Proč je tak nebezpečný, jak probíhá, kdo je jeho cílem – a jak se proti této hrozbě chránit.
Nejdříve se vám může zdát, že mluvím o něčem z jiného světa. Už v prvních řádcích ale pochopíte, že se takový útok může snadno týkat vás nebo vašich blízkých, či kolegů. Mobilní zařízení se totiž často používají po zadání hesla do aplikace jako druhý faktor ověření identity. Možná jde o něco, co jsme považovali dosud za spolehlivou ochranu při placení nebo přihlašování na důležité webové schránky. Přitom může jít o něco co míří třeba přímo na vaši peněženku.
SIM swapping – také známý, jako SIM splitting, simjacking, SIM hijacking a port-out scamming: jde o typ podvodu, který se zaměřuje na vaše osobní údaje. Zneužitím vaší SIM karty se mohou zločinci vydávat za vás a mít tak přístup i na vaše bankovní účty. Stručně řečeno, cílem podvodu je získat kontrolu nad telefonním číslem oběti z její SIM karty, což vede k ovládnutí některého z jejích účtů hackerem. Většina obětí ani netuší, že k útoku došlo, dokud se nepokusí uskutečnit z napadené SIM karty hovor nebo poslat zprávu, která neprojde.
Jak to funguje a kdo jsou cíle
Celé to probíhá ve třech fázích:
Sociální inženýrství
Jde o umění manipulovat s lidmi se záměrem získat citlivé informace, jako jsou hesla a osobní údaje. Většina útoků začíná phishingovým e-mailem, ve kterém se vás útočník pokusí zmanipulovat, aby získal osobní údaje, které hodlá použít, aby se za vás vydával. Kyber zločinci vás často sledují na sociálních sítích a snaží se získat maximum informací. Všichni dobře víme, že míra sdílení informací o našem životě nebo o životě našich přátel je skutečně vysoká: od základní školy, kterou jsme navštěvovali, místo, kde žijeme, přes práci a zájmy až po jméno psa nebo kočky…
Výměna SIM karty
Možná si řeknete, že získat vaši SIM kartu není možné. Bohužel, opak je pravdou a statistiky útoků to prokazují. Jak? Už jsme zmínili všechny ty možné příspěvky na Facebooku. Hackeři mají času dost. Jakmile budou mít dostatek informací, zavolají vašemu operátorovi či správci nebo použijí online chat a budou předstírat, že jste to vy. Požádají o novou kartu na vaše jméno. Když to operátor bez dalšího provede, je hotovo: Vaše soukromé telefonní číslo už není tak soukromé. Každý PIN, každé přihlášení, každá metoda ověření je nyní sdílena s hackerem.
Podvod
Závěrečnou fází tohoto procesu je provedení samotného podvodu. Jakmile získají váš PIN nebo jakoukoli jinou metodu ověření související s mobilním telefonem, budou mít přístup ke všem službám a aplikacím, které jste propojili s bankovními účty, e-maily, obrázky, protokoly hovorů, textové zprávy apod.
Jak se chránit před útokem s výměnou SIM karty:
Co dělat, když se stanete cílem takového útoku:
Závěr
Nikdy neklikejte na odkazy nebo přílohy v podezřelých e-mailech nebo textových zprávách. Důvěřujte svým instinktům a mějte na paměti, že vaše banka vám nikdy nepošle e-mail ani vám nezavolá na telefon s žádostí o sdílení osobních údajů, jako jsou hesla, číslo kreditní nebo debetní karty nebo rodné jméno vaší matky. Měli byste jen poslouchat, co vám říká vaše intuice. V případě, že se vám zdá cokoliv podezřelé (i když si třeba nebudete jisti) je lepší se držet zpátky než čelit následkům útoku.
A jaký nástroj nabízíme na ochranu proti této hrozbě? Technicky vzato jde především o sociání inženýrství – tedy o metodu nikoliv věc technickou. Proti phishingu, kterým útok začíná (jak bylo zmíněno) je možné se bránit nástrojem Heimdal™ Threat Prevention, který blokuje přístup na škodlivé odkazy v e-mailu a každou další komunikaci útočníka se zařízením. Určitě mohu doporučit zapnout dvoufaktorovou autentikaci, kdykoliv je to možné. A zajistit, aby uživatelé nepracovali pod administrátorskými právy. K tomu účinně pomůže správa privilegovaných účtů Heimdal™ Privileged Access Management.
Zdroj obrázku: Pixabay