Криминалци могу да украду ваш број телефона. Ево како их зауставити
Криминалци могу да вам украду телефонски број претварајући се да сте ви, а затим да преместите број на други телефон. Затим ће примити сигурносне кодове послате путем СМС-а на свом телефону, помажући им да добију приступ вашем банковном рачуну и другим сигурним услугама.
Шта је Порт Оут Сцам?
“Порт оут преваре” су велики проблем за целокупну целуларну индустрију. У овој превари, криминалац се претвара да сте ви и пребацује ваш тренутни број телефона на другог мобилног оператера. Овај процес је познат као "портовање" и дизајниран је да вам омогући да задржите свој број телефона када се пребаците на новог мобилног оператера. Све текстуалне поруке и позиви на ваш телефонски број се затим шаљу на њихов телефон умјесто на ваш телефон.
Ово је велики проблем, јер многи онлине рачуни, укључујући банковне рачуне, користе ваш телефонски број као методу аутентификације у два фактора. Неће вам дозволити да се пријавите без слања кода на телефон. Али, након што је дошло до преваре, злочинац ће примити тај сигурносни код на свом телефону. Они би га могли користити за приступ вашим финансијским рачунима и другим осјетљивим услугама.
Наравно, овај тип напада је најопаснији ако нападач већ има приступ вашим другим рачунима - на примјер, ако већ има вашу лозинку за онлине банкарство или приступ вашем рачуну е-поште. Али то омогућава нападачу да заобиђе безбедносне поруке засноване на СМС порукама које су дизајниране да вас заштите у овој ситуацији.
Овај напад је познат и као отмица СИМ картице, јер помера ваш број телефона са тренутне СИМ картице на СИМ картицу нападача.
Како ради Порт Оут Сцам Ворк?
Ова муљажа има много тога заједничког са крађом идентитета. Неко са вашим личним подацима се претвара да сте ви, тражећи од мобилног оператера да премести ваш број телефона на нови телефон. Мобилни оператер ће од њих затражити да пруже неке личне податке како би се идентификовали, али често је достављање вашег броја социјалног осигурања довољно добро. У савршеном свијету, ваш број социјалног осигурања био би приватан - али, као што смо видјели, број социјалног осигурања многих Американаца је процурио у кршењу многих великих предузећа.
Ако особа може успјешно преварити мобилног оператера, долази до пребацивања и све СМС поруке послане вама и телефонски позиви намијењени вама бит ће преусмјерени на њихов телефон. Ваш телефонски број је повезан са њиховим телефоном, а ваш тренутни телефон више неће имати телефонски позив, слање порука или услугу преноса података.
Ово је заправо само још једна варијација напада на социјални инжењеринг. Неко зове компанију која се претвара да је неко други и користи социјални инжењеринг да би добио приступ нечему што није требало. Као и друге компаније, мобилни оператери желе да ствари буду што је могуће лакше за легитимне клијенте, тако да њихова безбедност можда није довољно чврста да одбрани све нападаче.
Како зауставити преваре на порту
Препоручујемо да проверите да ли је безбедан ПИН постављен на мобилном оператеру. Овај ПИН ће бити потребан за пренос броја телефона. Многи мобилни оператери су раније користили последње четири цифре вашег социјалног осигурања као ПИН, што је олакшало преваре преваром.
- АТ&Т: Уверите се да сте поставили „бежични приступни код“ или ПИН, на мрежи. Ово се разликује од стандардне лозинке коју користите за пријављивање на свој онлине налог и мора бити од четири до осам цифара. Можда ћете желети да омогућите „додатну безбедност“ на мрежи, што ће учинити вашу бежичну лозинку потребном у више ситуација.
- Спринт: Наведите ПИН на веб-локацији Ми Спринт. Уз број рачуна, овај ПИН ће се користити за потврду вашег идентитета приликом преноса вашег телефонског броја. То је одвојено од стандардне лозинке корисничког рачуна на мрежи.
- Т мобил: Позовите Т-Мобиле службу за кориснике и затражите да додате "Провјера порта" на свој рачун. Ово је нова шифра од шест до петнаест цифара која се мора дати приликом преноса броја. Не знамо зашто, али Т-Мобиле вам не дозвољава да то урадите на мрежи и приморате вас да позовете.
- Веризон: Поставите четвороцифрени ПИН рачуна. Ако то већ нисте поставили или се не сјећате, можете га промијенити онлине, у апликацији Ми Веризон или позивањем службе за кориснике. Такође би требало да будете сигурни да ваш Ми Веризон онлине налог има безбедну лозинку, јер се та лозинка може користити приликом преноса вашег телефонског броја.
Ако имате другог мобилног оператера, провјерите веб-локацију свог оператера или контактирајте службу за кориснике како бисте сазнали како заштитити свој рачун.
Нажалост, постоје начини да се сви ови сигурносни кодови користе. На пример, за многе операторе, нападач који би могао да приступи вашем онлајн налогу може да промени ваш ПИН. Исто тако не бисмо се изненадили ако би неко могао да позове свог мобилног оператера, рекао: "Заборавио сам свој ПИН", и некако га ресетовао да зна довољно личних података. Оператери морају имати начин да их људи који забораве своје ПИН-ове ресетују. Али то је све што можете учинити да се заштитите од преноса.
Мобилне мреже раде на повећању сигурности. Четири велике мобилне компаније из САД-а - АТ & Т, Спринт, Т-Мобиле и Веризон - раде заједно на нечему што се назива "Мобилна аутентификацијска група" како би се преваре преноса и друге врсте превара теже повукле.
Избегавајте да се ослањате на број телефона као безбедносни метод
Преваре преноса телефонских бројева су један од разлога због којих треба избегавати безбедносну двоструку безбедност засновану на СМС порукама када је то могуће. Сви ми волимо да наши телефонски бројеви буду потпуно под нашом контролом и повезани само са телефоном који поседујемо. У ствари, то једноставно није тачно - када се ослањате на телефонски број, ослањате се на службу за кориснике мобилног оператера да бисте заштитили свој број телефона и спречили нападаче да га украду.
Умјесто слања сигурносних кодова који се шаљу текстуалном поруком, препоручујемо кориштење других два факторских сигурносних метода, као што је Аутхи апликација за генерирање кодова. Ове апликације генеришу код на самом телефону, тако да би криминалац заправо морао да има ваш телефон и да га откључа - да би добио безбедносни код.
Нажалост, многе онлине услуге захтијевају од вас да користите СМС верификацију са бројем телефона и не пружите другу опцију. Чак и када услуге пружају другу опцију, могу вам омогућити слање кода на ваш телефонски број као резервну методу, за сваки случај. Не можете увек избећи СМС шифре.
Као и све у животу, немогуће је потпуно заштитити себе. Све што можете да учините је да отежате нападачима - да ваши уређаји буду безбедни, а лозинке приватне, да обезбедите безбедан ПИН повезан са вашим рачуном мобилног телефона и да избегнете коришћење СМС верификације за важне услуге.
Кредит за слике: Фото.Тоуцх / Схуттерстоцк.цом.