كيف تحدد نفسك وتحمي نفسك من الاحتيال في مبادلة بطاقة SIM؟

click fraud protection

اقترحت لجنة الاتصالات الفيدرالية الأمريكية (FCC) مؤخرًا مجموعة من القواعد الجديدة لمكافحة خطر تبديل بطاقة SIM والمنافذ ، مما أعاد إشعال الجدل حول اثنين من القواعد المعروفة هاتف ذكي عمليات الاحتيال التي تسببت في أضرار بملايين الدولارات وأدت إلى تدمير العديد من الأرواح. تحدث مبادلة بطاقة SIM عندما يقنع الفاعل السيئ شركة النقل بنقل الخدمة الخلوية من هاتف الضحية إلى هاتف يمتلكه المحتال. من ناحية أخرى ، يحدث الاحتيال في Port-out عندما يتظاهر محتال بأنه ضحية ويتم نقل الخدمة الخلوية من الناقل الأصلي إلى شركة نقل جديدة من اختيارهم.

في عصر يرتبط فيه عدد كبير من الخدمات بأرقام الهواتف المحمولة ، تكون احتمالية الاستيلاء على الحساب وسرقة البيانات والابتزاز عالية للغاية. لا تقتصر هذه الحوادث على منطقة واحدة فقط من العالم أيضًا. في الماضي ، استخدم المحتالون اختراق SIM-swap لخداع آلاف المستخدمين من خلال مطالبتهم برسوم وهمية لشركة النقل. كان مستثمرو العملات المشفرة هم الضحية أيضًا من هجمات برامج الفدية هذه عن طريق الابتزاز بعد سرقة بياناتهم. في مناسبات متعددة ، ضبطت سلطات إنفاذ القانون عصابات متورطة في اختطاف هواتف مشاهير بملايين الدولارات على المحك. مع المستويات الضعيفة لمتطلبات التحقق من الهوية في كثير من هذه الحالات ، يُترك المستخدمون عرضة للخطر.

حاليًا ، غالبًا ما يُترك للمستخدم اتخاذ الخطوات اللازمة لتجنب الاستهداف بتبديل بطاقة SIM وعمليات الاحتيال عبر المنفذ. قبل أن يكون ذلك ممكنًا ، ومع ذلك ، يجب أن يكون المستخدمون قادرين على قراءة الإشارات التي تدل على وقت حدوث مثل هذا الهجوم ، وقد قدمت لجنة الاتصالات الفيدرالية (FCC) في السابق بعض إرشاد على هذا. على سبيل المثال ، إذا لم يتمكن المستخدمون فجأة من إرسال رسائل نصية أو إجراء مكالمات ، فيجب عليهم التواصل على الفور لمزود الخدمة الخاصة بهم للنظر في القضية. علامة حمراء أخرى هي عندما يتلقى المستخدمون تنبيهات تفيد بأن بطاقة SIM الخاصة بهم قد تم تنشيطها أو يتم استخدامها على جهاز آخر. وبالمثل ، إذا بدأت بيانات اعتماد تسجيل الدخول للخدمات ، مثل حساب مصرفي (بافتراض أنه مرتبط برقم هاتف محمول) ، في الفشل فجأة ، فهذه علامة تنبئ بأن شيئًا ما قد يكون خاطئًا.

خطوات صغيرة تساعد في منع عمليات الاحتيال

من أهم الخطوات التي يمكن للمستخدمين اتخاذها هي تجنب مشاركة أرقامهم على منصات التواصل الاجتماعي و غالبًا ما تكمن منتديات المناقشة الأخرى كأطراف خبيثة في هذه الأماكن التي تتطلع إلى اكتشاف مثل هذه الأمور الشخصية معلومة. خطوة أخرى هي تنفيذ نظام حماية كلمة مرور قوي لتسجيل الدخول إلى حساب الخدمة الخلوية. إذا كان ذلك ممكنا ، دائما تمكين المصادقة الثنائية للحصول على مستوى إضافي من الأمان. تقبل بعض الخدمات الآن القياسات الحيوية مثل بصمات الأصابع للمصادقة بدلاً من PIN أو التحقق المستند إلى النص. إذا كان هذا خيارًا ، فإن الأمر يستحق استخدام التحقق البيومتري.

خطوة أخرى حاسمة يتحقق من رسائل البريد الإلكتروني أو الرسائل النصية أو المكالمات التي تطلب تفاصيل الحساب. لا تطلب شركات الاتصالات ومقدمو خدمات الاتصالات عادةً معلومات شخصية وتفاصيل الحساب ، وهو ما قد يحدث تضمين أي شيء من معلومات التعريف وتفاصيل الدفع إلى رسائل البريد الإلكتروني أو كلمات المرور أو الرموز المُرسلة عبر رسالة قصيرة. يجب على المستخدمين دائمًا التحقق من التفاصيل مع مزود الخدمة قبل الرد على هذه الطلبات. بالنسبة لأولئك القلقين بشأن الجانب الأمني ​​، هناك حل رائع يتمثل في استخدام خدمة مثل Google Authenticator. يمكن أن يكون استخدام المصادقة متعددة العوامل ، أو حتى مفتاح الأمان المادي ، أحد أكثر الطرق موثوقية لتجنب تبديل بطاقة SIM والاحتيال عبر المنفذ.

مصدر: FTC

تؤكد Star Wars أصول Sith في Canon

نبذة عن الكاتب