Már az eSIM-mel is trükköznek a csalók

​Elkezdődtek azok a károkozások, amelyek eSIM-cserés módszereket alkalmaznak különféle visszaélések során.
 

A SIM-kártyák, illetve azok cserélgetése által elkövetett, úgynevezett SIM swapping típusú csalások már évek óta sok problémát okoznak. Ezek lényege, hogy a csaló az áldozata mobil szolgáltatójánál különféle megtévesztő módszerekkel vagy lopott okmányokkal, iratokkal eléri, hogy kapjon egy csere SIM-kártyát, amit aztán a saját készülékébe helyezve megszemélyesítéses támadásokat indíthat. Ilyenkor a felhasználó nem tudja elérni a mobil szolgáltatásokat, ellenben a csalóval. Ennél nagyobb probléma, hogy ettől kezdve az elkövetőhöz érkeznek meg az SMS-es kétfaktoros hitelesítő kódok például egy banki vagy egyéb online szolgáltatásba történő bejelentkezéskor, illetve pénzügyi tranzakciók jóváhagyásakor. Emellett az is előfordulhat, hogy a csaló - mivel ekkor éppen ő rendelkezik az áldozat telefonszáma felett - azonnali üzenetküldőkbe lép be, és megtekinti a felhasználó korábbi üzenetváltásait, vagy annak nevében küld üzeneteket.
 
A SIM-cserés támadások elleni küzdelem jegyében a szolgáltatók - köztük a magyarországi cégek is - számos védelmi intézkedést vezettek be, és a SIM-kártyák cseréjét szigorúbb feltételekhez kötötték. Ugyanakkor a csalók továbbra is keresik a lehetőségeket ahhoz, hogy a támadásaikat végrehajthassák. A legújabb módszereik már az eSIM-ek köré épülnek.

 
  a
 
  1. 4

    A Microsoft biztonsági frissítést adott ki az Edge webböngészőhöz.

  2. 3

    Az IBM Security SOAR egy hibajavítással bővült.

  3. 3

    Az SAP kiadta a szeptemberi biztonsági frissítéseit.

  4. 4

    Az Adobe ColdFusion egy kritikus veszélyességű hibát tartalmaz.

  5. 4

    Az Adobe fontos frissítéseket adott ki Photoshop alkalmazáshoz.

  6. 4

    Az Adobe Premiere Pro két biztonsági rés miatt kapott frissítést.

  7. 4

    Ismét több tucat sebezhetőséget szüntetett meg a Microsoft a Windows operációs rendszerben.

  8. 4

    A Microsoft öt biztonsági javítást tett elérhetővé a SharePoint Serverhez.

  9. 4

    A Microsoft az Office-hoz három frissítést adott ki.

  10. 4

    Az Adobe PDF-kezelő alkalmazásai két veszélyes sebezhetőségtől váltak meg.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség