на...
Последно добавени
11/10/2024

Атаките LotL: Предизвикател...

В областта на киберсигурността все по-трудно...
11/10/2024

Киберсигурността - стълбът ...

Октомври е не само първият месец...
11/10/2024

31 милиона потребители са з...

Интернет архивът потвърди, че е бил...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!