Sim Swappers ESIM Saldırılarında Telefon Numaralarını Kaçırıyor

2 yıl önce

Sim Swappers, son akıllı telefon modellerinde bulunan yeniden yazılabilir bir çipte saklanan dijital bir SIM olan yeni bir ESIM kartına taşıyarak bir hedefin telefon numarasını çalmaya adapte oldu.

Gömülü abone kimlik modülleri (ESIMS), mobil cihazın çipinde depolanan dijital kartlardır ve fiziksel bir SIM kartla aynı rolü ve amaca hizmet eder, ancak uzaktan yeniden programlanabilir ve sağlanabilir, devre dışı bırakılabilir, değiştirilebilir, silinebilir.

Bir kullanıcı, hizmet sağlayıcısından bir QR kodu tarayarak işlevselliği destekleyen bir cihaza genellikle bir ESIM ekleyebilir.

Teknoloji akıllı telefon üreticileri arasında giderek daha popüler hale geliyor çünkü ESIM'ler bir SIM kart yuvasına olan ihtiyacı ortadan kaldırıyor ve küçük giyilebilir cihazlarda hücresel bağlantı sunabilir.

Rus siber güvenlik firması F.A.C.C.T. Ülkedeki ve dünya çapında SIM swappers'ın telefon numaralarını ele geçirmek ve banka hesaplarına erişmek için korumaları atlamak için ESIMS'e bu geçişten yararlandığını bildiriyor.

Basın bülteninde, "2023 sonbaharından bu yana, F.A.C.C.T.'nin sahtekarlık korumasından analistler, çevrimiçi hizmetlerdeki müşterilerin kişisel hesaplarına sadece bir finansal kuruluşta erişmek için yüzden fazla girişim kaydetti."

"Bir cep telefonu numarasına erişim çalmak için, suçlular dijital bir SIM kartı değiştirme veya geri yükleme işlevini kullanıyor: Telefonun kurbanın 'SIM kartından' kendi cihazlarına bir ESIM ile aktarılması."

Daha önce, SIM Swappers sosyal mühendisliğe güveniyordu veya A Hedefinin numarasını taşımalarına yardımcı olmak için Mobile Carrier Services'teki içeriden çalışanlarla birlikte çalıştı. Bununla birlikte, şirketler bu devralmaları önlemek için daha fazla koruma uyguladıkça, siber suçlular dikkatlerini yeni teknolojilerde ortaya çıkan fırsatlara çevirdi.

Şimdi, saldırganlar bir kullanıcının mobil hesabını çalınan, kaba kuvvetli veya sızdırılmış kimlik bilgileriyle ihlal eder ve kurbanın numarasını kendi başlarına başka bir cihaza taşımayı başlatır.

Bunu, yeni bir ESIM'i etkinleştirmek için kullanılabilecek kaçırılmış mobil hesabı aracılığıyla bir QR kodu oluşturarak yapabilirler. Daha sonra cihazlarıyla tararlar, esasen numarayı kaçırırlar.

Eşzamanlı olarak, meşru sahibinin ESIM/SIM'i devre dışı bırakmasıdır.

F.A.C.C.T., "Mağdurun cep telefonu numarasına erişen siber suçlular, bankalar ve haberciler de dahil olmak üzere çeşitli hizmetlere erişim kodları ve iki faktörlü kimlik doğrulama elde edebilir, suçluların hileli planları uygulaması için bir dizi fırsat açabilir." Analist Dmitry Dudkov.

"Programın birçok varyasyonu var, ancak dolandırıcılar en çok çevrimiçi bankacılık hizmetleriyle ilgileniyor."

Saldırganlar için bir bonus, numarayı cihazlarına taşıyarak, kurban olarak poz vermek ve onları para göndermek için kandırmak gibi diğer insanları dolandırmak için daha fazla fırsat açan çeşitli haberci uygulamalardaki SIM bağlantılı hesaplara erişmeleridir.

ESIM değiştiren saldırılara karşı savunmak için araştırmacılar, hücresel servis sağlayıcı hesabı için karmaşık ve benzersiz şifreleri kullanmanızı ve varsa iki faktörlü kimlik doğrulamasını sağlamayı önerir.

E-bankacılık ve kripto para cüzdanları gibi daha değerli hesaplar için kullanıcılar bunları fiziksel anahtarlarla veya kimlik doğrulayıcı uygulamalarla korumayı düşünmelidir.

Eski Telekom Yöneticisi 1.000 $ karşılığında SIM Swap yapmayı kabul ediyor

Donanım satın almak için her biri 50 ¢ için satılan 15.000'den fazla hacklenmiş Roku hesabı

Masif spam kampanyasında kullanılan büyük markaların kaçırılmış alt alanları

PayPal Dosyaları çalınan çerezleri tespit etmek için yeni yöntem için patent

U-Haul, Hacker'ın çalıntı kredileri kullanarak müşteri kayıtlarına eriştiğini söylüyor

Kaynak: Bleeping Computer

More Posts