PuntoCellulare.it

Check Point spiega come non cadere vittima dello SIM Swapping

29 Luglio 2022 | PuntoCellulare.it
FURTI CERCA
Check Point Software Technologies ha stilato tre semplici consigli per aiutare gli utenti a non finire tra le vittime del cosiddetto SIM Swapping, modalità attraverso la quale i cyber-criminali riescono a impadronirsi del duplicato della SIM card della vittima

sim swapping

Una volta duplicata la SIM, riescono ad aggirare il processo di autenticazione a due fattori che protegge dei servizi essenziali, come l'home banking. Il problema è talmente serio che l'FBI ha pubblicato un avviso e, alla luce di questo,

Si parla di SIM swapping quando un cyber-criminale riesce a ottenere un duplicato della SIM card. Tuttavia, per fare questo, deve avere accesso ai dati personali dell'utente: documenti di identità, numero di telefono e nome e cognome, dati che possono essere rubati attraverso tecniche di phishing. A questo punto, un hacker può contattare l'operatore mobile e far finta di essere l'utente al telefono, su Internet o anche visitando uno store fisico.

Una volta ottenuto il duplicato della SIM, il cyber-criminale deve solo inserire la card in un dispositivo per avere tutte le informazioni e i dati dell'account della vittima. Da quel punto in poi, ha il pieno controllo e diventa facile per lui accedere alle diverse app, tra cui quella della banca per rubare i soldi, traferendoli su un altro conto. Anche se questo tipo di operazione richiede di utilizzare un codice di verifica, l'hacker ha accesso al nostro telefono e deve solo copiare e incollare il codice che originariamente era destinato alla vittima.

3 semplici regole per restare al sicuro:

  • Trattare con cautela con i dati personali: sono le informazioni di cui gli hacker hanno bisogno per duplicare la nostra SIM. Per questo motivo è importante prestare attenzione a quali siti visitiamo. Cerchiamo di essere sicuri che i siti in questione siano quelli ufficiali e che abbiano attive tutte le diverse misure di sicurezza, come una connessione criptata. Guardiamo che ci sia il simbolo del lucchetto nella barra dell'URL, che mostra che il sito è in possesso di un certificato di sicurezza valido e che l'URL inizi con 'httpS://' - se manca la S finale potrebbe trattarsi di una pagina a rischio.
  • Fare attenzione al phishing: dobbiamo conoscere i segnali che richiamano un attacco di phishing per evitare di buttare in pasto a esso i nostri dati personali. Facciamo attenzione alle e-mail e ai messaggi di testo con errori di ortografia, anche se pensiamo di conoscere il mittente. In particolare, esaminiamo attentamente il nome del dominio, per essere sicuri che sia autentico. Lo stesso vale per link o allegati che possono sembrare strani. Spesso, tutti questi dettagli sono segni di un attacco di phishing.
  • Monitorare eventuali perdite di segnale: perdere completamente il segnale è un indizio facile da riconoscere per capire se è stata duplicata la nostra SIM card. Nel momento in cui ci troviamo con un telefono provvisto di SIM, ma senza un accesso a una rete mobile non potremo più fare o ricevere telefonate e inviare o ricevere messaggi. Se questo accade, dobbiamo contattare le autorità competenti e il nostro operatore mobile, in modo da poter disattivare la SIM e iniziare il processo di recupero dei dati.

'I cybercriminali sono sempre in cerca di nuovi modi per rubare i dati. È importante, quindi, che le persone sappiano individuare i segnali di un attacco ancor prima che questo possa avvenire. Se non si conoscono questi indicatori, infatti, ci si espone a un rischio più elevato, con maggiori probabilità di pagarne seriamente le conseguenze. Questo potrebbe portare una persona a ritrovarsi con il conto in banca svuotato oppure di cadere vittima di un furto di identità grazie al quale i malintenzionati potrebbero riuscire ad acquistare beni e servizi su internet a nome della persona stessa' mette in guardia Marco Fanuli, di Check Point Software.
SEGUICI SU
FACEBOOK
SEGUICI SU
TELEGRAM
NOTIZIE CORRELATE
  • tiktokCheck Point Software scopre una grave vulnerabilità in TikTok Check Point Software ha identificato una nuova vulnerabilità nell'app TikTok, dopo che ne aveva già scoperta un'altra a cavallo tra 2019 e 2020. La nuova falla, trovata nella funzione 'Trova Amici' ... [26/01/2021]

  • simbadCheck Point Research mette in guardia dai rischi di 'SimBad' Gli esperti di Check Point Software Technologies hanno identificato due nuove minacce che mettono a rischio la sicurezza dei nostri smartphone. I entrambi i casi gli hacker scelgono le librerie ... [14/03/2019]

ULTIME NOTIZIE
    xiaomi mix flipXiaomi Mix Flip - in arrivo a fine mese, in anteprima nuove immaginirealme gt6Realme GT6 - una dotazione differente per la versione per il mercato della Cinaredmi 13 5gRedmi 13 5G - nuovo smartphone con Snapdragon 4 Gen 2 e fotocamera da 108MPreno 12 f 5gOppo lancia i nuovi Reno 12 F 5G e Reno 12 FS 5G in Italiasummer launch eventOnePlus svela nuovi dettagli sulle novità in arrivo il 16 lugliovodafone metaVodafone - insieme a Meta per ottimizzare l'efficienza della retenothing cmf phone 1Nothing CMF Phone 1 - lo smartphone 5G economico con retro personalizzabileoneplus summer launch eventOnePlus svela la gamma di prodotti per il Summer Launch Event del 16 lugliorealme c61Realme C61 - ufficiale il nuovo entry-level con resistenza a polvere e acqua IP54vivo y28s 5gVivo Y28s 5G - ufficiale il nuovo smartphone di fascia mediarealme 12 4gRealme 12 4G - chip Snapdragon 685 e schermo OLED per la nuova variante senza 5Gapple self service repairApple estende il software di diagnostica Self Service Repair in Europa