Che cos'è lo scambio di SIM card? 5 consigli per proteggersi da questa truffa

sim-card-swapping

Il numero della carta SIM è un gateway per criminali inarrestabili. Con qualcosa di semplice come una serie di cifre, gli hacker possono esaurire rapidamente il tuo conto in banca.

Vuoi sapere la parte più spaventosa? I criminali informatici non hanno nemmeno bisogno di rubare il telefono per accedere al tuo numero e alle tue informazioni personali. Questa recente tendenza nell'hacking è diventata nota come scambio di carte SIM.

Diamo uno sguardo più da vicino a quale sia lo scambio delle SIM e come evitarlo.

Come funziona una SIM Card?

Prima di immergerci nel tritone della truffa di scambio di SIM, dovrai sapere come funziona una scheda SIM. Ti ricordi quando hai acquistato il tuo ultimo telefono? Potresti aver notato che uno dei rappresentanti del tuo operatore ha scambiato la tua scheda SIM dal tuo vecchio telefono a quello nuovo.

Una scheda SIM memorizza informazioni vitali sul tuo account mobile

Che ci crediate o no, quel piccolo chip nel tuo telefono memorizza tutte le informazioni essenziali del tuo account. Quando il suo numero ICCID di 20 cifre cade nelle mani di un criminale esperto, sei nei guai.

Qual è la carta SIM che sostituisce la truffa?

Lo scambio delle carte SIM comporta un sacco di inganni e inganni. Gli hacker contattano i fornitori di servizi e sperano di parlare con un dipendente particolarmente fiducioso. Si impersoneranno per ottenere ciò che vogliono: i dati della carta SIM.

Se la loro truffa ha esito positivo, i dati della carta SIM verranno trasferiti sulla scheda SIM del criminale. No, non sono interessati ai messaggi di testo o alle telefonate dei tuoi amici; sono focalizzati sulla ricezione di messaggi di autenticazione a due fattori (2FA) da account che contengono le tue preziose informazioni.

La maggior parte delle banche richiede 2FA quando accedi al tuo account online. Ma invece di inserire la password monouso (OTP) ricevuta tramite SMS, l'hacker lo fa.

Suggerimenti per proteggersi dallo scambio delle carte SIM

Mentre non c'è molto che puoi fare una volta che un hacker ottiene le informazioni della tua scheda SIM, ci sono ancora metodi che puoi usare per evitare che ciò accada. Ecco alcuni dei modi più efficaci per fermare gli hacker:

1. Cambia il tuo metodo 2FA

Ricevere la tua 2FA tramite messaggi di testo è comodo e tutto, ma può solo peggiorare la situazione quando sei vittima dello scambio di carte SIM.

Se si sceglie di utilizzare un'app autenticatore come Authy o Google Authenticator, l'OTP viene associato al telefono effettivo anziché al numero di telefono. Collega semplicemente l'app ai tuoi account più importanti e riceverai invece i codici di sicurezza tramite l'app.

2. Impostare un PIN con il proprio gestore di telefonia mobile

L'aggiunta di un PIN al tuo account rende più difficile l'accesso a un hacker. Uno swapper della SIM dovrà fornire il tuo PIN o passcode segreto quando tenti di apportare modifiche al tuo account, ed è per questo che è così importante averne uno.

Fortunatamente, puoi aggiungere un PIN al tuo account visitando il sito web del tuo operatore.

Se sei un cliente di Verizon, devi disporre di un PIN. Per modificare o aggiungere un PIN al tuo account, accedi al tuo account Pagina di gestione PIN di Verizon . Dopo aver determinato il PIN, riscriverlo, quindi premere Invia .

Per creare un PIN su T-Mobile, accedi al tuo account My T-Mobile. Dovrai scegliere un metodo di verifica e premere Seleziona . Una volta completato, inserisci il tuo codice PIN e fai clic su Avanti per confermare.

Con AT & T, puoi aggiungere un passcode al tuo account accedendo e andando al tuo profilo . Sotto Passcode wireless , clicca su Gestisci sicurezza extra . Facendo clic sulla casella di controllo sarà necessario fornire un passcode quando si effettuano modifiche importanti.

È possibile aggiungere un PIN dal sito Web Sprint accedendo al proprio account e selezionando My Sprint . Fare clic su Profilo e sicurezza , quindi individuare la sezione Informazioni sulla sicurezza . Basta aggiungere o modificare il PIN e premere Salva .

3. Separa il tuo numero di telefono dai tuoi account

Hai mai usato il tuo telefono come modo per cambiare la tua password? Quando gli hacker rubano i dati della carta SIM, possono farlo anche loro.

Una volta che gli hacker ti hanno bloccato dai tuoi account, raccoglieranno quante più informazioni possibili. I criminali non esiteranno a prelevare denaro dal tuo conto bancario o, peggio ancora, a vendere le tue informazioni personali sul web oscuro.

Eliminare il tuo numero di telefono dai tuoi account online più importanti può farti venire il mal di testa di preoccuparti di uno scambio di SIM card. Se ti viene richiesto di avere un numero di telefono associato al tuo account, ottieni invece un numero VoIP con Google Voice .

Per eliminare il tuo numero di telefono da Google, accedi alla pagina dell'account Google e vai alla sezione Informazioni personali . Se vedi il tuo numero di telefono, assicurati di cancellarlo.

Impostazioni personali di Google Impostazioni Cancella numero di telefono

Nella sezione Sicurezza , scorri verso il basso e rimuovi il tuo numero di telefono dai modi in cui possiamo verificare che sei tu l' opzione.

Impostazioni di sicurezza di Google Cancella numero di telefono

Per Amazon, fai clic su Account , quindi accedi a Accesso e sicurezza . Cancella il tuo numero di telefono o aggiungi un numero VoIP da lì.

Impostazioni di sicurezza Amazon Cancella numero di telefono

Puoi anche cancellare il tuo numero di telefono da PayPal facendo clic sull'icona a forma di ingranaggio nell'angolo della pagina web. Sotto la sezione Telefono , scegli di cambiare il tuo numero.

Impostazioni di sicurezza di PayPal Cancella numero di telefono

Dovresti anche cancellare il tuo numero di telefono sui principali siti di social media, rivenditori online e in particolare sul tuo conto bancario online.

4. Utilizzare la messaggistica crittografata

SMS non supporta la crittografia, il che significa che gli hacker possono facilmente spiare i tuoi messaggi e rubare i tuoi codici 2FA. L'utilizzo di un'app di messaggistica criptata come iMessage, Signal o WhatsApp può prevenire gli hacker ficcanaso.

5. Attenti alle frodi di phishing

Dovrest
i sempre eliminare le e-mail anonime che richiedono le tue informazioni personali. Le banche e le altre istituzioni non chiederanno mai informazioni confidenziali via email. Questi tipi di email sono sempre il risultato di un hacker che tenta di rubare le tue informazioni.

Scopri di più nel nostro articolo sugli attacchi di phishing e su come evitarli .

Sei vittima dello scambio di SIM?

Molte vittime non si rendono conto che sono state scambiate le SIM fino a quando non è troppo tardi. Il più grande segnale di pericolo della frode è la perdita di ricezione cellulare.

Alcune banche e operatori di telefonia mobile hanno misure di sicurezza che impediscono lo scambio delle carte SIM in primo luogo. Il tuo operatore potrebbe informarti se la tua carta SIM è stata riemessa, mentre le banche di solito ti invieranno un avviso se rileva attività insolite nel tuo account.

Avere il tuo numero di cellulare collegato ai tuoi account rende la registrazione semplice. Tuttavia, non puoi sempre contare sul tuo numero di telefono per essere al sicuro per sempre. Lo scambio delle SIM card rappresenta una minaccia troppo grande per garantire la tua privacy.

Essere alla ricerca di e-mail di phishing, in quanto rispondere a tali richieste dannose può rendere facile il lavoro di un hacker. Non sai che aspetto ha l'e-mail di phishing? Puoi trovare maggiori informazioni nel nostro articolo su come individuare una email di phishing .

Immagine di credito: VitalikRadko / Depositphotos

Leggi l'articolo completo: Che cos'è lo scambio di SIM card? 5 consigli per proteggersi da questa truffa

Fonte: Utilizzare