Creșterea alarmantă a atacurilor de tip SIM swapping în 2024: +400% față de 2023

AVERTIZARE. Potrivit unui recent raport citat în blogul din România al companiei de soluții antivirus Eset, atacurile de tip SIM swapping au înregistrat o creștere exponențială, de aproape 400%, în anul 2024 față de 2023. Această metodă infracțională, extrem de periculoasă, permite hackerilor să obțină controlul asupra numerelor de telefon ale victimelor și să acceseze apoi diverse conturi online importante, inclusiv cele bancare sau rețele sociale.
Ce este, de fapt, un atac de tip SIM swapping?
Un studiu al FBI Internet Crime Report 2023 indică faptul că pierderile totale generate de astfel de atacuri s-au ridicat la aproape 49 de milioane de dolari. În esență, infractorii cibernetici obțin suficiente informații personale despre utilizatori pentru a convinge operatorul de telefonie să transfere numărul de telefon pe o altă cartelă SIM. Infractorii acționează asemenea unor hoți digitali, iar apoi pot intercepta mesaje, coduri de autentificare prin SMS și pot ceda controlul asupra conturilor bancare și rețelelor sociale ale victimei.
Roman Cuprik, specialist în securitate cibernetică la Eset, explică: „SIM swapping pare o înșelătorie simplă, dar consecințele sunt devastatoare. Atunci când numărul de telefon ajunge în mâinile infractorilor, aceștia pot intercepta orice comunicare și pot reseta parolele pentru a accesa conturi securizate”. În această situație, multe autentificări în doi pași (2FA) bazate pe SMS devin complet inutile, fiind o vulnerabilitate majoră pentru utilizatori.
Semnele unei victime a atacurilor SIM swapping
Specialiștii în securitate recomandă atenție la semnele care pot indica o astfel de atac: pierderea bruscă a serviciului de telefonie mobilă fără motiv aparent; notificări despre schimbarea cartelei SIM sau modificări suspecte în conturi; activitate neautorizată în aplicații și platforme online; solicitări neașteptate de resetare a parolelor sau conectări de pe dispozitive necunoscute; blocarea accesului la anumite conturi sau modificări ale opțiunilor de recuperare.
Ce trebuie făcut dacă suspectați un atac de tip SIM swapping?
În cazul în care observați oricare dintre aceste semne, trebuie să acționați rapid. Contactați immediate operatorul de telefonie pentru verificarea și securizarea contului. Verificați și monitorizați conturile bancare pentru eventuale tranzacții suspecte, și mai ales, securizați-vă conturile online: update la parole, activarea autentificării în doi pași prin aplicație, nu prin SMS, și verificarea dacă există accesuri neautorizate. De asemenea, este important să raportați incidentul autorităților competente pentru a preveni și alte pierderi.
Alte recomandări de securitate
Pentru o protecție suplimentară, Eset recomandă utilizarea funcțiilor avansate de securitate mobile, precum anti-phishing și scanerul de link-uri, pentru a bloca site-urile malițioase. În plus, activarea autentificării în doi pași prin aplicații dedicate, precum Google Authenticator sau Authy, reduce riscul de a fi victima unui astfel de atac bazat pe interceptarea SMS-urilor.
Despre Eset
Fondată în 1992 în Bratislava, Slovacia, Eset este recunoscută mondial pentru soluțiile de detecție și analiză a malware-ului, fiind prezentă în peste 180 de țări. Compania continuă să fie în top în domeniul securității cibernetice, oferind instrumente avansate pentru protejarea dispozitivelor și datelor utilizatorilor.
Creșterea accelerată a atacurilor de tip SIM swapping în 2024 arată cât de importantă este utilizarea unor măsuri rapide și eficiente de protecție. Într-o eră în care aproape orice serviciu digital are nevoie de autenticare, conștientizarea riscurilor și adăugarea unor straturi suplimentare de securitate pot salva nu doar bani, ci și integritatea și liniștea utilizatorilor.




