Obsah:
- Čo je podvod na výmenu SIM karty?
- Vedel si?
- Ako sa vyskytujú podvody typu SIM Swap
- Čo robiť v prípade, že sa stanete obeťou podvodu typu SIM Swap
- Ako sa vyhnúť tomu, aby ste sa stali obeťou podvodu na výmenu SIM karty
Foto Salim Fadhley cez Wikimedia Commons
Nedávno v jedno popoludnie som dostal zvláštnu SMS. Po otvorení som bol informovaný, že môj operátor mobilnej siete, MTN, bude vykonávať údržbu ich infraštruktúry a že ak si všimnem, že sa s mojím telefónom niečo pokazilo, musím ho vypnúť a znova zapnúť.
Považoval som to za veľmi zvláštne. V správe nebol žiadny branding od MTN, aj keď to mohol byť ľahko zahrnutý do sfalšovanej SMS. K tomu sa pridružila aj gramatika a pravopisné chyby. Spýtal som sa na to pár ľudí a povedali mi, aby som bol mimoriadne opatrný, pretože by to mohlo veľmi dobre byť súčasťou podvodu typu SIM.
Keď som to počul, moje srdce sa potopilo a online som hľadal, čo robiť v takejto situácii, aj keď odpoveď bola jasná: nech sa stalo čokoľvek, bolo to treba urobiť okamžite. Bola teda vyplnená správa o podvode a uskutočnilo sa zopár telefonátov. Po tom, čo som bol asi hodinu okolo a potom mi moja banka povedala, že to nebol ich problém, dostal som sa k niekomu v MTN, ktorý potvrdil, že ide skutočne o legitímnu SMS od MTN, a že sa nemám čoho obávať.. Nehovoril som nič o zlej gramatike alebo pravopisných chybách v uvedenej správe, čo ma na prvom mieste podozrievalo, pretože som bol v tom okamihu príliš vďačný a uľavil som si, aby som bol chrapľavý.
Mal som šťastie, že to nakoniec bol falošný poplach, ale výmenné podvody na SIM karte sú čoraz bežnejšie, v poslednej dobe sa v správach objavujú najmä MTN a ABSA. V tejto strašidelnej epizóde som si prečítal o týchto podvodoch a trochu som sa poučil, takže som prirodzene mal nutkanie o tom písať.
Čo je podvod na výmenu SIM karty?
SIM swapový podvod je typ podvodu, ktorý spočíva v tom, že kriminálnik zaregistruje existujúce číslo klienta mobilnej spoločnosti na novej SIM karte (malé zariadenie, ktoré sa nachádza v telefóne a umožňuje volať a prijímať hovory, SMS atď.)). Spravidla to robia preto, aby zachytili upozornenia a OTP alebo jednorazové heslá, ktoré sa klientovi zasielajú, keď chce vykonať transakciu podobného druhu v jeho online bankovom profile, zmeniť nastavenia zabezpečenia účtu atď. To umožňuje aby ukradli peniaze klientovi, a ten si to nemusí všimnúť skôr, ako bude neskoro.
Výmeny SIM kariet by sa tiež mohli potenciálne uskutočniť za účelom spáchania ďalších činov, ako je napríklad vyzváňanie obrovského hlasového alebo dátového účtu, za ktoré by klient nakoniec zaplatil - čo by bolo obzvlášť katastrofálne, ak by uvedený zákazník bol na zmluve, kde by bol z balíka platia sadzby. Výmeny SIM karty sa vo všeobecnosti používajú na podvádzanie ľudí. Tak či onak, ten človek nakoniec príde o peniaze.
Podvodníci ani nemusia chytiť telefón, aby spáchali podvod so SIM kartou.
Autor: Mungous (vlastná práca), prostredníctvom Wikimedia Commons
Vedel si?
Spoločnosť Vodacom a MTN v posledných rokoch používajú technológiu, ktorá pomáha bankám pri marení podvodov so swapmi na SIM karty. Umožňuje bankám skontrolovať dátum a čas poslednej výmeny karty SIM, dátum a čas zmeny telefónu a počet hovorov uskutočnených pomocou kombinácie telefónu a SIM karty. Jedinými dvoma bankami, ktoré v súčasnosti využívajú tieto služby, sú FNB a ABSA.
Ako sa vyskytujú podvody typu SIM Swap
Prvá fáza podvodu typu SIM swap zvyčajne zahŕňa zločinca, ktorý sa snaží získať informácie od jednotlivca týkajúce sa ich profilu online bankovníctva. Spravidla k tomu dôjde vo forme phishingového e-mailu, ale môže k tomu dôjsť aj prostredníctvom postupu známeho ako SMiShing, čo je zasielanie správ SMS na váš mobilný telefón alebo vishing, ktorý sa vykonáva hlasovým hovorom. V zásade by hľadali získanie vášho používateľského mena a hesla pre váš účet, a to buď tak, že by vám odpovedali na e-mail, SMS alebo zavolali s informáciami, ktoré hľadajú, alebo aby vás prinútili navštíviť phishingový web - web navrhnutý tak, aby vyzeral presne ako skutočné riešenie - a umožní vám tam zadať svoje prihlasovacie údaje.
Nezostanú však len pri tom, pretože niekoľko bánk sa dnes spolieha na dvojstupňový proces overovania, ktorý spočíva v získaní jednorazových hesiel pomocou mobilného telefónu. Bez týchto kódov, ktoré sa zvyčajne skladajú z číselných znakov, nemôže zločinec na vašom účte vykonať žiadne transakcie. Aj keby sa o to pokúsili, dostali by ste upozornenie na skutočnosť, že niekto sa nachádza na vašom bankovom účte online, pretože by ste dostali potvrdenia v reálnom čase.
Začína sa teda druhá fáza podvodu typu SIM swap, ktorá zahŕňa zhromažďovanie informácií o vašom operátorovi siete. Pokúsia sa zistiť vaše číslo - mohli by to urobiť prostredníctvom sociálneho inžinierstva. Zavolajú na vaše číslo alebo vám pošlú SMS a pokúsia sa zistiť informácie, ako sú vaše meno, identifikačné číslo, poštová adresa, sieť a ďalšie informácie, ktoré sú jedinečné pre vašu SIM kartu. Môžu to vziať, možno spolu s falšovanými identifikačnými dokumentmi, k vášmu operátorovi siete a vydávať sa za vás. Potom môžu tvrdiť, že potrebujú náhradu za poškodenú alebo stratenú SIM kartu, a pravdepodobne dostanú, čo chcú.
Je možné, že podvodníci možno nebudú musieť ísť ani do týchto dĺžok, pretože v niekoľkých prípadoch bolo podozrenie z dôvodu frekvencie a ľahkosti tohto podvodu, že v celulárnej sieti môže byť nejaký spoločník. Inými slovami, vnútorná práca. Je to zrejmé, keď sú do týchto podvodov často zapojené konkrétne pobočky operátora.
Potom môžete alebo nemusíte dostávať telefónne hovory alebo SMS od ľudí, ktorí sa vydávajú za zamestnancov vašej celulárnej siete a ktorí vám hovoria, že máte vypnúť telefón z dôvodu prebiehajúcej údržby alebo iného príbehu. Pri vypnutom telefóne je oveľa menej pravdepodobné, že si všimnete nedostatok prichádzajúcich hovorov a SMS správ do vášho telefónu, pretože v tomto okamihu je podvod so zámenou karty SIM plne účinný. Ak by ste telefón opäť zapli, pravdepodobne by ste videli, že váš operátor neposkytuje žiadne služby. Druhá SIM karta zaregistrovaná s vašim číslom je tá, ktorá odteraz bude prijímať akékoľvek hovory, SMS oznámenia, ktoré spolu s vašimi bankovými údajmi, ktoré ste od nich získali skôr, môžu použiť na vyčistenie vášho bankového účtu bez toho, aby ste dokonca vedieť, a keď si uvedomíte, bude už príliš neskoro.
Čo robiť v prípade, že sa stanete obeťou podvodu typu SIM Swap
Ak máte podozrenie, že ste sa stali obeťou podvodu na výmenu SIM karty, okamžite kontaktujte svojho mobilného operátora. Určite zavolajte správne oddelenie. Na svojej webovej stránke môžu mať tiež formulár na riešenie prípadov podvodov, ktorý môžete vyplniť, a pomôžu vám pri vyšetrovaní veci.
Nezabudnite tiež zavolať príslušné oddelenie svojej banky a pozastaviť všetku činnosť na vašom bankovom účte, v podstate ho uzamknúť, aby sa nikto nemohol prihlásiť do vášho profilu online bankovníctva.
Ak máte možnosť, môžete zvážiť prístup k svojmu účtu online bankovníctva a zmenu hesla, ako aj zmenu pridruženej e-mailovej adresy a čísla mobilného telefónu, aby sa oznámenia a potvrdzovacie SMS dostávali na nové číslo a e-mailovú adresu. Takže aj keď zločinci uspejú pri výmene karty SIM, číslo, ktoré majú, už nie je spojené s vašim bankovým účtom. Ľahšie by som vám však odporučil, aby ste pozastavili činnosť na svojom účte, najmä v panickej situácii alebo v prípade, že si nie ste istí, ako to celé urobiť.
Ak sa peniaze nakoniec z vášho účtu strhnú, musíte začať prípad krádeže na polícii, najlepšie do 48 hodín od uskutočnenia podvodného prevodu alebo výberu finančných prostriedkov. Počas tohto procesu môžete dostať dokumentáciu od oddelenia pre reklamácie vašej banky, ktorá vám pomôže pri vyšetrovaní.
Mohli by ste dostať svoje peniaze späť a možno nie. Banky tvrdia, že postih závisí od okolností každého prípadu. Niektorí v skutočnosti odmietnu zaplatiť klientovi peniaze, často tvrdia, že to bola chyba klienta - že urobili niečo pre uľahčenie krádeže. Ak bojujete v ťažkej bitke, môže byť dobré vyhľadať v tejto veci právne poradenstvo.
Vedel si?
Väčšina veľkých bánk má na svojich webových stránkach centrá zabezpečenia, ktoré vám umožňujú vidieť všetky najnovšie podvody, ktoré sa dejú, a tiež zobraziť viac informácií o tom, čo všetko sa týka každého známeho podvodu.
Ako sa vyhnúť tomu, aby ste sa stali obeťou podvodu na výmenu SIM karty
- Určite sa oboznámte s existujúcimi podvodmi tým, že si prečítate príslušné blogy, fóra alebo články v novinách, takže keď uvidíte, že vám e-maily alebo SMS prídu do doručenej pošty, budete vedieť, že je to falošné.
- Na podozrivé e-maily nikdy neodpovedajte. Vaša banka by vás nikdy nežiadala o zadanie akýchkoľvek dôverných informácií do e-mailu.
- Nikdy neklikajte na odkazy, ktoré vás môžu viesť k phishingovým webom - webom, ktoré sú navrhnuté tak, aby sa zobrazovali a fungovali ako oficiálne webové stránky. Môžu si stiahnuť vírus do vášho počítača iba tak, že ich navštívia, čo by mohlo slúžiť ako ďalší prostriedok na získanie hesiel vašich bankových účtov.
- Používajte zdravý rozum. Ak dostanete e-mail s tvrdením, že ste od svojej banky, položte si otázku, či ide o rovnakú e-mailovú adresu, ktorá je priradená k vášmu účtu online bankovníctva.
- Nepoužívajte verejne viditeľné e-mailové adresy pre bankovníctvo. Používajte bezpečnú a súkromnú e-mailovú adresu, ktorú nepozná nikto okrem vás a vašej banky.
- Vždy zadajte oficiálnu webovú stránku svojej banky zadaním adresy. Uloženie záložky na web nie je bezpečné, pretože existujú formy škodlivého softvéru, ktoré by mohli zasahovať do záložiek, aby vás presmerovali na phishingové weby.
- Pokúste sa prihlásiť do svojho bankového profilu online iba prostredníctvom oficiálnych webových stránok. Existujú spôsoby, ako sa ubezpečiť, že ide o oficiálnu webovú stránku, a to nielen prezretím adresy URL, ale aj kontrolou bezpečnostného certifikátu, ktorý sa vo vašom prehliadači zvyčajne zobrazuje vo forme zámku. Môžete dokonca vyhľadať webovú stránku v databáze, ktorá by potvrdila, či je webová stránka bezpečná alebo nie.
- Heslá pre online bankovníctvo často meňte. Navrhoval by som aspoň raz za 3 mesiace. A tiež sa uistite, že je to silné heslo.
- Neodpovedajte na hovory ani neodpovedajte na SMS správy z čísel, ktoré nepoznáte.
- Aj keď môže byť lákavé vypnúť telefón alebo ho vypnúť, keď dôjde k viacerým hovorom, nemusí to byť najlepší nápad, pretože presne to môže chcieť zločinec, aby ste si nič nevšimli podivné deje s telefónom.
- Poznačte si číslo, z ktorého ste volali alebo SMS. Toto číslo potom môžete vyhľadať na smscodes.co.za, alebo dokonca kontaktovať svojho mobilného operátora a skontrolovať u neho ďalšie informácie, ak dostanete podozrivý hovor alebo SMS.
- Zvážte vstup do banky, ktorá vám poskytne lepšie zabezpečenie, pokiaľ ide o bankovníctvo, najmä pri online a mobilnom bankovníctve. O niektorých bankách je známe, že nie sú zabezpečené funkciami, ktoré poskytujú. To isté možno povedať o niektorých celulárnych sieťach.
- Ak banka ponúka iba zabezpečenie v dvoch krokoch, ktoré sa pri prístupe k vášmu účtu spolieha na použitie mobilného telefónu, skontrolujte, či môžete alebo nemôžete nastaviť záložné číslo alebo e-mailovú adresu, na ktorú môžete dostávať aspoň upozornenia.
© 2013 Anti-Valentine