Criminelen kunnen uw telefoonnummer stelen door zich voor te doen als u en uw nummer vervolgens naar een andere telefoon te verplaatsen. Ze ontvangen vervolgens beveiligingscodes die via sms op hun telefoon worden verzonden, zodat ze toegang krijgen tot uw bankrekening en andere beveiligde services.
Wat is een Port Out Scam?
"Port-out oplichting" is een groot probleem voor de hele mobiele industrie. Bij deze zwendel doet een crimineel zich voor als u en verplaatst uw huidige telefoonnummer naar een andere mobiele provider. Dit proces staat bekend als 'porten' en is bedoeld om u uw telefoonnummer te laten behouden wanneer u overstapt naar een nieuwe mobiele provider. Alle sms-berichten en oproepen naar uw telefoonnummer worden vervolgens naar hun telefoon gestuurd in plaats van die van u.
Dit is een groot probleem omdat veel online accounts, inclusief bankrekeningen, uw telefoonnummer gebruiken als een tweefactorauthenticatie methode. Ze laten je niet inloggen zonder eerst een code naar je telefoon te sturen. Maar nadat de overdrachtszwendel heeft plaatsgevonden, ontvangt de crimineel die beveiligingscode op zijn telefoon. Ze kunnen het gebruiken om toegang te krijgen tot uw financiële rekeningen en andere gevoelige diensten.
Dit type aanval is natuurlijk het gevaarlijkst als een aanvaller al toegang heeft tot uw andere accounts, bijvoorbeeld als ze al uw wachtwoord voor internetbankieren of toegang tot uw e-mailaccount hebben. Maar het laat de aanvaller de op sms gebaseerde beveiligingsberichten omzeilen die zijn ontworpen om u in deze situatie te beschermen.
Deze aanval wordt ook wel simkaartkaping genoemd, omdat het uw telefoonnummer van uw huidige simkaart naar de simkaart van de aanvaller verplaatst.
Hoe werkt een Port Out Scam?
Deze zwendel heeft veel gemeen met identiteitsdiefstal. Iemand met uw persoonlijke gegevens doet zich voor als u en vraagt uw mobiele provider om uw telefoonnummer naar een nieuwe telefoon te verplaatsen. De mobiele provider zal hen vragen om wat persoonlijke informatie te verstrekken om zichzelf te identificeren, maar vaak is het voldoende om uw burgerservicenummer op te geven. In een perfecte wereld zou uw burgerservicenummer privé zijn, maar zoals we hebben gezien, zijn de burgerservicenummers van veel Amerikanen gelekt inbreuken van veel grote bedrijven.
Als de persoon uw mobiele netwerkaanbieder met succes voor de gek kan houden, vindt de omschakeling plaats en worden alle sms-berichten die naar u worden verzonden en telefoontjes die voor u bedoeld zijn, naar hun telefoon omgeleid. Uw telefoonnummer is aan hun telefoon gekoppeld en uw huidige telefoon heeft geen oproep-, sms- of dataservice meer.
Dit is eigenlijk gewoon een andere variant van een social engineering-aanval . Iemand belt een bedrijf dat zich voordoet als iemand anders en gebruikt social engineering om toegang te krijgen tot iets dat ze niet zouden moeten hebben. Net als andere bedrijven willen mobiele providers dat het zo gemakkelijk mogelijk is voor legitieme klanten, dus hun beveiliging is mogelijk niet strak genoeg om alle aanvallers af te weren.
Hoe u Port Out Scams kunt stoppen
We raden je aan ervoor te zorgen dat je een veilige pincode hebt ingesteld bij je mobiele provider. Deze pincode is vereist bij het overdragen van uw telefoonnummer. Veel mobiele providers gebruikten voorheen gewoon de laatste vier cijfers van uw sofinummer als een pincode, waardoor oplichting over de poort veel gemakkelijker kon worden uitgevoerd.
- AT&T : Zorg ervoor dat u een ' draadloze toegangscode “, Of pincode, online. Dit verschilt van het standaardwachtwoord dat u gebruikt om in te loggen op uw online account en moet uit vier tot acht cijfers bestaan. Mogelijk wilt u ook ' extra security ”Online, waardoor uw draadloze wachtwoord in meer situaties vereist is.
- Sprint : Verschaffen PIN online op de My Sprint-website. Samen met uw accountnummer wordt deze pincode gebruikt om uw identiteit te bevestigen bij het overdragen van uw telefoonnummer. Het staat los van het standaardwachtwoord voor online gebruikersaccounts.
- T-Mobile : Bel de klantenservice van T-Mobile en vraag om ' Poortvalidatie " naar jouw rekening. Dit is een nieuw wachtwoord van zes tot vijftien cijfers dat moet worden opgegeven wanneer u uw nummer overdraagt. We weten niet waarom, maar T-Mobile laat u dit niet online doen en dwingt u om in te bellen.
- Verizon : Stel een viercijferig in account PIN . Als u er nog geen heeft ingesteld of deze niet meer weet, kunt u deze online wijzigen, in de My Verizon-app of door de klantenservice te bellen. U moet er ook voor zorgen dat uw My Verizon online-account een veilig wachtwoord heeft, aangezien dat wachtwoord kan worden gebruikt bij het overdragen van uw telefoonnummer.
Als u een andere mobiele provider heeft, gaat u naar de website van uw provider of neemt u contact op met de klantenservice om te zien hoe uw account wordt beschermd.
Helaas zijn er manieren om al deze beveiligingscodes te omzeilen. Voor veel providers kan een aanvaller die toegang kan krijgen tot uw online account bijvoorbeeld uw pincode wijzigen. Het zou ons ook niet verbazen als iemand al uw mobiele netwerkaanbieder zou kunnen zeggen: 'Ik ben mijn pincode vergeten' en deze op de een of andere manier opnieuw zou kunnen instellen als ze voldoende persoonlijke informatie kenden. Vervoerders moeten een manier hebben waarop mensen die hun pincode vergeten, deze kunnen resetten. Maar dit is alles wat u kunt doen om uzelf tegen portering te beschermen.
Mobiele netwerken werken aan het verbeteren van hun beveiliging. De vier grote Amerikaanse cellulaire bedrijven - AT & T, Sprint, T-Mobile en Verizon - werken samen aan iets dat de " Taskforce voor mobiele authenticatie ”Om het overdragen van oplichting en andere vormen van fraude moeilijker te maken.
Vertrouw niet op uw telefoonnummer als beveiligingsmethode
Oplichting via telefoonnummeroverdracht is een van de redenen waarom u dit zou moeten doen vermijd sms-gebaseerde tweestapsbeveiliging wanneer mogelijk. We denken allemaal graag dat onze telefoonnummers volledig onder onze controle staan en alleen worden geassocieerd met de telefoon die we bezitten. In werkelijkheid is dat gewoon niet waar: wanneer u op uw telefoonnummer vertrouwt, vertrouwt u op de klantenservice van uw mobiele provider om uw telefoonnummer te beschermen en te voorkomen dat aanvallers het stelen.
In plaats van beveiligingscodes via sms te laten verzenden, raden we aan andere twee-factor-beveiligingsmethoden te gebruiken, zoals de Authy-app voor het genereren van codes. Deze apps genereren de code op uw telefoon zelf, dus een crimineel heeft uw telefoon nodig - en moet deze ontgrendelen - om de beveiligingscode te krijgen.
Helaas vereisen veel online services dat u sms-verificatie gebruikt met een telefoonnummer en dat u geen andere optie biedt. En zelfs als services een andere optie bieden, kunnen ze u als back-upmethode een code naar uw telefoonnummer laten sturen, voor het geval dat. Je kunt sms-codes niet altijd vermijden.
Zoals met alles in het leven, is het onmogelijk om jezelf volledig te beschermen. Het enige dat u kunt doen, is het aanvallers moeilijker maken: uw apparaten veilig houden en uw wachtwoorden privé houden, ervoor zorgen dat u een veilige pincode hebt die aan uw mobiele telefoonaccount is gekoppeld, en het gebruik van sms-verificatie voor belangrijke services vermijden.
Afbeelding tegoed: Foto.Touch /Shutterstock.com.