SIM-карты сотового телефона используются для хранения информации о пользователе и связи с глобальной системой мобильной связи (GSM). Без SIM-карты устройства не могут быть зарегистрированы в учетной записи, сети или подписке. Компрометируя SIM-карту, это вводит тип атаки, который вообще не влияет на программирование устройства, а скорее отключает его удаленно, а жертва ни о чем не догадывается.
Первым в атаке по обмену SIM-картами является хакер, чтобы фишировать как можно больше информации о жертве. С помощью мошеннических электронных писем, телефонных звонков или счетов в социальных сетях хакеры обманывают жертв, раскрывая личную информацию, такую как юридические имена, даты рождения, номера телефонов и адреса, которые могут быть привязаны к безопасности учетной записи.
После того, как злоумышленник собрал достаточно информации для подделки личности жертвы, они позвонят поставщику сотового телефона, чтобы заявить, что оригинальная SIM-карта была скомпрометирована, и что они хотели бы активировать новую, находящуюся в их распоряжении, в той же учетной записи. Используя ранее собранные персональные данные, злоумышленники обычно могут отвечать на вопросы безопасности без предупреждения и завершения транзакции.
Как только это будет завершено, злоумышленник получит доступ ко всем текстовым сообщениям жертвы, телефонным звонкам и учетным записям, которые могут быть связаны с номером телефона. Поскольку большое количество банковских счетов, почтовых ящиков и учетных записей в социальных сетях может быть восстановлено или перезаписано с помощью мобильной аутентификации, атаки SIM-карт оставляют огромное количество информации уязвимой. Если не поймать на ранней стадии, злоумышленник может потенциально открыть новые банковские счета для перевода средств от имени жертвы или блокировки жертвы из всех учетных записей.
Как определить атаку на SIM-карту
Знаком атаки на SIM-карту есть прекращение отправки или приема текстовых сообщений и вызовов на устройство. После того, как злоумышленник успешно перенаправил номер телефона, устройство жертвы практически аннулирует свои возможности связи.
Пользователи сотового телефона также могут связаться с поставщиком, чтобы узнать, была ли запрошена активация SIM-карты. Некоторые мобильные операторы также отправят подтверждение электронной почты об обмене SIM-картой, подтвердив, что это было сделано владельцем учетной записи.