Въпреки че измамите с подмяна на SIM карти или смяна на SIM карти съществуват от няколко години, е трудно да се определи кога точно са се появили за първи път. В доклад на ENISA се посочва, че още през април 2016 г. британските медии са съобщили за случай на кражба на банкови сметки с помощта на тази техника. В Съединените щати първият документиран случай на широкомащабна подмяна на SIM карти е случаят с Джоел Ортис през 2018 г. Ортис  стана първият човек, осъден за това престъпление, след като се призна за виновен за кражба на повече от 5 млн. долара в криптовалути от 40 жертви.

Въпреки че знаем за това от доста време, подмяната на SIM карти все още е постоянна заплаха в света на киберсигурността. Въпреки известните уязвимости, много компании продължават да използват SMS като метод за удостоверяване поради лесното му прилагане. Тази услуга за изпращане на текстови съобщения е стандартна функция, предлагана от почти всички мобилни оператори по света. Не е необходимо да имате и смартфон, повечето основни мобилни телефони също поддържат SMS, което прави тази форма на удостоверяване най-достъпна.

Как става подмяната на SIM карти?

Подмяната на SIM картите е вид кибератака, която цели да поеме контрола над вашия мобилен телефон, за да получи достъп до вашите онлайн акаунти. За разлика от други заплахи тази атака се фокусира върху общ фактор за удостоверяване: кодове за проверка, изпратени чрез SMS или телефонно обаждане. Това е начинът на действие:

  • Киберпрестъпниците получават номера на мобилния ви телефон. Те могат да направят това, като използват няколко техники, като например зловреден софтуер, фишинг или дори купуване на информацията ви в тъмната мрежа.
  • Те се представят за вас, когато общуват с вашия мобилен оператор. Опитват се да убедят оператора да активира нова SIM карта с вашия номер.
  • С активирането на новата SIM карта те прихващат съобщения за проверка (OTP) и кодове за 2FA. С тези кодове те могат да получат достъп до вашите онлайн акаунти, например до служебната ви електронна поща.

Въпреки че киберпрестъпниците използват различни техники за получаване на телефонните номера на жертвите си, като например споменатите по-горе, напоследък се съобщава за по-сложни методи. В Съединените щати например е засечен случай, при който лице е получило достъп до списък с контакти на служители на T-Mobile и им е предложило подкупи в замяна на смяна на SIM карти. През август миналата година доставчик на финансови услуги предупреди за подобна атака: акаунтът на служител на T-Mobile е бил компрометиран без знанието на компанията или на служителя. Нападателят е получил достъп до файлове, съдържащи лична информация за клиентите на BlockFi, FTX и Genesis.

Въпреки че не е потвърдено дали в този конкретен инцидент е бил замесен подкуп, това със сигурност улеснява значително работата на киберпрестъпниците.

Как можете да предпазите служителите и клиентите си?

Независимо от размера на вашата компания или от това дали сте доставчик на управлявани услуги (MSP), който се опитва да защити клиентите си, многофакторното удостоверяване (MFA) вече не е опция, а необходимост. Разчитането единствено на традиционните методи за удостоверяване, като пароли или SMS кодове, може да бъде рисковано, тъй като ви излага на атаки с подмяна на SIM карти.

Внедряването на надеждно решение за MFA, което съчетава сигурно удостоверяване чрез push известия или QR кодове с допълнителен фактор за удостоверяване, базиран на ДНК на мобилното устройство, гарантира, че вашите служители или клиенти (в случая на MSP) са защитени. Тази допълнителна защита гарантира, че дори нападателят да успее да клонира устройството на потребителя, той няма да може да получи достъп до акаунтите му, тъй като ДНК на клонираното устройство няма да съвпада и ще бъде блокирано.

Източник: antivirus.bg

Подобни публикации

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
10 юли 2025

Критични уязвимости в продуктите за управление ...

Множество сериозни уязвимости, открити в продуктите за управление н...
10 юли 2025

Microsoft с ключови промени

Microsoft потвърди сериозен проблем с Windows Server Update Service...
Бъдете социални
Още по темата
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
09/07/2025

Samsung подобрява сигурност...

Samsung обяви редица нововъведения в сферата...
03/07/2025

AT&T въвежда нова защит...

Мета описание: AT&T пуска функцията „Wireless...
Последно добавени
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!