Gadgets

Πώς να προστατευθείτε από απάτες με κάρτες SIM


Για να πραγματοποιήσετε ηλεκτρονικές αγορές και να λάβετεΟι ειδοποιήσεις SMS για όλες τις λειτουργίες που συμβαίνουν σε τραπεζικές κάρτες, κάθε πελάτης μπορεί να συνδέσει μια κινητή τράπεζα. Για να γίνει αυτό, πρέπει να συνδέσετε τον αριθμό τηλεφώνου με τον τραπεζικό λογαριασμό. Αυτή η διαδικασία κάνει τη ζωή μας πολύ πιο εύκολη, αλλά ανοίγει μεγάλες ευκαιρίες για απάτη.

Στη μαύρη αγορά στο διαδίκτυο μπορείτε να βρείτε και να αγοράσετεμια ποικιλία πληροφοριών σχετικά με τους χρήστες - ξεκινώντας με τα δεδομένα ιδιοκτησίας και τελειώνοντας με δεδομένα διαβατηρίου και αριθμούς τηλεφώνου. Ένας απατεώνας μπορεί να εφαρμόσει με αυτές τις πληροφορίες και μια πλασματική εξουσιοδότηση σε ένα απομακρυσμένο σαλόνι επικοινωνιών, για παράδειγμα, σε μια άλλη περιοχή, και να εκδώσει ξανά την κάρτα SIM του θύματος. Το πρόσχημα για προσφυγή μπορεί να είναι οτιδήποτε από φανταστική απώλεια του τηλεφώνου στην ίδια μυθική βλάβη στην κάρτα SIM. Μετά την εκ νέου έκδοση της κάρτας SIM, οι μονοψήφιοι κωδικοί πρόσβασης για την κινητή τράπεζα θα σταματήσουν να έρχονται στο θύμα και θα αρχίσουν να έρχονται σε αυτήν. Όταν η τράπεζα διαπιστώσει ότι το μοναδικό αναγνωριστικό κάρτας SIM (IMSI) έχει αλλάξει, αποκλείει τις λειτουργίες μέχρι να επιβεβαιωθεί η επανέκδοση της κάρτας SIM. Για να καταργήσετε την κλειδαριά, οι επιτιθέμενοι πρέπει να αποκτήσουν μια κωδική λέξη που γνωρίζει μόνο ο κάτοχος της κάρτας. Για να γίνει αυτό, μπορούν να καταφύγουν σε τηλεφωνική απάτη - να επιτεθούν: οι επιτιθέμενοι χρησιμοποιούν τηλεφωνική επικοινωνία και παίζουν κάποιο ρόλο (π.χ. υπάλληλος της τράπεζας) υπό διάφορες προθέσεις, προσελκύουν εμπιστευτικές πληροφορίες από κάτοχο τραπεζικής κάρτας ή διεγείρουν κάποιες ενέργειες με το λογαριασμό ή την κάρτα τους. Αν το βήμα αυτό περάσει επιτυχώς, οι εισβολείς έχουν την ευκαιρία να διαθέσουν τα χρήματα του θύματος.

"Η κάρτα SIM παραμένει ένα από τα πιο ευάλωτα μέρηστην προστασία προσωπικών δεδομένων - η κλωνοποίηση κάρτας SIM δίνει στους επιτιθέμενους ευρεία πρόσβαση σε όλες σχεδόν τις υπηρεσίες, στους άμεσους αποστολείς, στην κινητή τραπεζική κ.λπ. Οι εγκληματίες του κυβερνοχώρου μπορούν να κυνηγήσουν όχι μόνο τους λογαριασμούς αστέρων σε κοινωνικά δίκτυα για περαιτέρω εκβιασμούς και εκβιασμούς, Κάρτες SIM για πρόσβαση σε ηλεκτρονικές τράπεζες και κλέβουν χρήματα. Συνιστούμε να εργάζεστε μπροστά από το χρονοδιάγραμμα: να γράψετε απαγόρευση επανέκδοσης κάρτας SIM χωρίς πληρεξουσιότητα στο ταχυδρομείο - μπορείτε να παραγγείλετε παράδοση μόνο σε ένα προεγκατεστημένο γραφείο του φορέα εκμετάλλευσης κινητής τηλεφωνίας και μόνο προσωπικά στα χέρια σας. Ποτέ μην πείτε σε κάποιον CVV, μια λέξη κώδικα ή έναν κωδικό από SMS, είτε τηλεφωνικά είτε συνομιλίας με έναν "τραπεζικό υπάλληλο". Δώστε προσοχή στο SMS: ενδέχεται να περιέχουν πληροφορίες για την επανεκπομπή της κάρτας SIM ή για προσπάθειες πρόσβασης στην ηλεκτρονική τράπεζα - στην περίπτωση αυτή, πρέπει να επικοινωνήσετε αμέσως με τον φορέα εκμετάλλευσης κινητής τηλεφωνίας και την τράπεζα ", δήλωσε η Ilya Rozhnov, -ΜIB Προστασία Μάρκας στη Σιγκαπούρη.

"Δυστυχώς, από δόλια επανεκπομπήΚάρτες SIM από συνωμοσία με τους υπαλλήλους των τηλεφωνικών κέντρων, ο χρήστης δεν μπορεί να αμυνθεί. Θα προσπαθήσουμε όμως να δώσουμε μερικές συστάσεις σχετικά με τον τρόπο προστασίας του εαυτού μας σε περίπτωση κινδύνου. Μετά από όλα, γιατί "κλέβουν" τις κάρτες SIM; Στη συντριπτική πλειοψηφία των περιπτώσεων, αυτό γίνεται για να αποκτήσει πρόσβαση στον δεύτερο παράγοντα επαλήθευσης ταυτότητας στις αιτήσεις πληρωμής. Από αυτή την άποψη, θα συμβουλεύαμε τους χρήστες για τα ακόλουθα. Πρώτον, στις περισσότερες τράπεζες, μπορείτε να επιλέξετε ως δεύτερο παράγοντα επαλήθευσης ταυτότητας όχι SMS, αλλά να προωθήσετε ειδοποιήσεις, οι οποίες μεταδίδονται μέσω κρυπτογραφημένου καναλιού επικοινωνίας. Έτσι, ο χρήστης είναι ασφαλισμένος ότι σε περίπτωση "κατάχρησης" κάρτας SIM, κάποιος θα λάβει έναν δεύτερο παράγοντα επαλήθευσης ταυτότητας. Δεύτερον, για τραπεζικές συναλλαγές, μπορείτε να πάρετε μια ξεχωριστή κάρτα SIM, η οποία μπορεί να χρησιμοποιηθεί μόνο για αυτούς τους σκοπούς. Είναι σκόπιμο να το εφαρμόσετε σε κάποιον από συγγενείς ή γνωστούς, έτσι ώστε να είναι αδύνατο να συσχετίσετε έναν αριθμό τηλεφώνου με έναν πελάτη του οποίου οι επιτιθέμενοι θέλουν να σπάσουν έναν τραπεζικό λογαριασμό εκ νέου εκδίδοντας μια κάρτα SIM ", δήλωσε ο Daniil Chernov, επικεφαλής της Rostelcom Solar, Solar appScreener.
Η Roskachestvo, μαζί με εμπειρογνώμονες στον τομέα της ασφάλειας στον κυβερνοχώρο, έχει ετοιμάσει αρκετούς σημαντικούς κανόνες που πρέπει να τηρηθούν για να μην γίνουν θύματα απάτης.

1. Γράψτε μια δήλωση σε ένα σαλόνι κινητού τηλεφώνου που απαγορεύει την επανέκδοση κάρτας SIM χωρίς την προσωπική σας συμμετοχή. Συμφωνείτε με τον φορέα εκμετάλλευσης κινητής τηλεφωνίας σας να περιορίσετε την έκδοση των αντιγράφων σας
Κάρτα SIM ή το μόνο αυστηρά καθορισμένο τμήμα όπου μπορείτε να παραγγείλετε προσωπικά την έκδοση κάρτας SIM.
2. Πάρτε μια ξεχωριστή κάρτα SIM για να εργαστείτε με μια κινητή τράπεζα και μην πείτε σε κανέναν και μην δημοσιεύετε αυτόν τον αριθμό οπουδήποτε.
3.Μην πείτε σε κανέναν τον κωδικό CVV, την κωδική λέξη ή τον κωδικό από SMS, είτε τηλεφωνικώς είτε μέσω συζήτησης με έναν "τραπεζικό υπάλληλο". Επιστρέψτε προσωπικά στην τράπεζα με τον αριθμό που αναγράφεται στον ιστότοπο ή στο πίσω μέρος της κάρτας και μόνο στη συνέχεια δώστε τη λέξη κώδικα.
4.Παρακολουθήστε προσεκτικά μηνύματα SMS σχετικά με το κλείδωμα των καρτών SIM ή την επανέκδοση. Αυτό είναι πραγματικά σημαντικό, επειδή ο πελάτης συνήθως έχει μια μέρα να έρθει σε επαφή με το σαλόνι και την τράπεζα, έτσι ώστε ο απατεώνας να μην έχει χρόνο να κάνει τίποτα.
5. Ignore SMS με αίτημα να καλέσετε πίσω στην τράπεζα με τον καθορισμένο αριθμό.
6. Μην εμπιστεύεστε τον συνομιλητή που εισήγαγε τον εαυτό του ως τραπεζικό υπάλληλο, ακόμα κι αν καλεί από έναν αριθμό τράπεζας - οι υπηρεσίες αλλαγής αριθμού έχουν προχωρήσει πολύ. Καλέστε την τράπεζα μόνοι σας.
7. Μην ανεβάζετε φωτογραφίες και σαρώσεις των εγγράφων σας σε κοινωνικά δίκτυα.
8. Δημιουργήστε σύνθετους και διαφορετικούς κωδικούς πρόσβασης σε όλους τους πόρους που χρησιμοποιούνται.

9. Φιλτράρετε προσεκτικά αυτό που γράφετε σε ιδιωτικά μηνύματα. Θυμηθείτε ότι όλες οι λεπτομέρειες της αλληλογραφίας μπορεί να πέσουν στους επιτιθέμενους.
Η υπηρεσία Τύπου του Megafon δήλωσε τα εξής: "Μετά την αντικατάσταση της κάρτας SIM, μπλοκάρουμε τα εισερχόμενα μηνύματα SMS για μια ημέρα. Ακόμη και αν ένας απατεώνες μπορούν να εκδώσουν εκ νέου μια κάρτα SIM, εντός 24 ωρών δεν θα έχει ακόμα τη δυνατότητα να λάβει έναν κωδικό μιας ώρας που να επιβεβαιώνει μια τραπεζική πράξη. Για τον συνδρομητή, αυτή τη φορά αρκεί να καταλάβετε ότι έχει προβλήματα επικοινωνίας, επικοινωνήστε με τον χειριστή και ακυρώστε τη δόλια αντικατάσταση της κάρτας SIM. Προσφέρουμε στις τράπεζες ένα ειδικό προϊόν "Status", το οποίο επιτρέπει σε κάθε τράπεζα να λαμβάνει πληροφορίες σε πραγματικό χρόνο σχετικά με την αντικατάσταση μιας κάρτας SIM και έτσι να σταματά τις δόλιες πληρωμές και να προστατεύει τους πελάτες της από απάτες.

Η υπηρεσία Τύπου της Sberbank τόνισε ότι το πιοαξιόπιστη προστασία των πελατών είναι η ευαισθητοποίηση, η επαγρύπνηση και η προσοχή. Αν υποψιάζεστε την απάτη, συνιστάται να μεταφέρετε αμέσως τις πληροφορίες στην τράπεζα. Στη σελίδα του ιστότοπου, δημοσίευσαν κανόνες για την ασφάλεια στον κυβερνοχώρο.

Εν τω μεταξύ, την Τετάρτη, το δίκτυο των μέσων μαζικής ενημέρωσης ΤράπεζεςΣήμερα "κατακλύστηκε ακριβώς με την επανέκδοση της κάρτας SIM. Έχοντας έναν αριθμό τηλεφώνου στα χέρια τους, οι απατεώνες επέστρεψαν στο ηλεκτρονικό ταχυδρομείο του ιδιοκτήτη του τομέα. Ο απατεώνας άλλαξε αμέσως τον κωδικό πρόσβασης από το μήνυμα και άλλαξε τον συνημμένο αριθμό κινητού τηλεφώνου. Μετά από αυτό, ο ιστότοπος ήταν εύκολα "πειρατεμένος".
"Αυτός ο τύπος απάτης είναι πολύ νέος, είναι λιγότεροκοινό, σε αντίθεση με την απάτη ηλεκτρονικού "ψαρέματος" ή τηλεφώνου, και απαιτεί περισσότερη προετοιμασία από τους απατεώνες. Συχνά συνδυάζουν την εκ νέου έκδοση καρτών SIM με ηλεκτρονικό ψάρεμα (phishing) ή απάτη μέσω τηλεφώνου για να αποκτήσουν πληροφορίες από το θύμα.

Πηγή: δελτίο τύπου Rosskachestvo