Bethesda, Maryland’den Sharon Hussey, telefonunda iki faktörlü kimlik doğrulama (2FA) kullanmasına rağmen 17.000 dolar dolandırıldı. 2FA ile bir uygulamayı açmadan önce telefonunuza kısa mesajla gönderilen kodu yazmanız gerekir. Ancak kötü aktörlerin bunu aşmasının yolları var ve bu yollardan biri de SIM değiştirme adı verilen bir tekniktir. Bunu aklımızda tutarak, Bayan Hussey’e 17.000 dolara mal olan talihsiz olaylara dalalım.

Buna göre WJLAABC’nin Washington DC’deki bağlı kuruluşu Hussey, yeni bir telefon satın aldığı için kendisine teşekkür eden bir e-posta aldı. Verizon. Kısa bir süre sonra Bank of America, Hussey’e hesabının iletişim bilgilerinde bazı değişiklikler olduğunu bildirdi. Mesele şu ki, Sharon yeni bir telefon satın almadı. VerizonBank of America hesabının bilgilerini de değiştirmemişti. Neler olup bittiğini öğrenmek için Bank of America’yı aramaya çalıştığında telefonunun hücresel servisle bağlantısı kesildiği için aramayı yapamadı.

Hırsız SIM kartını telefonuna taktığında 2FA tarafından oluşturulan tüm kodları alıyordu.

Bank of America hesabına çevrimiçi olarak erişmek için bilgisayarını kullanmaya çalıştığında yapamadı çünkü 2FA, telefonundan artık alamayacağı bir kodu yazmasını gerektiriyordu. Ve birkaç dakika içinde banka hesabından 17.000 dolar çekildi. WJLA’ya şunları söyledi: “Başlangıçta bunun ne kadar büyük bir anlaşma olduğunu fark etmemiştim. İlk gün bankayı arayarak, arayarak halledeceğimi sanıyordum. Verizon. Hussey, “Sorunları çözmeye çalışıyorum” dedi. Ancak ekledikçe, “Ve alt kısmı da bir nevi düştü.”

Kurbana göre olay, birisinin Kaliforniya’daki bir Verizon mağazasına girmesi ve yeni telefonu etkinleştirmek için Hussey’in mevcut telefon numarasını kullanarak yeni bir telefon satın almasıydı. Yeni telefon, Hussey’in telefon numarasına bağlanan yeni bir SIM kartla açılır açılmaz Sharon’un telefonu kapandı. Sabit hat kullanarak Bank of America ile iletişim kurabilmesine rağmen 17.000 doları gittiği için artık çok geçti.
Hussey’in bu kadar savunmasız olmasının bir nedeni de 2FA’yı etkinleştirmiş olmasıydı. Hırsız, telefonuna yeni bir SIM kart taktığında, tüm 2FA kodları ona gitti ve bu sayede hırsız, yeni satın aldığı cep telefonunda Hussey’in tüm uygulamalarını kolayca açabildi. Hussey şunu söylediğinde bunu kendisi fark etti: “Ve her şey bu noktaya geldiğinde yüzümü ısıran iki faktörlü bir tanımlamam var. Her şeyi tamamen ele geçiren şey buydu. Telefonumun tam kontrolünü ele geçirdiler ve oradaydılar. bu konuda yapabileceğim hiçbir şey yoktu.”

Görsel sesli mesaj ve Robocall engelleme hizmeti YouMail’in CEO’su Alex Quilici, SIM takaslarının nasıl çalıştığını açıkladı. Quilici, “Kötü adamlar telefon şirketini, telefon numaranız için SIM’e sahip olduklarına ve telefon şirketi değişimi yaptığı anda numaranızın kontrolünün ellerinde olduğuna ikna ediyorlar” dedi. “Cep telefonu numaranıza her yerde iki faktörlü kimlik doğrulama yapıyorsanız, başka biri bu cep telefonu numarasını alırsa, sanki sizmişsiniz gibi kimlik doğrulaması yapabilir” diye ekledi.

Üç ay boyunca Bank of America, Hussey’e çalınan 17.000 doları vermeyi reddetti. Sonunda banka fikrini değiştirdi ve 17.000 doları iade etti.

Verizon, SIM takasının kurbanı olmanızı engelleyebilecek bazı şeyler yapmanızı önerir

Bunun sizin başınıza gelmeyeceğinden emin olmak için Quilici şöyle diyor: “Bir numaralı şey, operatörünüzle birlikte bir PIN veya numara taşıyan bir PIN aldığınızdan emin olmaktır. Bu, umarız yalnızca sizde bulunan özel bir kod gerektirir. SIM değişimini yapmadan önce operatöre verilecektir.”

Verizon Ayrıca SIM takasının kurbanı olmayı önlemek için yapabileceğiniz şeylerin bir listesi de var:

Güçlü ve benzersiz şifreler kullanın. Sosyal medya ve finansal uygulamalarınız için aynı şifreleri kullanmayın. Sharon’un başına gelenlere rağmen, Verizon yine de mümkün olan her yerde iki faktörlü kimlik doğrulamanın etkinleştirilmesini önerir.

Verizon yapman gerektiğini söylüyor İstenmeyen mesajlara, e-postalara ve çağrılara karşı dikkatli olun. Eğer bir aciliyet duygusu hissederseniz ve karşı tarafın hemen harekete geçmenizi istediğini hissederseniz, mesaja cevap vermeyin ve mesajı silin.

Operatörünüzden hizmetinizin bağlantısının kesildiğini belirten bir mesaj alırsanız ve bunu talep etmediyseniz, mesajın meşru olup olmadığını belirlemek için en kısa sürede sabit hattan şirketi arayın. Eğer tetikte ve temkinli davranırsanız ve size “yanlış” gelen kısa mesajları şüpheyle karşılarsanız, SIM değişimine karşı kendinize bir mücadele şansı verebilirsiniz.





telefon-1