Šiame straipsnyje aptarsime:
SIM keitimas
TAIP - kartais vadinamas durų beldimu - pastaraisiais metais tapo svarbiausias kriptovaliutų turėtojų rūpestis.
SIM jungiklis yra nusikalstama vagystė, nukreipta į dviejų veiksnių autentifikavimo (2FA) sistemų trūkumus, kuriuos daugelis žmonių naudoja norėdami papildomai apsaugoti savo socialinę žiniasklaidą, banko sąskaitas ar kitas internetines paskyras.
2FA pristato papildomą veiksmą prisijungiant prie internetinių vartotojų, reikalaujant, kad asmenys į savo įrenginius įvestų vienkartinį slaptažodį, gautą tekstine žinute ar telefono skambučiu.
Tai gali būti veiksmingas sluoksnis, užkertantis kelią galimiems įsilaužimams, tačiau neseniai nusikaltėliai rado būdą, kaip 2FA panaudoti savo naudai.
Kaip tiksliai veikia SIM keitimas?
Kad sėkmingai pakeistų SIM kortelę, sukčius bendraudamas su mobiliojo ryšio operatoriumi paprastai apsimeta auka, o tai reiškia, kad sukčiai turi rinkti asmeninę informaciją apie savo tikslą.
Duomenų, reikalingų tokio tipo tapatybės vagystėms įvykdyti, galima gauti sukčiavimo el.
Taip pat buvo gauta pranešimų apie nusikaltėlius, tiesiogiai kyšiojančius mobiliojo ryšio operatorių darbuotojus, kad jie tiesiogiai dalyvautų perversme.
Kai SIM kortelė bus pakeista, auka praras bet kokį ryšį su paslauga, o visi gaunami skambučiai ar tekstiniai pranešimai bus nukreipti į užpuoliko įrenginį.
Sėkmingas SIM perjungimo išpuolis gali būti aukso kasykla blogam aktoriui.
The
Naudotojų autentifikavimo sistemoms naudojamų automatinių pranešimų perėmimas leidžia sukčiams apeiti apsaugos sistemas ir užgrobti internetines paskyras, iš naujo nustatyti esamus slaptažodžius ir gauti prieigą prie kitos neskelbtinos informacijos. Ir taip - tai taip pat gali padėti jiems pavogti aukų šifravimą.
Kaip apsisaugoti nuo vagystės iš SIM kortelės
Yra keli būdai, kuriais galite sumažinti riziką tapti SIM keitiklio auka.
Vienas iš jų yra naudoti „Google“ autentifikavimo priemonę arba panašią autentifikavimo programą: skirtingai nuo daugelio 2FA formų, ji susieja autentifikavimo metodą su konkrečiu fiziniu įrenginiu, o ne su jūsų telefono numeriu.
Kai kurie mobiliojo ryšio operatoriai gali leisti nustatyti papildomą slaptažodį ar PIN kodą jūsų bendravimui, o tai gali dar labiau padėti užkirsti kelią užpuolikų bandymams sukčiauti.
Paprastai stipriausią apsaugą nuo SIM pakeitimų turi imtis patys mobiliojo ryšio operatoriai, neperkeldami mobiliųjų telefonų numerių į naują SIM kortelę, nebent klientas asmeniškai pasirodo parduotuvėje su oficialiu ID.
Nors daugelyje šalių tokia praktika nėra privaloma operatoriams, šiais metais JAV įstatymų leidėjai bandė paraginti įvesti griežtesnį reguliavimą, siekiant pagerinti vartotojų apsaugą.
Jei to nepadarysite, būtinai naudokite stiprius ir unikalius slaptažodžius arba perduokite frazes, kai tik įmanoma, nustatykite asmeninius saugumo klausimus ir atsakymus, kuriuos žinote tik jūs, ir būkite budrūs dėl įtartinų pranešimų, kurie gali būti sukčiavimo bandymai.
Taip pat galite kreiptis į savo mobiliojo ryšio operatorių pateikdami specialią užklausą, nurodydami nešioti SIM kortelės be jūsų buvimo ir ID parduotuvėje.
Trumpa SIM perjungimo kriptografinėje erdvėje istorija
Vos prieš kelerius metus SIM kortelės keitimas buvo negirdėtas - dabar dėl šios konkrečios sukčiavimo formos kriptovaliutos prarado milijonus dolerių, todėl žmonės suprato, kad yra klaidinga prijungti jūsų mobiliojo telefono numerį prie vietos, kurioje saugote savo pinigus.
Daugelio šifravimo pramonei skirtų vagysčių iš SIM kortelių perjungimo istorija atskleidžia tris pagrindinius veikėjus, kurių elgesys formuoja tamsią šių nusikaltimų dabartį ir ateitį: mobiliojo ryšio operatorius, nacionalines reguliavimo institucijas ir, žinoma, pačius SIM keitėjus.
Kalbant apie pastarąjį, aukų ieškiniai atkreipė dėmesį į daugybę tariamų nusikaltėlių, daugelis jų nepaprastai jauni, kai kurie iš jų tariamai buvo sąmokslininkai daugiamilijoninėse schemose.
2019 m. Gegužę kriptografijos investuotojas Terpinas laimėjo 75,8 mln. Dolerių civilinį ieškinį prieš SIM kortelės keitėją Nicholasą Truglia, 21 metų vaikiną, kurio arogancija socialinėje žiniasklaidoje atskleidė jo skonį dėl prabangaus greito automobilio gyvenimo būdo, privačių lėktuvų ir „Rolex“ laikrodžių, įsigytų su neteisėtais turtais. .
2018 metais Terpinas nukentėjo nuo SIM kortelės pakeitimo vagystės, kuri jam kainavo beveik 24 milijonus dolerių kriptovaliutų, įvykdytų Truglia ir tariamų bendrininkų.
Vienas iš jų, matyt, buvo Vestčesterio paauglys Ellis Pinsky - „All American Boy“, apiplėšimo metu vos 15 metų, - dėl kurio dabar pradedamas naujas Terpino ieškinys dėl 71,4 mln.
Kiti įtariami SIM keitėjai yra „talentingas 20-metis koledžo studentas iš Bostono“, Joelis Ortizas, kuris buvo apkaltintas SIM keitimu, kad pavogtų daugiau nei 5 mln. USD vertės kriptovaliutą iš 40 aukų. Keletas Ortizo išpuolių tariamai buvo nukreipti į investuotojus blockchain aukšto lygio konsensusas Niujorke 2018 m.
Kitas, 19-metis Xzavyer Narvaez, buvo suimtas Kalifornijoje 2018 m., nes pavogė daugiau nei 1 milijono dolerių vertės Bitcoin. Prieš suėmimą Narvaezas socialiniame tinkle „Instagram“ demonstravo savo sniego baltumo „McLaren“ su prierašu „gyvenk greitai, mirk jaunas“.
Jei šių Z kartos „Bitcoin“ nusikaltėlių gyvenimo būdas trumpam apakina, pagalvokite apie technologijų verslininką Robertą Rossą, kuris, kaip pranešama, dėl „Truglia“ ir kitų veiksmų prarado 1 mln.
Apgautos aukos ne tik atskleidžia naujos bangos jaunuolių, pereinančių nuo simuliacijos prie šifravimo, blizgesį ir miklumą, bet ir bando įpareigoti mobiliųjų telefonų operatorius atsiskaityti už savo vaidmenį nusikaltimuose.
Tiek Michaelas Terpinas, tiek Robertas Rossas pateikė ieškinius prieš didžiausią JAV mobiliojo ryšio paslaugų teikėją AT&T.
Rossas, įkėlęs savo civilinį skundą į aktyvistų išteklių svetainę, skirtą sukčiavimo SIM kortelėse aukoms, teigia, kad „AT&T“ nesugebėjo apsaugoti jo neskelbtinų sąskaitos duomenų, todėl buvo pakartotinai pažeisti jo privatumo teisės ir tiesiogiai buvo padaryta sukčių padaryta finansinė žala.
Savo ieškinyje prieš 224 milijonus dolerių prieš AT&T Terpinas nuėjo dar toliau: „Tai, ką padarė AT&T, buvo kaip viešbutis, kuris vagiui, padirbtam asmens tapatybės dokumentui, suteikė savo kambario raktą ir seifo raktą, kad pavogtų teisėtus papuošalus. Savininkas“.
Be korporacinio aplaidumo, tyrimo ataskaitose taip pat nurodoma, kad bandoma papirkti žmones, esančius telekomunikacijų bendrovėse, siekiant sąmokslo vykdant vagystes iš SIM kortelių.
Kitas kovos su SIM kortelių keitimu frontas buvo raginamas reguliavimo institucijas geriau apsaugoti vartotojus, įpareigojant mobiliojo ryšio operatorius reikalauti, kad klientai parduotuvėje pateiktų ID, jei nori turėti SIM kortelę.
2020 m. Sausio mėn. Laiške Federalinei ryšių komisijai JAV įstatymų leidėjai pažymėjo, kad metiniai skundai dėl SIM kortelės pakeitimų labai padidėjo nuo 2015 iki 2019 m. - apie 240%. Jie pažymėjo, kad šie skundai sudaro tik nedidelę tikrojo įvykių skaičiaus dalį.
Didėjant susirūpinimui dėl šių nusikaltimų, Santa Klaroje, Kalifornijoje, buvo sukurta speciali policijos ir prokurorų darbo grupė „REACT“, kuri, be kita ko, padėjo SIM prekybos kriptovaliutų vadovams.