SIM Hack: Stvari koje treba znati i kako ih izbjegavati

SIM Hack: Stvari koje treba znati i kako ih izbjegavati

Kao što svi znamo, dvofaktorska provjera autentičnosti (2FA) dobar je način za zaštitu korisničkih računa na mreži. Ali tehnologija se uvijek razvija iz sata u sat, a ako se ova značajka ponekad nadmaši, nije teško razumjeti. Ilegalno hakiranje SIM kartica ili zamjena SIM-a postoji već duže vrijeme, ali kako naše informacije i financijske transakcije sve više idu online Danas je i ovaj problem postao mnogo češći. Obično će hakeri ukrasti vaše telefonske brojeve i koristiti ih za pristup povezanim računima (uglavnom financijskim). Stvari postaju još teže kada se čini da su pružatelji telefonskih usluga prespori i pasivni u poboljšanju svojih sigurnosnih procesa i zato što 2FA aplikacije još uvijek imaju problema. Čini se da se još uvijek borimo s hakerima, ali nismo ih nužno uspjeli spriječiti izdaleka.

Kako funkcionira hakiranje SIM kartice?

SIM Hack: Stvari koje treba znati i kako ih izbjegavati

1. Potraga za ciljevima

Pronalaženje mete temelj je cijelog procesa hakiranja SIM kartice. Prvo, napadači će prikupiti i analizirati neke osobne podatke o potencijalnim metama. Svi osobni podaci od bankovnih podataka za prijavu do godina, mjesta rada, socijalnog statusa... Vrijedi spomenuti da se ova vrsta informacija može pronaći na internetu. Ako napadači trebaju više informacija, mogu upotrijebiti phishing napad kako bi prevarili korisnike da otkriju vrlo važne osobne podatke.

2. Tehnike podrške krađi identiteta

Nakon pretrage i identificiranja potencijalnog plijena, hakeri će sada zacrtati konkretnu strategiju. Nazvat će vašeg pružatelja usluga (lako je saznati telefonski broj operatera usluge), koristeći ono što znaju o žrtvi kako bi zaobišli sigurnosna pitanja i zahtjeve. Zamolite svog pružatelja usluga da prenese vaš telefonski broj na novu SIM karticu. Uz malo više društvenog znanja, hakeri mogu potpuno prevariti predstavnika tehničke podrške da pošalje korisnikov broj na telefon pod njihovom kontrolom.

3. Zamijenite SIM kartice

Ako je drugi korak uspješan, pružatelj usluga će napadaču dati žrtvin broj i SIM karticu, a korisnik može (ili ne mora) primiti obavijest da mu je SIM ukraden ažurirati ili deaktivirati. Nakon toga više neće moći telefonirati niti slati poruke, a u tom trenutku stvari izmiču kontroli.

4. Pristupite online računima

Nakon što žrtvin telefonski broj bude pod kontrolom napadača, oni ga mogu upotrijebiti za pristup povezanom računu pomoću 2FA mogućnosti ili pomoću ovog telefona za poništavanje lozinke vašeg računa. Nakon što imaju telefonski broj žrtve pri ruci, hakeri često trebaju znati samo njihovu adresu e-pošte i možda neke druge osobne podatke kako bi mogli preuzeti taj osobni račun.

5. Preuzmite vlasništvo nad računima

Kao što je spomenuto, nakon što se prijave na račune žrtve, napadači će obično promijeniti lozinke, adrese e-pošte... općenito, informacije koje mogu omogućiti korisnicima da ponovno dobiju pristup, preuzmu kontrolu nad njihovim računima. Ako je hakirani račun bankovni račun, mjenjačnica kriptovaluta ili neka druga financijska institucija, oni će uzeti novac. Ova kontrola će se nastaviti sve dok hakeri ne dobiju ono što žele ili dok im žrtva ne može opozvati pristup.

Objekti koji su ranjivi na napad

SIM Hack: Stvari koje treba znati i kako ih izbjegavati

Danas je opseg subjekata ranjivih na napade otmice SIM-a vrlo velik i stalno se povećava, drugim riječima, svatko može postati žrtva, ali budući da se ne radi o jednostavnom napadu, obično samo određene skupine ljudi mogu biti ciljane na vrijeme. To su ljudi koji imaju lako dostupne osobne podatke, račune na društvenim mrežama visokog profila ili financijske račune velike vrijednosti. Ali ta osoba uvijek ima velike šanse privući pozornost napadača, ali to ne isključuje prosječne korisnike koji posjeduju malo vrijednih online podataka. Čak i nešto tako naizgled bezopasno kao što je normalan Instagram račun još uvijek može privući hakere jer mogu prodati ove vrste računa u velikom broju za nezakonitu zaradu.

Kako ti se dogodila ova noćna mora?

SIM Hack: Stvari koje treba znati i kako ih izbjegavati

Ako vaša telefonska usluga iznenada prestane na mjestu gdje je obično koristite, razmislite o tome da kontaktirate svog davatelja usluga da provjerite svoju pretplatu. Ako sumnjate da je vaša SIM kartica zamijenjena, trebali biste:

  • Pokušajte kontaktirati svog davatelja usluga što je prije moguće. Zamjena SIM kartice nije nova prijevara, pa ako pružatelj usluga pronađe dokaze o tome, vjerojatno će znati što učiniti. Međutim, također biste trebali provjeravati svakih nekoliko sati kako biste bili sigurni da se netko nije ponovno prijavio na vašu pretplatu.
  • Pažljivo pratite aktivnosti e-pošte i sve račune povezane s vašim telefonskim brojem.
  • Ako otkrijete bilo kakvu sumnjivu aktivnost, odmah uklonite svoj telefonski broj sa svojih računa ili ga, ako je moguće, promijenite u VoIP broj ili nečiji drugi telefonski broj.
  • Provjerite je li predstavnik službe za korisnike vašeg davatelja usluga zaključao vaš račun i postavio vam novu SIM karticu koja je PIN kodom zaštićena od neovlaštenih promjena .
  • Čak i ako niste sigurni koji je od vaših računa ugrožen, trebali biste slijediti sigurnosne preporuke za račune nakon što su bili hakirani te promijeniti svoje lozinke i sve osjetljive podatke. , jer bi broj računa mogao biti relevantan.
  • uzbuna. Ako se to jednom dogodilo, vaši osobni podaci možda su procurili na Internet i mogli bi se vratiti i ponovno vam naškoditi.

Kako se zaštititi?

SIM Hack: Stvari koje treba znati i kako ih izbjegavati

Nažalost, mnogi pružatelji usluga, tvrtke i financijske institucije još nisu uveli učinkovitije sigurnosne mjere za sprječavanje ovog problema. Čak i uz dodatne slojeve sigurnosti oko podataka o korisnicima, napadači i dalje mogu raditi s onima koji rade izravno s podacima o korisnicima kako bi im pružili informacije. Evo nekoliko stvari koje možete učiniti kako biste se zaštitili:

  • Postavite dodatnu sigurnost kod svog pružatelja usluga. U najmanju ruku, trebali biste imati PIN, tako da ga svi koji žele napraviti promjene na vašem računu imaju kod sebe.
  • Koristite tekstualno ili glasovno 2FA sigurnosno rješenje. Iako ova značajka i dalje ima problema, ipak je bolje nego je ne koristiti, ali ako je moguće, prijeđite na korištenje boljih aplikacija za provjeru autentičnosti kao što su Google Authenticator ili Authy. Ovi se alati ne mogu hakirati pomoću SIM kartice ili telefonskog broja, ali nažalost nisu popularne 2FA opcije.
  • Ako ne, počnite koristiti uslugu VoIP (Glas preko internetskog protokola) kao što je Google Voice. Budući da ti telefonski brojevi rade putem interneta umjesto pomoću SIM kartice, imuni su na zamjenu. Zamijenite svoj telefonski broj na SIM kartici VoIP brojem kad god je to moguće.

Sažetak

Čak i s PIN kodovima, aplikacijama za autentifikaciju i VoIP uslugama, niste 100% zaštićeni jer, kao što je spomenuto, tehnologija se razvija svake sekunde. Na primjer, PIN kodovi se mogu ukrasti, aplikacije za autentifikaciju nisu široko podržane, a neke vam usluge ne dopuštaju korištenje VoIP-a. U svijetu kibernetičke sigurnosti koji se stalno mijenja, najbolje što možete učiniti je ostati na oprezu, paziti na sumnjive aktivnosti i brzo reagirati ako dođe do bilo kakvih promjena. Što je jači vaš sigurnosni štit, manja je vjerojatnost da ćete biti meta , a brže reakcije znače manje štete.

Vidi više:


Instalirajte dinamičke zaslone i animirane pozadine na Windows

Instalirajte dinamičke zaslone i animirane pozadine na Windows

U Microsoftovom operativnom sustavu Windows Vista DreamScene je omogućio postavljanje dinamičke pozadine za računala, ali osam godina kasnije još uvijek nije dostupan na Windows 10. Zašto je ovaj običaj godinama predstavljao vraćanje u prošlost i što možemo učiniti da to promijenimo?

Kako spojiti mrežu između 2 prijenosna računala pomoću mrežnog kabela

Kako spojiti mrežu između 2 prijenosna računala pomoću mrežnog kabela

Ako želimo spojiti dva prijenosna računala na mrežu, možemo koristiti mrežni kabel i zatim promijeniti IP adrese dvaju računala i to je to.

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kada Windows prikaže pogrešku "Nemate dopuštenje za spremanje na ovoj lokaciji", to će vas spriječiti u spremanju datoteka u željene mape.

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Syslog Server važan je dio arsenala IT administratora, osobito kada je riječ o upravljanju zapisima događaja na centraliziranoj lokaciji.

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Pogreška 524: Došlo je do isteka vremena je kod HTTP statusa specifičan za Cloudflare koji označava da je veza s poslužiteljem zatvorena zbog isteka vremena.

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Šifra pogreške 0x80070570 uobičajena je poruka o pogrešci na računalima, prijenosnim računalima i tabletima s operativnim sustavom Windows 10. Međutim, pojavljuje se i na računalima s operativnim sustavima Windows 8.1, Windows 8, Windows 7 ili starijim.

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Pogreška plavog ekrana smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ili STOP 0x00000050 je pogreška koja se često pojavljuje nakon instaliranja upravljačkog programa hardverskog uređaja ili nakon instaliranja ili ažuriranja novog softvera, au nekim slučajevima uzrok je pogreška zbog oštećene NTFS particije.

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Interna pogreška Video Scheduler također je smrtonosna pogreška plavog ekrana, ova se pogreška često pojavljuje na Windows 10 i Windows 8.1. Ovaj članak će vam pokazati neke načine za ispravljanje ove pogreške.

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Da biste ubrzali pokretanje sustava Windows 10 i smanjili vrijeme pokretanja, u nastavku su navedeni koraci koje morate slijediti kako biste uklonili Epic iz pokretanja sustava Windows i spriječili pokretanje programa Epic Launcher sa sustavom Windows 10.

3 bolja načina za spremanje datoteka na radnu površinu

3 bolja načina za spremanje datoteka na radnu površinu

Ne biste trebali spremati datoteke na radnu površinu. Postoje bolji načini za pohranu računalnih datoteka i održavanje radne površine urednom. Sljedeći članak pokazat će vam učinkovitija mjesta za spremanje datoteka u sustavu Windows 10.