Como proteger seu número de telefone celular de ataques de troca SIM

É 2025, e os números de telefone celular são onipresentes. Utilizamos nossos números de telefone para se inscrever em sites e serviços on -line, desde varejo e bancos a mídias sociais e provedores de saúde. Você pode usar seu número de telefone para redefinir uma senha esquecida e mesmo para receber códigos de autenticação de dois fatores para fazer login com segurança em suas contas.

Mas se alguém puder roubar seu número de telefone, poderá se tornar efetivamente você.

Com o seu número de telefone, um hacker pode começar a obter acesso às suas contas on -line e até enganar os sistemas automatizados a pensar que são você ao ligar para o atendimento ao cliente. Às vezes, um número de telefone seqüestrado pode ser usado para acessar a rede de uma empresa como se fosse esse funcionário, permitindo o acesso a arquivos e dados sensíveis.

Isso é mais um motivo para proteger proativamente seu número de telefone da troca de SIM, um tipo de ataque cibernético que envolve um hacker que sequestra o número de telefone de uma vítima. A boa notícia é que é mais fácil do que nunca trancar seu número.

Os ataques de troca de sim geralmente acontecem quando um hacker malicioso chama um portador de celular que se vende a um cliente específico. Esse hacker usaria as informações que encontraram on -line, como o nome e a data de nascimento de um cliente, e solicitaria a um representante de suporte ao cliente que transfira ou “porta” esse número para um cartão ou transportadora SIM diferente. Assim que esse processo concluir, o número de telefone da pessoa será ativado em um cartão SIM ou telefone controlado pelo hacker, permitindo que ela faça chamadas e envie e receba mensagens de texto como se fossem a pessoa que acabou de invadir.

Muitas vezes, o único sinal de que isso aconteceu é se a vítima perder de repente o serviço celular por aparentemente nenhuma razão.

Os ataques do SIM Swap exploram uma fraqueza nos controles de segurança nos sistemas internos de um provedores de células que permitem que os representantes de suporte façam alterações nas contas do cliente sem necessariamente obter a permissão expressa do cliente.

Para combater esses tipos de táticas de representação e decepção, conhecidas como ataques de engenharia social, três principais operadoras de telefonia nos Estados Unidos-AT&T, T-Mobile e Verizon-introduziram recursos de segurança que dificultam os hackers maliciosos para que a conta de um cliente altere, como portar o número de telefone.

Pegue um ou dois minutos para verificar a conta da sua operadora de telefone; Esses recursos geralmente não são muito bem divulgados e podem não ser ativados por padrão.

AT&T

Em julho, a AT&T introduziu seu recurso de segurança de bloqueio de conta sem fio gratuito para ajudar a evitar swaps SIM. O recurso permite que os clientes da AT&T adicionem proteção extra de conta, alternando uma configuração que impede que qualquer pessoa mova um cartão SIM ou número de telefone para outro dispositivo ou conta. O recurso pode ser ativado via aplicativo da AT&T ou por meio de seu portal de contas on-line por qualquer pessoa que gerencia a conta, portanto, verifique se a conta está protegida com uma senha exclusiva e autenticação de vários fatores.

T-Mobile

A T-Mobile permite que os clientes evitem o SIM Swaps e bloqueie o número não autorizado de portas gratuitamente por meio de sua conta on-line da T-Mobile. O titular da conta principal deverá fazer login para alterar para a configuração, como ativá -la ou desativar.

Verizon

A Verizon possui dois recursos de segurança chamados SIM Protection e Number Lock, que impedem o SIM Swaps e o número de telefone, respectivamente. Ambos os recursos podem ser ativados através do aplicativo Verizon e através do portal de contas on -line pelo proprietário ou gerente de uma conta. A Verizon diz que desligar o recurso pode resultar em um atraso de 15 minutos antes que qualquer transação possa ser executada-outra salvaguarda para permitir que o titular legítimo da conta reverta qualquer alteração da conta.

 
 

Veja também