Con l'aumento dell'accesso all'account mobile e 2FA per la sicurezza, lo scambio di schede SIM rappresenta un rischio crescente per la sicurezza.  Ecco come fermarlo.

Che cos'è lo scambio di schede SIM? 5 consigli per proteggersi da questa truffa

Annuncio pubblicitario Il numero della tua carta SIM è un gateway per criminali implacabili. Con qualcosa di semplice come una serie di cifre, gli hacker possono esaurire rapidamente il tuo conto bancario. Vuoi conoscere la parte più spaventosa? I criminali informatici non hanno nemmeno bisogno di rubare il telefono per accedere al numero e alle informazioni personali.

Annuncio pubblicitario

Il numero della tua carta SIM è un gateway per criminali implacabili. Con qualcosa di semplice come una serie di cifre, gli hacker possono esaurire rapidamente il tuo conto bancario.

Vuoi conoscere la parte più spaventosa? I criminali informatici non hanno nemmeno bisogno di rubare il telefono per accedere al numero e alle informazioni personali. Questa recente tendenza all'hacking è diventata nota come scambio di schede SIM.

Diamo un'occhiata più da vicino a cosa è lo scambio di schede SIM e come puoi evitarlo.

Come funziona una scheda SIM?

Prima di immergerci nel nocciolo della frode di scambio di SIM, devi sapere come funziona una carta SIM. Ti ricordi quando hai acquistato il tuo ultimo telefono? Potresti aver notato che uno dei rappresentanti del tuo operatore telefonico ha scambiato la tua scheda SIM dal tuo vecchio telefono a quello nuovo.

Una carta SIM memorizza informazioni vitali relative al tuo account mobile

Che ci crediate o no, quel piccolo chip nel telefono memorizza tutte le informazioni essenziali sull'account. Quando il suo numero ICCID di 20 cifre cade nelle mani di un criminale esperto, sei nei guai.

Che cos'è la Scam di scambio della carta SIM?

Lo scambio di carte SIM comporta un sacco di inganno e inganno. Gli hacker contattano i fornitori di servizi e sperano di parlare con un dipendente particolarmente fiducioso. Ti impersoneranno per ottenere ciò che vogliono: i dati della tua carta SIM.

Se la loro truffa ha esito positivo, i dati della tua carta SIM verranno trasferiti sulla carta SIM del criminale. No, non sono interessati ai tuoi messaggi di testo o alle chiamate dei tuoi amici; si concentrano sulla ricezione di messaggi di autenticazione a due fattori (2FA) da account che contengono informazioni preziose.

La maggior parte delle banche richiede 2FA quando accedi al tuo account online. Ma invece di inserire la password una tantum (OTP) ricevuta tramite SMS, l'hacker lo fa.

Suggerimenti per proteggersi dallo scambio di schede SIM

Anche se non c'è molto che puoi fare quando un hacker acquisisce le informazioni della tua carta SIM, ci sono ancora metodi che puoi usare per impedire che ciò accada. Ecco alcuni dei modi più efficaci per fermare gli hacker:

1. Cambia il tuo metodo 2FA

Ricevere il tuo 2FA tramite messaggi di testo è conveniente e tutto, ma può solo peggiorare la tua situazione quando sei vittima di uno scambio di carte SIM.

Scegliere di utilizzare un'app di autenticazione Le 5 migliori alternative a Google Authenticator Le 5 migliori alternative a Google Authenticator Per migliorare la sicurezza dei tuoi account online, avrai bisogno di una buona app di autenticazione a due fattori per generare i codici di accesso. Pensi che Google Authenticator sia l'unico gioco in città? Ecco cinque alternative. Leggi di più come Authy o Google Authenticator associa il tuo OTP al tuo telefono reale, piuttosto che al tuo numero di telefono. Connetti semplicemente l'app ai tuoi account più importanti e riceverai invece i tuoi codici di sicurezza tramite l'app.

2. Impostare un PIN con il gestore di telefonia mobile

L'aggiunta di un PIN al tuo account rende più difficile per un hacker accedervi. Uno swapper SIM dovrà fornire il tuo PIN o passcode segreto quando tenta di apportare modifiche al tuo account, ed è per questo che è così importante averne uno.

Fortunatamente, puoi aggiungere un PIN al tuo account visitando il sito Web del tuo operatore telefonico.

Se sei un cliente di Verizon, devi disporre di un PIN. Per modificare o aggiungere un PIN al tuo account, accedi alla tua pagina di gestione del PIN di Verizon. Dopo aver determinato il PIN, digitare nuovamente, quindi premere Invia .

Per creare un PIN su T-Mobile, accedi al tuo account My T-Mobile. Dovrai scegliere un metodo di verifica e premere Seleziona . Una volta completato, inserisci il tuo codice PIN e fai clic su Avanti per confermare.

Con AT&T, puoi aggiungere un passcode al tuo account effettuando l'accesso e accedendo al tuo profilo . Sotto Passcode wireless, seleziona Gestisci sicurezza aggiuntiva . Facendo clic sulla casella di controllo è necessario fornire un passcode quando si apportano modifiche importanti.

È possibile aggiungere un PIN dal sito Web Sprint accedendo al proprio account e selezionando My Sprint . Fai clic su Profilo e sicurezza, quindi individua la sezione Informazioni sulla sicurezza . Basta aggiungere o modificare il PIN e premere Salva .

3. Separa il tuo numero di telefono dai tuoi account

Hai mai usato il tuo telefono come un modo per cambiare la tua password? Quando gli hacker rubano i dati della tua carta SIM, possono farlo anche loro.

Una volta che gli hacker ti hanno bloccato dai tuoi account, raccoglieranno quante più informazioni possibile. I criminali non esiteranno a prelevare denaro dal tuo conto bancario o, peggio ancora, a vendere le tue informazioni personali sul web oscuro.

L'eliminazione del tuo numero di telefono dai tuoi account online più importanti può farti venire il mal di testa di preoccuparti di uno scambio di carte SIM. Se è necessario disporre di un numero di telefono associato al proprio account, ottenere un numero VoIP con Google Voice Come creare un telefono VoIP con Google Voice Come creare un telefono VoIP con Google Voice Utilizzando Google Voice, è possibile trasformare qualsiasi telefono inattivo in un telefono VoIP completamente funzionale gratuitamente. Ecco tutto ciò che devi sapere per iniziare. Leggi di più invece.

Per eliminare il tuo numero di telefono da Google, accedi alla pagina dell'account Google e vai alla sezione Informazioni personali . Se vedi il tuo numero di telefono, assicurati di eliminarlo.

Impostazioni informazioni personali di Google Cancella numero di telefono

Nella sezione Sicurezza, scorri verso il basso e rimuovi il tuo numero di telefono dai modi in cui possiamo verificare che sia la tua opzione.

Impostazioni di sicurezza di Google Cancella numero di telefono

Per Amazon, fai clic su Il tuo account, quindi vai a Accesso e sicurezza . Cancella il tuo numero di telefono o aggiungi un numero VoIP da lì.

Impostazioni di sicurezza Amazon Cancella numero di telefono

Puoi anche cancellare il tuo numero di telefono da PayPal facendo clic sull'icona a forma di ingranaggio nell'angolo della pagina web. Nella sezione Telefono, scegli di modificare il tuo numero.

Impostazioni di sicurezza PayPal Cancella il numero di telefono

Dovresti anche cancellare il tuo numero di telefono sui principali siti di social media, rivenditori online e in particolare il tuo conto bancario online.

4. Utilizzare la messaggistica crittografata

SMS non supporta la crittografia, il che significa che gli hacker possono facilmente spiare i tuoi messaggi e rubare i tuoi codici 2FA. L'uso di un'app di messaggistica crittografata come iMessage, Signal o WhatsApp può impedire agli hacker ficcanaso.

5. Attenzione alle truffe di phishing

Devi sempre eliminare le email imprecise che richiedono le tue informazioni personali. Le banche e le altre istituzioni non richiederanno mai informazioni riservate via e-mail. Questi tipi di email sono sempre il risultato di un hacker che cerca di rubare le tue informazioni.

Scopri di più nel nostro articolo sugli attacchi di phishing e su come evitarli. Che cos'è esattamente il phishing e quali tecniche utilizzano i truffatori? Che cos'è esattamente il phishing e quali tecniche utilizzano i truffatori? Non sono mai stato un fan della pesca, me stesso. Ciò è dovuto principalmente a una spedizione anticipata in cui mio cugino è riuscito a catturare due pesci mentre io catturavo zip. Simile alla pesca nella vita reale, le truffe di phishing non sono ... Altre informazioni.

Sei una vittima dello scambio di SIM?

Molte vittime non si rendono conto di essere state scambiate in SIM fino a quando non è troppo tardi. Il più grande segnale di avvertimento della frode è una perdita di ricezione cellulare.

Alcune banche e gestori di telefonia mobile hanno misure di sicurezza che impediscono in primo luogo lo scambio di carte SIM. Il tuo operatore telefonico potrebbe farti sapere se la tua carta SIM è stata riemessa, mentre le banche di solito ti invieranno un avviso se rileva attività insolite sul tuo conto.

Avere il tuo numero di cellulare collegato ai tuoi account semplifica l'accesso. Tuttavia, non puoi sempre contare sul tuo numero di telefono per rimanere al sicuro per sempre. Lo scambio di schede SIM rappresenta una minaccia eccessiva per garantire la tua privacy.

Fai attenzione alle e-mail di phishing, in quanto rispondere a tali richieste dannose può semplificare il lavoro di un hacker. Non sai che aspetto ha un'e-mail di phishing? Puoi trovare ulteriori informazioni nel nostro articolo su come individuare un'email di phishing.

E ricorda, lo scambio di SIM non è l'unico modo per hackerare la tua scheda SIM 2 modi in cui la tua scheda SIM può essere compromessa (e come proteggerla) 2 modi in cui la tua scheda SIM può essere compromessa (e come proteggerla) La tua scheda SIM è un rischio per la sicurezza! Ecco come è possibile hackerare le carte SIM e cosa è possibile fare per proteggere il telefono e i contatti. Leggi di più .

Credito di immagine: VitalikRadko / Depositphotos

Ulteriori informazioni su: truffe, sim card, sicurezza degli smartphone, autenticazione a due fattori.