今年一月普林斯顿大学昨日发表的一项学术研究指出,美国五家主要的预付费无线运营商,极易受到SIM卡劫持攻击。其特指攻击者致电移动服务提供商,诱使电信企业员工将电话号码更改为攻击者控制的SIM卡,使之能够重置密码并访问敏感的在线账户,比如电子邮件收件箱、网银门户、甚至加密货币交易系统。

整个诈骗计划一般分为二个阶段,第一阶段是指攻击者透过不同途径,如网络钓鱼攻击、地下市场或资料外泄事件等,收集受害者的个人敏感资料(例如姓名、地址、出生日期、电话号码、帐号登入凭证等资讯)。当所需资料齐集后,第二阶段的攻击便展开,攻击者以受害者的电话号码连同虚假身份证明文件,假冒受害者本人,向电讯商报称遗失了手机,申办将其电话号码转移至攻击者的 SIM 卡上。受到SIM交换攻击的受害者,最明显的情况是他们的手机突然失去电讯网络讯号,以致无法拨打电话、无法使用行动网络和无法接收短讯。其后,他们的社交网络帐户的登入密码都被改了,再也无法登入,如Google,WhatsApp,Facebook。

SIM卡交换诈骗有多普遍?

如何保护自己免受SIM卡交换欺诈
保持设备软件为最新;
不要点击链接或下载来自未知发件人的电子邮件中的附件;
不要在社交媒体上分享敏感的个人信息;
尽可能将2FA与身份验证应用程序一起使用;
如果你成为SIM交换攻击的受害者,提醒你的移动运营商任何可疑的连接丢失和修改密码;
Web账户和基本电话的身份验证
往期文章精选
关于我们
关于我们:
河北镌远网络科技有限公司(Hebei JYCYBER TechnologyCo.,Ltd.)是一家集人才、技术和经验于一体的,提供全面网络安全解决方案的专业服务商。镌远科技致力于为各行业的网络安全需求提供软件研发和通用解决方案,业务领域主要包括基础服务、咨询业务、产品研发和安全培训四大版块,各版块相互独立又相辅相成,完美阐释了“专业服务、全程服务、延伸服务”的服务体系和“单一业务与长远目标相融合”的服务理念。
关注镌远科技,关注网络安全!
河北分公司:河北镌远网络科技有限公司
地址:河北省邯郸市丛台区中华北大街193号慧谷大厦14层
总公司:北京冠程科技有限公司
地址:北京市昌平区科技园区东区产业基地企业墅上区一号楼九单元四层
实训基地:河北省石家庄市电子信息学校冠程科技研究与实训中心


欢迎关注我们,及时了解更多关于网络安全相关知识

