FCC, SIM takas ve liman sahtekarlığı ile savaşmak için kurallar önermektedir.

4 yıl önce

ABD'deki Federal İletişim Komisyonu Bu hafta, SIM takas saldırılarında freni çekecek kurallar üzerinde çalışmaya başladığını açıkladı.

Karar, ajansın ", SIM takas ve liman dolandırıcılığı sonucu önemli bir tehlike, rahatsızlık ve finansal zarar görmüş tüketicilerden çok sayıda şikayet aldı."

FCC, Perşembe günü bir haber süresinde, sahtekarların tüketicilerin cep telefonu hesaplarının kontrolünü almalarını sağlayan dolandırıcılıklarla mücadele etmek için tasarlanan "resmi bir rulemaking sürecine başladıklarını" söyledi.

PORT-OUT dolandırıcılığının yanı sıra, dolandırıcıların telefon numarasını kaçırmak ve özellikle finansal hizmetler için iki faktörlü kimlik doğrulama kodlarına erişmek için SIM geçişini (SIM Jacking) kullanırlar.

Önerilen bir rulemaking şikayetinde, Ajans, mobil taşıyıcıların, bir müşterinin telefon numarasını yeni bir cihaza veya taşıyıcıya yönlendirmeden önce abonelerin kimliğini doğrulamak için güvenli yöntemler benimsemesi için kuralları tanıtmayı amaçlamaktadır.

Bu, sorunun hitap etmesinin bir süre zaman alacağı anlamına gelir, çünkü önerilen bir rulemaking bildirimi yalnızca ifade edilen hedefe ulaşmak için ilk adımdır. Son kuraldan önce, halkın önerilen kuraldan haberdar edilmesi gerekiyor ve 30 ila 60 gün arasında değişen bir süre, yorum gönderme fırsatı verilmesi gerekiyor.

SIMWAPS ve PORT-OUT dolandırıcılığı, tehdit aktöründen sosyal mühendislik becerilerini içeren benzer dolandırıcılık türleridir.

Tipik olarak, hedefleri hakkında kişisel detayları olan bir sahtekarlık, kurbanın cep telefonu taşıyıcısını, hizmeti farklı bir cihaza veya başka bir taşıyıcıya aktarmayı isteyenlerdir.

Başarılı olursa, tüm iletişim, bir hesaba giriş yaparken veya şifre sıfırlama prosedürleri için kimlik doğrulaması için gerekli olan iki faktörlü kimlik doğrulama kodları dahil, saldırgana yönlendirilir.

SIM Swappers genellikle finansal olarak motive edilir ve çevrimiçi bankacılık ve Cryptocurrency Exchange hesaplarından sonra gidilir. Bu yöntemi, sosyal medya hesaplarını özel kulplarla çalmak ve daha sonra satmak için kullanılan tehdit aktörleri de vardır - 2019 yılında Twitter Jack Dorsey, Twitter CEO'sunun Twitter hesabı, SIM takas yoluyla kaçırıldı.

FCC'nin eylemi, "SIM takas ve liman dolandırıcılığının bir sonucu olarak önemli bir tehlike, rahatsızlık ve finansal zarar görmüş tüketicilerden çok sayıda şikayet aldı."

Geçen ay, bir AT & T müşterisi, bir SIMwaping saldırısına karşı hesaplarını düzgün bir şekilde güvence altına almamak için şirkete karşı bir şikayette bulundu. Sonuç olarak, müşteri kriptokurrency belirteçlerinde yaklaşık 650.000 dolar kaybetti.

2021 Şubat'ta, T-Mobile, birden fazla müşterinin SIMwaping saldırılarının mağduru olacağını bulduktan sonra bir veri ihlalini öğrendi.

Yılın başında sökülmüş bir SIM Swappers ağı, ABD'deki ünlüler de dahil olmak üzere binlerce mağdurdan 100 milyon dolardan fazla çalındığına inanılmaktadır.

Daha yakın zamanda, EUROPOL, SIBLCriminal'in, SIMwaping saldırılarında ve onları 10 milyon Euro'tan fazla getiren diğer sibercriminal aktivitelerle bağlanan İtalyan mafyasına bağlantılara sahip olduğunu açıkladı.

Europol, İtalyan Mafya'yı Milyon Dolarlık Kimlik Avı Şemasına Bağladı

Sim Swap Scammer Pleads Guilty To

Kaynak: Bleeping Computer

More Posts