FBI注意到SIM卡替換攻擊類型急劇增加 導致民眾損失超過6800萬美元
在一份公共服務公告中,聯邦調查局透露,與SIM卡替換有關的犯罪行為有驚人的增長,在2021年給美國公眾造成了價值超過6800萬美元的損失。隨著越來越多的消費者將其在線賬戶的訪問和恢復與電話號碼綁定為2FA(二次驗證),攻擊者通過惡意掛失SIM卡,并將所有數據如電話、恢復短信和OTP轉移到他們選擇的設備上,從而繞過這一額外的安全措施。
FBI建議除了2FA驗證外,使用認證應用程序和物理安全令牌可以增加安全性,并建議人們避免在社交媒體網站和論壇上分享個人和財務細節。
SIM卡替換攻擊的基本方式是嫌犯竊取一定數量的個人數據(包括受害者電話號碼),假裝機主聯系另一家運營商,聲稱手機已丟失并說服運營商提供新手機和SIM卡,斷開“舊”線路,然后從云端傳輸受害者的應用程序和信息。通過SIM卡替換攻擊,罪犯可以用不同的設備控制手機以持續獲得更多有用的信息。
SIM替換攻擊迅速增加的一個證據是聯邦調查局去年收到的相關投訴的數量。在2018年1月至2020年12月期間,總共有320起此類投訴,總計導致1200萬美元的損失。然而,僅在2021年,在1611起SIM卡替換攻擊投訴被記錄以后,這一數字急劇上升到6800萬美元。
雖然基于短信的2FA為賬戶增加了額外的安全層,但這種方法長期以來一直被認為是有風險的,因為移動運營商發來的短信仍然可以通過惡意軟件竊取或冒充,攻擊者會欺騙運營商將電話號碼換到他們選擇的SIM卡上。
SIM卡替換的受害者也可能因為在社交媒體和公共論壇上宣傳他們的金融資產而自食其果,這也包括分享加密貨幣投資上的細節,正如聯邦調查局的咨詢中指出的那樣。
當然,用戶可以通過強度更大的密碼(和密碼管理器),以及采用更強大的2FA方法,而不是基于短信來解決依賴短信的問題問題?;趹贸绦虻恼J證器生成代碼,或像Google這樣的無代碼實施,已被證明可以提高賬戶保護能力。
此外,聯邦調查局還建議移動運營商對員工進行有關SIM卡替換的教育和培訓,并采取更嚴格的措施來驗證與將號碼換到新設備上有關的真實用戶請求。
推薦
直播更多》
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
筆記本電腦代工廠廣達發布公告 配合防疫政策暫時停工
筆記本電腦代工廠廣達今(13)日發布公告...
-
英特爾公司宣布斥資30億美元 擴建美國奧勒岡州D1X工廠
英特爾公司宣布斥資 30 億美元,擴建...
-
莆田電信積極組織開展安全運營專項工作 強化員工安全意識
為全面落實穩字當頭、穩中求進的云網安...
-
精準落實優惠稅率 河北高企稅費減免超百億元
近日,記者從河北省稅務局獲悉,2021年...
資訊更多》
焦點
- 奇瑞新能源一季度達成50013輛銷量 實現255.4%同比增長
- 昆山重新調整劃定5個靜態管理區 延長靜默期7天
- 受蘋果用戶隱私政策調整影響 科技巨頭2022年營收將減少近160億美元
- 加快湖北數字化轉型 5G信息技術重塑制造業發展形態
- 斯坦福大學團隊發表論文 展示大腦運動皮層神經網絡如何實現新記憶索引
- 廣東首座華南唯一 廣州匯云數據中心入選2021年國家新型數據中心名單
- 慢性疾病嚴重威脅我國居民健康 低齡化趨勢明顯
- 消除線路施工安全隱患 智慧光網云守護系統成為工地“火眼金睛”
- IMT-2020推進組蜂窩車聯工作組第二十次全體會議 近日在線上舉行
- 氣候變暖將珊瑚推向耐熱極限 人工智能助力尋找耐熱珊瑚