Sisällysluettelo:
- Mikä on SIM-vaihdon huijaus?
- Tiesitkö?
- Kuinka SIM-vaihto huijauksia tapahtuu
- Mitä tehdä, jos sinusta tulee SIM Swap -huijauksen uhri
- Kuinka välttää joutumista SIM-vaihdon huijauksen uhriksi
Kuva: Salim Fadhley, Wikimedia Commonsin kautta
Sain äskettäin eräänä iltapäivänä oudon tekstiviestin. Avaamisen jälkeen minulle kerrottiin, että matkapuhelinoperaattorini MTN hoitaisi infrastruktuuriaan ja että jos huomasin, että puhelimessani meni pieleen, katkaisin sen virran ja virran uudelleen.
Luulin, että tämä oli hyvin outoa. MTN: ssä ei ollut brändäystä viestissä, vaikka se voitaisiin helposti sisällyttää väärennettyyn tekstiviestiin. Tähän liittyi myös kielioppia ja kirjoitusvirheitä. Kysyin muutamalta ihmiseltä siitä, että minua käskettiin olemaan erittäin varovainen, koska se voi hyvinkin olla osa SIM-vaihdon huijausta.
Sydämeni upposi, kun kuulin sen, ja etsin verkosta, mitä tehdä tällaisessa tilanteessa, vaikka vastaus oli selvä: mitä se oli tehtävä, se oli tehtävä välittömästi. Joten petosraportti täytettiin ja muutama puhelu soitettiin. Kun olin kulunut noin tunnin ajan pankkini sanomalla minulle, että se ei ollut heidän ongelmansa, päädyin jonkun MTN: n luo, joka vahvisti, että se oli todellakin laillinen tekstiviesti MTN: ltä ja että minulla ei ollut mitään huolta. En maininnut mitään sanan heikosta kieliopista tai kirjoitusvirheistä, mikä teki minusta ensinnäkin epäilyttävän, koska olin liian kiitollinen ja helpottunut ollakseni snarkinen siinä vaiheessa.
Olin onnekas, että tämä päätyi väärään hälytykseen, mutta SIM-vaihto-huijaukset ovat yleistymässä, erityisesti MTN ja ABSA ovat viime aikoina usein uutisissa. Tässä pelottavassa jaksossa luin näistä huijauksista ja opin vähän, joten luonnollisesti tunsin halua kirjoittaa niistä.
Mikä on SIM-vaihdon huijaus?
SIM-vaihto-huijaus on eräänlainen petos, johon rikollinen rekisteröi matkapuhelinyrityksen asiakkaan nykyisen numeron uudelle SIM-kortille (pieni laite, joka aukeaa puhelimessasi ja jonka avulla voit soittaa ja vastaanottaa puheluja, tekstiviestejä jne.). He tekevät tämän yleensä sieppaamaan ilmoituksia ja OTP: itä tai kertaluonteisia salasanoja, jotka lähetetään asiakkaalle, kun hän haluaa suorittaa eräänlaisen tapahtuman verkkopankkiprofiilissaan, muuttaa tilin suojausasetuksia jne. Tämä mahdollistaa varastaa rahaa asiakkaalta, eikä hän ehkä edes huomaa sitä ennen kuin on liian myöhäistä.
SIM-vaihtoja voidaan mahdollisesti suorittaa myös muiden tekojen suorittamiseksi, kuten soittamalla valtava ääni- tai datalasku, jonka asiakas lopulta maksaisi - mikä olisi erityisen katastrofaalista, jos kyseinen asiakas olisi sopimuksessa, missä paketista hinnat ovat voimassa. Yleensä SIM-vaihtosopimuksia käytetään ihmisten huijaamiseen. Tavalla tai toisella kyseinen henkilö menettää rahaa.
Petosten tekijöiden ei tarvitse edes hankkia puhelinta kädessään SIM-petosten tekemiseksi.
Mungous (Oma työ), Wikimedia Commonsin kautta
Tiesitkö?
Vodacom ja MTN ovat käyttäneet viime vuosina tekniikkaa, joka auttaa pankkeja estämään SIM-vaihtopetokset. Sen avulla pankit voivat tarkistaa viimeisen SIM-vaihdon päivämäärän ja kellonajan, luurin vaihdon päivämäärän ja kellonajan sekä luurin ja SIM-kortin yhdistelmällä soitettujen puheluiden määrän. Ainoat kaksi pankkia, jotka tällä hetkellä käyttävät näitä palveluja, ovat FNB ja ABSA.
Kuinka SIM-vaihto huijauksia tapahtuu
SIM-kortin vaihto-huijauksen ensimmäinen vaihe tarkoittaa yleensä sitä, että rikollinen yrittää hankkia yksityishenkilöltä tietoja, jotka liittyvät heidän verkkopankkiprofiiliinsa. Tämä tapahtuu yleensä tietojenkalasteluviestinä, mutta se voi tapahtua myös SMiShing-nimisen käytännön avulla, joka on tekstiviesti matkapuhelimellasi tai vishing, joka suoritetaan äänipuhelun avulla. Pohjimmiltaan he pyrkivät saamaan käyttäjätunnuksesi ja salasanasi tilillesi joko tekemällä sinulle vastauksen sähköpostiisi, tekstiviestiin tai soittamalla etsimilläsi tiedoilla tai käymällä vierailulla tietojenkalastelusivustolla - verkkosivustolla, joka on suunniteltu näyttämään täsmälleen samanlainen kuin todellinen kauppa - ja pakota antamaan kirjautumistietosi sinne.
Mutta ne eivät pysähdy tähän, koska useat pankit luottavat nykyään kaksivaiheiseen vahvistusprosessiin, johon sisältyy matkapuhelimesi käyttäminen OTP: n (kertakäyttöisten salasanojen) vastaanottamiseen. Ilman näitä koodeja, jotka yleensä koostuvat numeerisista numeroista, rikollinen ei voi suorittaa mitään tapahtumia tililläsi, ja vaikka he yrittäisivätkin, sinua varoitettaisiin siitä, että joku on verkkopankkitililläsi, koska saisit reaaliaikaiset vahvistukset.
Joten alkaa SIM-vaihto-huijauksen toinen vaihe, johon rikollinen kerää verkko-operaattorisi tietoja. He yrittävät selvittää numerosi - he voivat tehdä tämän sosiaalisen suunnittelun avulla. He soittavat numeroon tai tekstiviestillä, ja he yrittävät selvittää tietoja, kuten nimesi, henkilötunnuksesi, katuosoitteesi, verkko ja muut SIM-kortillesi ominaiset tiedot. He voivat viedä tämän, mahdollisesti väärennettyjen henkilöllisyystodistusten mukana, verkko-operaattorillesi ja teeskennellä olevasi sinä. Sitten he voivat väittää tarvitsevansa korvaavan vahingoittuneen tai kadonneen SIM-kortin, ja he todennäköisesti saavat mitä haluavat.
On mahdollista, että huijareiden ei tarvitse edes mennä näihin pituuksiin, koska tämän huijauksen tiheyden ja helppouden vuoksi on epäilty useissa tapauksissa, että matkapuhelinverkossa voi olla mukana avustaja. Toisin sanoen sisäpuolinen työ. Tämä käy ilmi, kun näihin huijauksiin liittyy usein operaattorin tiettyjä haaroja.
Silloin saatat saada tai olla ottamatta vastaan puheluita tai tekstiviestejä ihmisiltä, jotka teeskentelevät olevansa matkapuhelinverkkosi työntekijöitä ja jotka kehottavat sinua sammuttamaan puhelimesi jatkuvan huollon tai muun tarinan vuoksi. Kun puhelin on pois päältä, huomaat paljon vähemmän todennäköisesti, että puhelimeesi ei tule saapuvia puheluita ja tekstiviestejä, koska tässä vaiheessa SIM-vaihto-huijaus on täysin voimassa. Jos kytket puhelimesi takaisin päälle, huomaat todennäköisesti, että operaattoriltasi ei ole mitään palvelua. Toinen SIM-korttisi, joka on rekisteröity numeroosi, on se, joka vastaanottaa nyt kaikki puhelut, tekstiviesti-ilmoitukset, joita yhdessä aiemmin saamiesi pankkitietojen kanssa he voivat puhdistaa pankkitilisi ilman sinua edes tietäen, ja siihen mennessä, kun huomaat, on aivan liian myöhäistä.
Mitä tehdä, jos sinusta tulee SIM Swap -huijauksen uhri
Jos epäilet, että olet joutunut SIM-kortin vaihto-huijauksen uhriksi, ota heti yhteys matkapuhelinoperaattoriin. Soita oikeaan osastoon. Heillä voi myös olla verkkosivustollaan lomake petostapausten käsittelemiseksi, jonka voit täyttää, ja he auttavat sinua asian tutkinnassa.
Muista myös soittaa pankkisi asianmukaiseen osastoon ja keskeyttää kaikki pankkitilisi toiminnot lukitsemalla se, jotta kukaan ei edes pysty kirjautumaan verkkopankkiprofiiliisi.
Jos pystyt, voit harkita pääsyä verkkopankkitilillesi ja vaihtaa salasanasi sekä muuttaa sähköpostiosoitteesi ja matkapuhelinnumerosi, jotta ilmoitukset ja vahvistavat tekstiviestit saapuisivat uuteen numeroon ja sähköpostiosoitteeseen. Joten vaikka rikolliset menestyvät SIM-kortinvaihtotoiminnossa, heidän numeronsa ei ole enää yhdistetty pankkitilillesi. Mutta suosittelen helpommin, että keskeytät vain tilisi toiminnan, etenkin paniikkitilanteessa tai jos et ole varma siitä, miten voit tehdä kaiken tämän.
Jos rahaa päätetään nostaa tililtäsi, sinun on aloitettava varkaudenkäynti poliisin kanssa mieluiten 48 tunnin kuluessa varojen vilpillisestä siirrosta tai nostosta. Tämän prosessin aikana saatat saada pankkisi korvausosastolta asiakirjoja, jotka auttavat tutkimuksessa.
Saatat saada rahasi takaisin, etkä ehkä. Pankit väittävät, että turvautuminen riippuu kunkin tapauksen olosuhteista. Itse asiassa jotkut päättävät kieltäytyä maksamasta korvausta asiakkaalle, väittäen usein, että se oli asiakkaan vika - että he tekivät jotain varkauden helpottamiseksi. Jos taistelet ylämäkeen, voi olla hyvä idea saada oikeudellista neuvontaa asiasta.
Tiesitkö?
Suurimmalla osalla suurista pankeista on verkkosivustoillaan turvakeskuksia, joiden avulla voit nähdä kaikki viimeisimmät huijaukset ja nähdä lisätietoja siitä, mitä kuhunkin tunnettuun huijaukseen liittyy.
Kuinka välttää joutumista SIM-vaihdon huijauksen uhriksi
- Varmista, että tutustut olemassa oleviin huijauksiin lukemalla sopivia blogeja, foorumeita tai artikkeleita sanomalehdessä, joten kun näet sähköpostin tai tekstiviestien saapuvan postilaatikkoosi, tiedät, että se on väärä.
- Älä koskaan vastaa epäilyttäviin sähköposteihin. Pankkisi ei koskaan pyytänyt sinua syöttämään luottamuksellisia tietoja sähköpostiin.
- Älä koskaan napsauta linkkejä, jotka saattavat johtaa sinut tietojenkalastelusivustoille - verkkosivustoille, jotka on suunniteltu näyttämään ja toimimaan virallisen verkkosivuston tavoin. He voivat ladata viruksen tietokoneellesi vain käymällä heidän luonaan, mikä voi olla toinen tapa saada pankkitilisi salasana (t).
- Käytä tervettä järkeäsi. Jos saat sähköpostin, joka väittää olevasi pankistasi, kysy itseltäsi, onko tämä sama sähköpostiosoite, joka liittyy verkkopankkitiliisi.
- Älä käytä julkisesti näkyviä sähköpostiosoitteita pankkitoimintaan. Käytä suojattua, yksityistä sähköpostiosoitetta, jota kukaan muu kuin sinä ja pankkisi tiedät.
- Käy aina pankkisi virallisella verkkosivustolla kirjoittamalla osoite. Kirjanmerkkien lisääminen verkkosivustolle ei ole turvallista, koska on olemassa haittaohjelmamuotoja, jotka voivat muuttaa kirjanmerkkejä niin, että ne ohjaavat sinut tietojenkalastelusivustoille.
- Yritä vain kirjautua verkkopankkiprofiiliisi vain virallisen verkkosivuston kautta. On olemassa tapoja varmistaa, että se on virallinen verkkosivusto - paitsi katsomalla URL-osoitetta, myös tarkistamalla suojaustodistuksen, joka yleensä näkyy selaimesi riippulukolla. Voit jopa etsiä verkkosivustoa tietokannasta, mikä vahvistaa, onko sivusto turvallinen vai ei.
- Vaihda verkkopankin salasanasi usein. Ehdotan vähintään kerran 3 kuukaudessa. Ja varmista, että se on myös vahva salasana.
- Älä vastaa puheluihin tai vastaa tekstiviesteihin numeroista, joita et tunne.
- Vaikka voi olla houkuttelevaa laittaa puhelin hiljaiseksi tai sammuttaa se, kun useita puheluita tulee, se ei ehkä ole paras idea, koska juuri tämä rikollinen saattaa haluta sinun tekevän niin, ettet huomaa mitään outoa puhelimesi kanssa.
- Ota huomioon numero, josta puhelu tai tekstiviesti tuli. Voit sitten etsiä tämän numeron osoitteesta smscodes.co.za tai jopa ottaa yhteyttä matkapuhelinoperaattoriin ja kysyä heiltä lisätietoja, jos saat epäilyttävän puhelun tai tekstiviestin.
- Harkitse liittymistä pankkiin, joka antaa sinulle paremman turvallisuuden pankkitoiminnassa, etenkin verkkopankissa ja matkapuhelimessa. Jotkut pankit tunnetaan siitä, että he eivät ole turvassa tarjoamillaan ominaisuuksilla. Sama voidaan sanoa joistakin matkapuhelinverkoista.
- Jos pankki tarjoaa vain kaksivaiheisen vahvistuksen suojauksen, joka perustuu matkapuhelimen käyttämiseen tilisi käyttämiseen, tarkista, voitko asettaa varmuuskopionumeron vai sähköpostiosoitteen, josta voit ainakin vastaanottaa ilmoituksia.
© 2013 Anti-Valentine