Troca de SIM: o que é e como funciona essa fraude
16 de junho de 2020ESET analisa fraude que permite o sequestro do número de telefone por meio de uma duplicata do cartão SIM
No celular, além de aplicativos e informações particulares, a linha telefônica também pode ser de grande interesse para os criminosos e pode transformar um roubo de dados e phishing em um roubo de dinheiro da mesma conta bancária ou carteira de criptomoeda.
A ESET, empresa líder na detecção proativa de ameaças, alerta sobre a troca de SIM, uma fraude que permite que criminosos sequestrem o número de telefone duplicando o cartão SIM.
Essa técnica não é consequência de uma falha de segurança nos dispositivos, mas da falta de implementação de protocolos de verificação ao solicitar uma cópia do cartão SIM.
Além disso, é acompanhada de outras técnicas de engenharia social, pois o que os criminosos buscam é acessar os códigos de verificação que empresas, plataformas e bancos geralmente enviam para nossos dispositivos móveis.
Os criminosos tentam obter as credenciais do usuário relacionadas ao homebanking para maximizar o benefício econômico, embora este não seja o único objetivo. O roubo de credenciais geralmente é realizado usando técnicas tradicionais de engenharia social por meio de sites fraudulentos para os quais o usuário é redirecionado a partir de um link enviado por email ou por meio de um aplicativo falso que representa a identidade do banco.
Uma vez obtidas as credenciais, os criminosos tentam clonar o SIM da vítima para receber os códigos de verificação por SMS (duplo fator de autenticação). Para isso, os cibercriminosos aproveitam as poucas medidas de verificação de identidade que algumas operadoras geralmente solicitam.
Depois de coletar as informações pessoais de suas vítimas através das redes sociais, por exemplo, os criminosos ligam ou aparecem pessoalmente em uma loja da operadora telefônica responsável pelo SIM que desejam clonar para solicitar uma duplicata do cartão. Geralmente, os usuários percebem que há um problema apenas quando param de receber um sinal no telefone .
Quando os criminosos obtêm essa duplicata, eles podem fazer login na conta bancária da vítima, fazer transferências ou até solicitar créditos em seu nome. Ao confirmar a operação, eles recebem as mensagens com o duplo fator de autenticação no SIM clonado.
Os criminosos não apenas buscam acesso às contas bancárias de suas vítimas, mas a ativos como carteiras de criptomoeda ou contas de serviços online, como as do Google.
Se os cibercriminosos obtiverem as credenciais da vítima, poderão ignorar o duplo fator de autenticação solicitando um código único enviado por SMS. Depois de acessar a conta, eles podem ter controle da conta de e-mail, contatos e acesso a outros serviços, como Facebook, Instagram e Tik Tok, por exemplo.
“Para combater essa ameaça, seria necessário repensar completamente o procedimento de verificação de identidade que muitos bancos e serviços online ainda realizam. Uma dessas medidas seria entrar em contato com a operadora e garantir que nenhuma clonagem do cartão seja realizada, a menos que solicitada pessoalmente em uma loja ou escritório com um documento que identifique o proprietário da conta.”
“As forças e os órgãos de segurança estão familiarizados com essa técnica e, de tempos em tempos, desmantelam uma quadrilha dedicada a esse tipo de crime. Uma das operações mais recentes ocorreu na Espanha pela Guarda Civil e conseguiu prender 12 pessoas de diferentes nacionalidades que teriam obtido mais de três milhões de euros em lucro.”
“Com a ESET, apostamos na educação como o principal fator de proteção. Conhecer os riscos aos quais estamos expostos nos permite tomar as precauções necessárias para aproveitar a tecnologia com segurança”, disse Camilo Gutiérrez, chefe do laboratório de pesquisa da ESET América Latina.
Para te ajudar a ficar em casa
A ESET aderiu à campanha #FiqueEmCasa, oferecendo proteção para dispositivos e conteúdos que ajudam os usuários a aproveitar os dias em casa e garantir a segurança dos pequenos enquanto se divertem online em meio à pandemia.
No site, os usuários podem ter acesso a: ESET INTERNET SECURITY grátis por 3 meses para proteger todos os dispositivos domésticos, Guia de Teletrabalho, com práticas para trabalhar em casa sem riscos, Academia ESET, para acessar cursos online que auxiliam a tirar mais proveito da tecnologia e o DigiPais, para ler conselhos sobre como acompanhar e proteger crianças na web.
A tecnologia segura da Thales integrada no Motorola Razr com conectividade, exclusiva para eSIM
Sobre a ESET
Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite ou siga-nos no LinkedIn, Facebook e Twitter.
Apresente suas soluções e serviços no Crypto ID!
Nosso propósito é atender aos interesses dos nossos leitores, por isso, selecionamos muito bem os artigos e as empresas anunciantes. Conteúdo e anúncios precisam ser relevantes para o mercado da segurança da informação, criptografia e identificação digital. Se sua empresa é parte desse universo, baixe nosso Mídia Kit, escreva pra gente e faça parte do Portal Crypto ID!