...
Connect with us

MOBILZONE

Як одне повідомлення Київстар перетворює ваш телефон на іграшку для хакера

Опубліковано

Як одне повідомлення Київстар перетворює ваш телефон на іграшку для хакера

SIM Jacking – це відносно нова форма кіберзлочину, при якій зловмисник отримує доступ до вашого номера телефону, а потім використовує вашу SIM-картку для здійснення дзвінків, надсилання повідомлень та збору інформації про вас. Це може призвести до витоку даних та великих фінансових втрат.

Що таке SIM-джекінг?

SIM Jacking – це атака, при якій зловмисник використовує SIM-карту мети, щоб оволодіти її обліковим записом у смартфоні та отримати доступ до особистої інформації, включаючи текстові повідомлення, контакти та фінансові дані. Кіберзлочинці також можуть використовувати номер користувача для здійснення дзвінків та надсилання текстових повідомлень від його імені.

Крім того, якщо номер телефону жертви прив’язаний до банківського рахунку, хакери можуть обійти багатофакторну автентифікацію (МФА) та скинути пароль, щоб отримати доступ до фінансових рахунків жертви. Вони також можуть використовувати номер телефону для реєстрації нових облікових записів на ваше ім’я – наприклад, електронна пошта або обліковий запис у соцмережах.

Як працює SIM-джекінг?

Зламування SIM-картки зазвичай починається з фішингової атаки. Зловмисники надсилають вам текстове повідомлення або електронний лист, який виглядає так, ніби воно надіслано вашим оператором мобільного зв’язку. У повідомленні може бути сказано, що у вашому обліковому записі була виявлена підозріла активність або що вам необхідно оновити інформацію про себе.

Якщо ви натиснете посилання в повідомленні, ви потрапите на підроблений веб-сайт, який виглядає як сайт вашого оператора. Веб-сайт запросить у вас особисту інформацію, включаючи ваше ім’я, адресу та дату народження. Він також запросить номер вашого мобільного телефону та PIN-код облікового запису.

Як тільки зловмисник отримає вашу інформацію, він може зв’язатися з вашим оператором зв’язку та замовити нову SIM-картку. Після отримання нової SIM-картки вони можуть заволодіти вашим обліковим записом і отримати доступ до вашої особистої інформації.

 

Підключення SIM-картки за допомогою SIM-Jacker (Simjacker)

SIM-Jacker (Simjacker) — це тип шпигунської програми, яку можна встановити на телефон жертви без її відома, а потім використовувати для надсилання команд на SIM-карту, щоб заволодіти телефоном.

При атаці SIM-Jacker на телефон через SMS відправляється шпигунське програмне забезпечення. По суті, SMS-повідомлення містить набір інструкцій для вказівки на універсальну плату з інтегральною схемою (UICC) взяти на себе управління телефоном для вилучення та виконання конфіденційних команд.

В результаті зловмисник отримує доступ до пристрою, його розташування та Cell-ID. Небезпека цієї атаки полягає в тому, що ви навіть не знатимете, що ваш пристрій був скомпрометований, оскільки ви не отримаєте жодних попереджень про атаку.

Як захистити себе від SIM-джекінгу
Існує кілька способів захиститися від злому SIM-карти:

  • Не вся інформація призначена для розміщення Інтернету. Не публікуйте конфіденційні дані про себе в мережі;
  • Не надсилайте свою конфіденційну інформацію незнайомим особам;
    Не натискайте на посилання у повідомленнях або електронних листах, якщо ви не впевнені у надійності джерела;
  • Не використовуйте SMS для багатофакторної автентифікації. Натомість ви можете використовувати спеціальні програми, такі як Google Authenticator або Authy;
  • Слідкуйте за будь-якою підозрілою активністю в телефоні (наприклад, повідомлення, дзвінки, несподівані платежі, реєстрація нових акаунтів), яку ви не робили, і негайно повідомляйте про це свого оператора зв’язку;
  • Регулярно оновлюйте операційну систему та програми. Оновлення безпеки часто містять виправлення для нещодавно виявлених уразливостей;
  • Встановіть антивірусне програмне забезпечення на телефон. Він захистить ваш пристрій від шкідливих та шпигунських програм, таких як SIM-Jacker.

Що робити, якщо SIM-картку зламали
Якщо ви вважаєте, що стали жертвою злому SIM-картки, є кілька дій, які необхідно зробити:

Зверніться до свого оператора зв’язку. Він може деактивувати вашу SIM-картку та активувати нову;

Змініть свої паролі. Отримавши нову SIM-картку, змініть паролі для всіх своїх облікових записів – електронну пошту, соцмережі, онлайн-банк та будь-які інші облікові записи, які використовують двофакторну автентифікацію.

Попередьте своїх друзів та родичів. Після зламування вашої SIM-картки зловмисники можуть зв’язатися з вашою сім’єю та друзями від вашого імені, щоб попросити у них гроші або поширити серед них шкідливе програмне забезпечення. Тому, якщо ви вважаєте, що ваша SIM-картка скомпрометована, повідомте про це своїм контактам, щоб вони не стали жертвами.

Увійдіть у профіль WhatsApp з новою SIM-карткою. Кіберзлочинці можуть заволодіти вашим обліковим записом WhatsApp після зламування SIM-картки. Обов’язково повторіть автентифікацію WhatsApp після отримання нової SIM-картки, щоб хакери не змогли отримати доступ до вашого профілю.

Чи небезпечний SIM-джекінг насправді?
Злом SIM-карти є великою загрозою, але не настільки поширений, як інші види крадіжки особистих даних. Це пов’язано з тим, що для SIM-джекінгу потрібен високий рівень технічних знань і цю атаку важко здійснити. Однак наслідки зламування SIM-картки можуть бути руйнівними.

 

Facebook Comments Box

MOBILZONE

У Тернополі спалахнула масова бійка між ТЦК та цивільними: люди скандують «Ганьба»

Опубліковано

У Тернополі спалахнула масова бійка між ТЦК та цивільними: люди скандують «Ганьба»

У Тернополі стався інцидент за участю представників територіального центру комплектування (ТЦК) та місцевих жителів. За повідомленнями місцевих ЗМІ, між військовими та цивільними виникла масова бійка.


На оприлюднених у соцмережах відео видно, як люди кричать «Ганьба» та намагаються розборонити конфлікт. Подробиці інциденту, а також офіційна реакція поліції та обласного ТЦК поки що уточнюються.

Facebook Comments Box
Читати далі

MOBILZONE

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом

Опубліковано

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом

Днями Microsoft закрила дві чергові лазівки для встановлення Windows 11 без реєстрації облікового запису та підключення. Але користувачі не сидять склавши руки: у мережі вже з’явилася пара нових способів обходу.

Користувачі виявили, що популярна команда bypassnro перестала працювати тільки в ПК, які під час встановлення ОС були підключені до інтернету. Тому перед запуском процесу установки Windows 11 треба лише витягнути LAN-кабель, потім при запиті входу в обліковий запис натиснути клавіші Shift + F10 і ввести команду oobe \ bypassnro в командному рядку.

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом
Іншим способом поділився блогер під ніком ThioJoe. Тут для обходу вимог Microsoft потрібно зайти в розділ “Налаштувати для роботи або навчання” під час встановлення ОС, далі натиснути “Параметри входу” та вибрати опцію “Приєднатися до домену”. Після цього користувач зможе створити локальний обліковий запис.

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом

Є ще одна лазівка ​​від видання Neowin: необхідно завантажити образ Windows 11 з офіційного сайту виробника, завантажити утиліту Rufus і з її допомогою створити настановний USB-накопичувач, попередньо відзначивши галкою пункт «Видалити вимогу наявності облікового запису Microsoft» в налаштуваннях утиліти.

Facebook Comments Box
Читати далі

MOBILZONE

Anker випустила нові пауербанки для смартфонів та ноутбуків

Опубліковано

Компанія Anker презентувала нову серію портативних акумуляторів. До неї увійшли три моделі для різних сценаріїв зарядки і пристроїв, що підключаються — від тонких смартфонів до ноутбуків з високими вимогами до потужності живлення.

Компанія Anker презентувала нову серію портативних акумуляторів. До неї увійшли три моделі для різних сценаріїв зарядки і пристроїв, що підключаються — від тонких смартфонів до ноутбуків з високими вимогами до потужності живлення.

Anker Laptop Powerbank (A1695) з акумулятором на 25 000 мАч “вичавлює” до 100 Вт потужності на порт, чого достатньо для MacBook Air (M3) та деяких ігрових ноутбуків. Одночасно до аксесуару можна підключити до чотирьох пристроїв (до 165 Вт).

Ще однією особливістю новинки стала наявність одразу двох USB-кабелів. Пауербанк оснащений кольоровим РК-дисплеєм, на якому відображаються вихідна потужність, температура і час зарядки, що залишився, підключеного до нього гаджета. Ціна новинки у Китаї становить $123.

Anker Nano Retractable Powerbank (A1638) забезпечує швидке заряджання потужністю 45 Вт, а ємність його акумулятора становить 10 000 мАг. Новинка обладнана висувним 70 см кабелем, портами USB-A і USB-C, а також вбудованим дисплеєм. На ринку Китаю пристрій оцінений у $62.

Anker Nano Wireless Powerbank (A1665) у корпусі товщиною 8,6 мм підтримує стандарт Qi2 (15 Вт) для зарядки iPhone з кільцем MagSafe і «вичавлює» до 20 Вт при дротовому підключенні. Виробник запевняє, що новинка не нагрівається понад 40 ° C під час використання. Ціна у Китаї – $69. Про доступність новинок на ринках інших країн інформації поки що немає.

Facebook Comments Box
Читати далі
Advertisement
У Тернополі спалахнула масова бійка між ТЦК та цивільними: люди скандують «Ганьба»
MOBILZONE8 години тому

У Тернополі спалахнула масова бійка між ТЦК та цивільними: люди скандують «Ганьба»

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом
MOBILZONE11 години тому

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом

Компанія Anker презентувала нову серію портативних акумуляторів. До неї увійшли три моделі для різних сценаріїв зарядки і пристроїв, що підключаються — від тонких смартфонів до ноутбуків з високими вимогами до потужності живлення.
MOBILZONE11 години тому

Anker випустила нові пауербанки для смартфонів та ноутбуків

Страховий стаж для пенсії зросте в ціні: хто заплатить удвічі більше
MOBILZONE17 години тому

Страховий стаж для пенсії зросте в ціні: хто заплатить удвічі більше

Lifecell запустив "Дружній бонус": спілкування навіть без грошей на рахунку
MOBILZONE19 години тому

Lifecell запустив “Дружній бонус”: спілкування навіть без грошей на рахунку

Водії отримають особливе "бронювання": достатньо одного кліку в "Дії"
MOBILZONE21 годину тому

Водії отримають особливе “бронювання”: достатньо одного кліку в “Дії”

Термінове попередження від ТЦК: у Резерв+ запустили важливі зміни, як уникнути проблем
MOBILZONE22 години тому

Термінове попередження від ТЦК: у Резерв+ запустили важливі зміни, як уникнути проблем

ПриватБанк повідомив клієнтів про важливі оновлення у Приват24
MOBILZONE24 години тому

ПриватБанк повідомив клієнтів про важливі оновлення у Приват24

Samsung змінює дизайн One UI 8.5: що нового
MOBILZONE1 день тому

Samsung змінює дизайн One UI 8.5: що нового

Колишня прем’єр-міністерка Юлія Тимошенко зробила заяву, яку багато хто сприйняв як натяк на завершення війни. За її словами, ситуація на фронті поступово переходить у «стратегічну стадію», коли вирішальним стане не лише військовий, а й дипломатичний фактор.
MOBILZONE2 дні тому

Тимошенко натякнула на завершення війни: “Україна входить у нову фазу”

Від сьогодні просто так встановити Windows не вийде: що змінилося
MOBILZONE3 дні тому

Від сьогодні просто так встановити Windows не вийде: що змінилося

У Тернополі спалахнула масова бійка між ТЦК та цивільними: люди скандують «Ганьба»
MOBILZONE8 години тому

У Тернополі спалахнула масова бійка між ТЦК та цивільними: люди скандують «Ганьба»

Київстар змінив тарифи: скільки тепер потрібно платити абонентам
MOBILZONE6 днів тому

Київстар змінив тарифи: скільки тепер потрібно платити абонентам

ТЦК запроваджує нову схему: масовий розшук і примусова доставка на мобілізацію
MOBILZONE5 днів тому

ТЦК запроваджує нову схему: масовий розшук і примусова доставка на мобілізацію

Microsoft zakryvaye vsi shlyakhy vstanovlennya Windows 11 bez pidklyuchennya do internetu
HARDNEWS5 днів тому

Від сьогодні Windows встановити просто так не вийде: що змінилося

Не просто “складні”: три тонкі ознаки, що ви перебуваєте в аб’юзивних стосунках
MOBILZONE4 дні тому

Не просто “складні”: три тонкі ознаки, що ви перебуваєте в аб’юзивних стосунках

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом
MOBILZONE11 години тому

Користувачі знайшли три нові способи завантаження Windows 11 з локальним обліковим записом

Microsoft ще більше ускладнила установку Windows
MOBILZONE7 днів тому

Microsoft ще більше ускладнила установку Windows

Samsung змінює дизайн One UI 8.5: що нового
MOBILZONE1 день тому

Samsung змінює дизайн One UI 8.5: що нового

Зарплати деяких військових зростуть до 50 тисяч гривень: новий закон
MOBILZONE2 дні тому

Зарплати деяких військових зростуть до 50 тисяч гривень: новий закон

В тренді