V tomto článku probereme:
Výměna SIM karty
ANO - někdy označované jako klepání na dveře - se v posledních letech dostalo do popředí zájmu hlavních držitelů kryptoměn.
Přepínač SIM je kriminální krádež, která se zaměřuje na slabé stránky systémů dvoufaktorové autentizace (2FA), které mnoho jednotlivců používá k zajištění další úrovně zabezpečení svých sociálních médií, bankovních účtů nebo jiných online účtů.
2FA zavádí další krok k online přihlášení uživatelů, který vyžaduje, aby jednotlivci zadali jednorázové heslo přijaté prostřednictvím textových zpráv nebo telefonních hovorů do svých zařízení.
Může to být účinná vrstva, která zabraňuje potenciálním hackerům - ale zločinci nedávno našli způsob, jak využít 2FA ve svůj prospěch.
Jak přesně funguje výměna SIM karty?
Aby mohl podvodník úspěšně přepínat SIM karty, podvodník se při komunikaci s mobilním operátorem obvykle vydává za oběť, což znamená, že podvodník potřebuje shromažďovat osobní údaje o svém cíli.
Údaje potřebné k provedení tohoto typu krádeže identity lze získat prostřednictvím phishingových e-mailů, trhů darknet, technik sociálního inženýrství nebo jiných hanebných prostředků.
Objevily se také zprávy o zločincích, kteří přímo podpláceli zaměstnance mobilních operátorů, aby se při převratu přímo spikli.
Po dokončení výměny karty SIM oběť ztratí veškeré připojení ke službě a veškeré příchozí hovory nebo textové zprávy budou přesměrovány na zařízení útočníka.
Úspěšný útok na přepínač SIM může být pro špatného herce zlatým dolem.
Zachytávání automatizovaných zpráv používaných v systémech ověřování uživatelů umožňuje podvodníkům obejít bezpečnostní systémy a unést online účty, obnovit stávající hesla a získat přístup k dalším citlivým informacím. A ano - může jim také pomoci ukrást šifrování obětem.
Jak se chránit před krádeží na SIM kartě
Existuje několik metod, které můžete použít ke snížení rizika, že se stanete obětí měniče SIM.
Jedním z nich je použití aplikace Google Authenticator nebo podobné aplikace pro ověřování: na rozdíl od mnoha forem 2FA naváže metodu ověřování spíše na konkrétní fyzické zařízení než na vaše telefonní číslo.
Někteří mobilní operátoři vám mohou povolit nastavit další heslo nebo PIN pro vaši komunikaci, což může dále pomoci odradit pokusy vetřelců o podvod s identitou.
Nejsilnější ochranu při předcházení změnám SIM karty obvykle potřebují samotní mobilní operátoři, nepřenáší se mobilní čísla na novou SIM kartu, pokud se zákazník neobjeví osobně v obchodě s oficiálním ID.
I když tyto praktiky nejsou pro provozovatele v mnoha zemích povinné, letos v USA došlo k pokusům zákonodárců požadovat zavedení přísnější regulace s cílem zlepšit ochranu spotřebitele.
Pokud to nebude možné, používejte silná a jedinečná hesla nebo fráze, kdykoli je to možné, nastavte osobní bezpečnostní otázky s odpověďmi, které znáte jen vy, a dávejte pozor na podezřelou komunikaci, která by mohla být phishingovými pokusy.
Můžete také kontaktovat svého mobilního operátora se zvláštním požadavkem, který mu dává pokyn, aby SIM kartu neměli bez vaší přítomnosti a identifikace v obchodě.
Stručná historie přepínání SIM karet v kryptografickém prostoru
Přepínání SIM nebylo před několika lety neslýchané - nyní tato konkrétní forma podvodu vedla ke ztrátě milionů dolarů v kryptoměnách, díky čemuž si lidé uvědomili omylnost připojení vašeho čísla mobilního telefonu k místu, kde ukládáte peníze.
Historie mnoha krádeží přepínání SIM karet zaměřených na šifrovací průmysl odhaluje tři hlavní aktéry, jejichž chování formuje temnou současnost a budoucnost těchto zločinů: mobilní operátoři, národní regulační orgány a samozřejmě samotní měniči SIM.
Pokud jde o posledně jmenované, soudní spory obětí zaměřily pozornost na řadu údajných pachatelů, z nichž mnozí byli pozoruhodně mladí, z nichž někteří byli údajně spoluspiklenci v multimiliónových režimech.
V květnu 2019 zvítězil investor v kryptografii Terpin v občanskoprávním sporu ve výši 75,8 milionu dolarů proti měniči SIM karty Nicholasovi Trugliovi, 21letému arogantovi ze sociálních médií, který odhalil jeho vkus pro luxusní životní styl rychlých automobilů, soukromé trysky a hodinky Rolex, koupené s nelegálním bohatstvím .
V roce 2018 se Terpin stal obětí krádeže výměny SIM karty, která ho stála téměř 24 milionů dolarů v kryptoměnách, spáchaného Trugliou a údajnými spolupachateli.
Jedním z nich byl zjevně teenager z Westchesteru Ellis Pinsky - „All American Boy“, v době loupeže mu bylo pouhých 15 let - který je nyní předmětem nového soudního sporu Terpina o 71,4 milionu dolarů.
Mezi další údajné výměníky SIM karet patří „talentovaný 20letý vysokoškolský student z Bostonu“, Joel Ortiz, který byl obviněn z používání výměny SIM k odcizení kryptoměn v hodnotě více než 5 milionů dolarů od 40 obětí. Několik Ortizových útoků bylo údajně zaměřeno na investory blockchain vysoce profilovaný Consensus v New Yorku v roce 2018.
Další, 19letý Xzavyer Narvaez, byl zatčen v Kalifornii v roce 2018 za krádež bitcoinů v hodnotě přes 1 milion dolarů. Před zatčením se Narvaez na Instagramu pochlubil svým sněhobílým McLarenem s popiskem „žij rychle, zemři mladý“.
Pokud šikovný životní styl těchto bitcoinů Generation Z na chvíli oslní, pomysli na technologického podnikatele Roberta Rosse, který údajně přišel o úspory ve výši 1 milionu dolarů na svých účtech Gemini a Coinbase v důsledku akcí Truglia a dalších.
Kromě odhalení lesku a obratnosti nové vlny mladých lidí přecházejících ze simulace na šifrování se podvedené oběti také snaží přimět operátory mobilních telefonů k odpovědnosti za jejich roli při zločinech.
Oba Michael Terpin a Robert Ross podali žalobu na AT&T, největšího amerického poskytovatele mobilních služeb.
Ross - který nahrál svou občanskou stížnost na web aktivistických zdrojů pro oběti podvodů s přepínáním SIM - tvrdí, že AT&T nechránila jeho citlivá data účtu, což vedlo k opakovanému narušení jeho soukromí a přímému umožnění finanční škody způsobené podvodníky.
Ve svém soudním sporu s AT&T ve výši 224 milionů dolarů šel Terpin ještě dále: „To, co AT&T udělal, bylo, jako kdyby hotel dal zlodějovi s falešným ID klíč od pokoje a klíč od pokoje, aby mu ukradli legitimní šperky.“
Kromě podnikové nedbalosti také vyšetřovací zprávy poukazovaly na pokusy o uplácení lidí v telekomunikacích, aby se spikli při páchání krádeží SIM karet.
Další frontou v boji proti výměně SIM karet je vyzývání regulačních orgánů, aby lépe chránily spotřebitele tím, že stanoví, že mobilní operátoři musí vyžadovat, aby zákazníci v obchodě předložili ID, pokud chtějí mít svoji SIM kartu.
V dopise z ledna 2020 zaslaném Federální komunikační komisi američtí zákonodárci poznamenali, že roční stížnosti na změny SIM se mezi lety 2015 a 2019 dramaticky zvýšily - přibližně o 240%. Uvedli, že tyto stížnosti představují jen malý zlomek skutečného počtu incidentů.
Rostoucí obavy z těchto trestných činů vedly k vytvoření specializované pracovní skupiny policie a státních zástupců, „REAGUJTE“ v Santa Clara v Kalifornii, která pomáhala mimo jiné obchodním manažerům kryptoměny SIM pro její případy.