Come proteggersi dalle frodi di scambio di SIM

by Paul McGuire | Giugno 15, 2021
Una statua con spada e scudo

Cosa fanno le superstar Selena Gomez e milionario delle criptovalute Michael Terpin hanno in comune con innumerevoli persone comuni? Sono vittime di frodi SIM swap, il metodo di acquisizione dell'account che gli aggressori utilizzano per aggirare l'autenticazione a due fattori (2FA) e accedere agli account online.

Solo nel Regno Unito, le segnalazioni di scambio di SIM sono aumentate in modo massiccio. 400% negli ultimi cinque anni, e in un attacco medio vengono rubate migliaia di sterline. Il metodo è semplice ma di un'efficacia devastante: l'aggressore ottiene alcune informazioni personali sull'utente e le utilizza per convincere (o corrompere) un dipendente della rete mobile a scambiare il numero di telefono con la sua carta SIM.

Da lì, possono richiedere la reimpostazione delle password per i vostri account online e intercettare i codici inviati via SMS. Armati di questi dati, possono reimpostare le password per bloccare l'utente e ficcare il naso nelle sue e-mail per entrare nei suoi account privati e portafogli digitali.

I truffatori di SIM swap agiscono velocemente e contano sul fatto che non vi accorgiate di ciò che sta accadendo. Il modo migliore per proteggersi è quindi quello di essere vigili sulla propria sicurezza online e di conoscere i segnali di una violazione. Ecco i nostri migliori consigli per mantenere i vostri dati al sicuro online: 

1. Fate attenzione a ciò che condividete

Controllate le impostazioni della privacy su Facebook, Twitter e altri social media e non permettete a nessuno di aggiungervi come contatto. Se la vostra data di nascita, il numero di telefono e altri dettagli personali sono visibili, i criminali possono raccogliere queste informazioni e usarle per impersonarvi meglio in un tentativo di frode.

Ricordate che anche dettagli apparentemente innocenti, come la prima scuola frequentata o i nomi dei vostri animali domestici d'infanzia, potrebbero essere le risposte a domande di sicurezza.

Un altro consiglio: quando si personalizzano le risposte di sicurezza e le frasi memorabili, non è necessario che siano precise: scegliete qualcosa di oscuro che possiate ricordare.

2. Opt for strong security‍

Molte reti mobili consentono di impostare un PIN o una password per il proprio account; contattate la vostra rete per sapere come fare. Se ne avete la possibilità, attivate l'autenticazione a due fattori (2FA) quando possibile sui vostri account online. Aggiungendo un secondo fattore per verificare la vostra identità, diventate molto più difficili da prendere di mira e questo da solo scoraggerà molti aggressori.

I codici inviati tramite SMS sono una forma comune di 2FA. Sono ancora vulnerabili agli attacchi di SIM swap, ma qualsiasi forma di autenticazione aggiuntiva è molto meglio di nessuna. Tuttavia, è più sicuro attivare un metodo 2FA più forte ogni volta che un servizio ne offre la possibilità.

Questo potrebbe includere la biometria (come l'impronta digitale su uno smartphone), codici generati da un'app separata o l'autenticazione basata sulla SIM che conferma il numero di telefono e il numero di telefono. controlla l'attività di scambio di SIM.

 

‍3. Stay vigilant for phishing‍

Diffidate di e-mail, SMS o telefonate che vi chiedono di "confermare" i vostri dati personali o che affermano che avete vinto qualcosa, anche se sembrano legittime. I tentativi di phishing - in cui i criminali tentano di raccogliere informazioni personali in modo fraudolento - possono apparire molto sofisticati, spesso utilizzando il marchio e le immagini del servizio reale che stanno simulando.

Le tattiche più comuni includono l'affermazione di aver perso la consegna di un pacco e di doverla riprogrammare, di aver avuto problemi con il modulo fiscale o con la licenza TV o di aver ricevuto un addebito per un ordine mai effettuato. I truffatori sperano di creare urgenza convincendovi che c'è un errore da risolvere.

Controllate sempre l'indirizzo e-mail del mittente e l'URL prima di cliccare su qualsiasi link. Se non siete sicuri che una comunicazione sia legittima, contattate il servizio con un numero di telefono o un sito web che sapete essere reale.

4. Don’t forget about old accounts‍

I criminali ottengono le vostre informazioni dai database di nomi utente e password trapelati. Per ridurre al minimo il rischio, è meglio disattivare il vostro account sui servizi che non utilizzate più e praticare una buona igiene delle password: rendetele forti, uniche e varie e cambiatele regolarmente.

Sono stato fregato? è un'ottima risorsa che consente di sapere se la propria e-mail è stata oggetto di una fuga di dati. Se così fosse, è il momento di cambiare la password e di controllare quali account e password sono collegati a quell'e-mail.

Google consente anche di controllare questo aspetto navigando nelle impostazioni dell'account (in alto a destra della homepage di Google) e facendo clic su "Sicurezza", che mostrerà gli account collegati e gli eventuali problemi di sicurezza rilevati.

5. Be alert for the signs of a SIM swap ‍

I truffatori che scambiano le SIM agiscono rapidamente, sperando di cambiare password e trasferire denaro prima che vi accorgiate che qualcosa non va. Non appena il truffatore attiva la sua nuova carta SIM, la vostra smette di funzionare. Se il vostro cellulare perde improvvisamente il segnale senza alcun motivo, questo potrebbe essere il motivo.

La maggior parte dei provider di rete invia una conferma dei tentativi di cambio SIM. Se ricevete un testo o un'e-mail a sorpresa su un cambio di SIM o una richiesta di PAC, o se la vostra carta SIM è stata attivata su un altro dispositivo, contattate immediatamente la vostra rete mobile.

6. Inform your bank if you’re concerned‍

Se pensate di essere stati vittime di un attacco di account takeover, informate la vostra banca e gli eventuali fornitori di carte di credito il prima possibile. Possono bloccare il vostro conto prima che il truffatore sia in grado di effettuare acquisti e trasferimenti e minimizzare il danno. È meglio essere prudenti anche se non si è sicuri, perché la banca può fornire una nuova carta in un secondo momento.

Il furto d'identità è un reato, quindi è necessario contattare anche la polizia locale. Nel Regno Unito è possibile chiamare Azione antifrode per fare una segnalazione e ricevere una consulenza.

 

Want more information?‍

Ci auguriamo che questi consigli vi aiutino a sentirvi preparati e informati per affrontare le frodi. Ricordate che la sicurezza è altrettanto fondamentale sul vostro browser mobile e sulle applicazioni che utilizzate.

 

Potete scoprire in dettaglio come avviene la frode dello scambio di SIM e perché i criminali la compiono. qui.

E se siete preoccupati per l'impatto sui vostri clienti e sul vostro marchio, scoprite come IDlayr può aiutarvi a proteggere la vostra azienda dalle frodi di acquisizione di account. prenotazione di una demo.