Kriminelle kan stjæle dit telefonnummer ved at foregive at være dig og derefter flytte dit nummer til en anden telefon. De modtager derefter sikkerhedskoder sendt via SMS på deres telefon, hvilket hjælper dem med at få adgang til din bankkonto og andre sikre tjenester.
Hvad er en Port Out-fidus?
"Port out scams" er et stort problem for hele mobilindustrien. I denne fidus foregiver en kriminel at være dig og flytter dit nuværende telefonnummer til en anden mobiloperatør. Denne proces kaldes "portering" og er designet til at lade dig beholde dit telefonnummer, når du skifter til en ny mobiloperatør. Alle tekstbeskeder og opkald til dit telefonnummer sendes derefter til deres telefon i stedet for din.
Dette er et stort problem, fordi mange online-konti, herunder bankkonti, bruger dit telefonnummer som en tofaktorautentificering metode. De lader dig ikke logge ind uden først at sende en kode til din telefon. Men efter at porteringsfusk har fundet sted, modtager kriminellen den sikkerhedskode på deres telefon. De kunne bruge det til at få adgang til dine finansielle konti og andre følsomme tjenester.
Naturligvis er denne type angreb mest farlig, hvis en angriber allerede har adgang til dine andre konti - for eksempel hvis de allerede har din adgangskode til din onlinebank eller adgang til din e-mail-konto. Men det lader angriberen omgå de SMS-baserede sikkerhedsmeddelelser designet til at beskytte dig i denne situation.
Dette angreb kaldes også SIM-kapring, da det flytter dit telefonnummer fra dit nuværende SIM-kort til angriberens SIM-kort.
Hvordan fungerer en Port Out-fidus?
Denne fidus har meget til fælles med identitetstyveri. En person med dine personlige oplysninger foregiver at være dig og beder din mobiloperatør om at flytte dit telefonnummer til en ny telefon. Mobiloperatøren beder dem om at give nogle personlige oplysninger for at identificere sig selv, men ofte er det godt nok at give dit personnummer. I en perfekt verden ville dit socialsikringsnummer være privat - men som vi har set, har mange amerikaneres personnumre lækket ind overtrædelser af mange store virksomheder.
Hvis personen med succes kan narre din mobiloperatør, finder kontakten sted, og alle SMS-beskeder, der sendes til dig og telefonopkald, der er beregnet til dig, dirigeres til deres telefon. Dit telefonnummer er knyttet til deres telefon, og din nuværende telefon har ikke længere telefonopkald, sms'er eller datatjeneste.
Dette er virkelig bare en anden variation af en social engineering angreb . Nogen ringer til en virksomhed, der foregiver at være en anden og bruger social engineering for at få adgang til noget, de ikke burde have. Som andre virksomheder ønsker mobiloperatører, at ting skal være så let som muligt for legitime kunder, så deres sikkerhed er muligvis ikke stram nok til at afværge alle angribere.
Sådan stopper du port-ud svindel
Vi anbefaler, at du sørger for, at du har en sikker pinkode indstillet til din mobiloperatør. Denne pinkode kræves, når du porterer dit telefonnummer. Mange mobiloperatører har tidligere lige brugt de sidste fire cifre i dit socialsikringsnummer som en PIN-kode, hvilket gjorde det meget nemmere at trække svindel ud.
- AT&T : Sørg for, at du har indstillet en " trådløs adgangskode “, Eller PIN, online. Dette adskiller sig fra den standardadgangskode, du bruger til at logge ind på din online-konto, og den skal bestå af fire til otte cifre. Du vil muligvis også aktivere “ ekstra sikkerhed ”Online, hvilket vil kræve din trådløse adgangskode i flere situationer.
- Sprint : Giv en PIN online på My Sprint-webstedet. Sammen med dit kontonummer bruges denne PIN-kode til at bekræfte din identitet, når du porterer dit telefonnummer. Det er adskilt fra standardadgangskoden til online-brugerkonto.
- T Mobil : Ring til T-Mobile kundeservice og bed om at tilføje “ Portvalidering ”Til din konto. Dette er en ny adgangskode på seks til femten cifre, der skal angives, når du porterer dit nummer. Vi ved ikke hvorfor, men T-Mobile lader dig ikke gøre dette online og tvinger dig til at ringe ind.
- Verizon : Indstil et firecifret konto-pinkode . Hvis du ikke allerede har indstillet en eller ikke kan huske den, kan du ændre den online, i My Verizon-appen eller ved at ringe til kundeservice. Du skal også sikre, at din My Verizon online-konto har en sikker adgangskode, da den adgangskode kan bruges, når du porterer dit telefonnummer.
Hvis du har en anden mobiloperatør, skal du tjekke din operatørs websted eller kontakte kundeservice for at finde ud af, hvordan du beskytter din konto.
Desværre er der måder at omgå alle disse sikkerhedskoder. For mange operatører kan f.eks. En angriber, der kan få adgang til din onlinekonto, ændre din pinkode. Vi ville heller ikke blive overraskede, hvis nogen kunne alle din mobiloperatør, sige "Jeg har glemt min pinkode" og på en eller anden måde nulstillet den, hvis de kendte nok personlige oplysninger. Transportører skal have en måde for folk, der glemmer deres pinkoder, at nulstille dem. Men dette er alt hvad du kan gøre for at beskytte dig mod porting.
Mobilnetværk arbejder på at styrke deres sikkerhed. De fire store amerikanske cellulære virksomheder - AT & T, Sprint, T-Mobile og Verizon - arbejder sammen om noget, der kaldes " Taskforce for mobilgodkendelse ”For at gøre det sværere at få port-svindel og andre former for svindel.
Undgå at stole på dit telefonnummer som en sikkerhedsmetode
Telefonnummer port ud svindel er en af grundene til at du skal undgå SMS-baseret totrinssikkerhed når det er muligt. Vi kan alle godt lide at tro, at vores telefonnumre er helt under vores kontrol og kun er forbundet med den telefon, vi ejer. I virkeligheden er det bare ikke sandt - når du stoler på dit telefonnummer, stoler du på din mobiloperatørs kundeservice for at beskytte dit telefonnummer og forhindre angribere i at stjæle det.
I stedet for at få sikkerhedskoder sendt via sms anbefaler vi at bruge andre to-faktor sikkerhedsmetoder, som f.eks Authy-appen til generering af koder. Disse apps genererer koden på selve din telefon, så en kriminel skal faktisk have din telefon - og låse den op - for at få sikkerhedskoden.
Desværre kræver mange onlinetjenester, at du bruger sms-verifikation med et telefonnummer og ikke giver en anden mulighed. Og selv når tjenester giver en anden mulighed, kan de muligvis sende dig en kode til dit telefonnummer som en backupmetode, bare i tilfælde af. Du kan ikke altid undgå SMS-koder.
RELATEREDE: Hvorfor du ikke skal bruge SMS til tofaktorautentificering (og hvad du skal bruge i stedet)
Som med alt i livet er det umuligt at beskytte dig selv fuldstændigt. Alt hvad du kan gøre er at gøre det sværere for angribere - hold dine enheder sikre og dine adgangskoder private, sikre, at du har en sikker pinkode tilknyttet din mobiltelefonkonto og undgå at bruge SMS-verifikation til vigtige tjenester.
Billedkredit: Foto.Touch /Shutterstock.com.