Connect with us

MOBILZONE

Як одне повідомлення Київстар перетворює ваш телефон на іграшку для хакера

Опубліковано

Як одне повідомлення Київстар перетворює ваш телефон на іграшку для хакера

SIM Jacking – це відносно нова форма кіберзлочину, при якій зловмисник отримує доступ до вашого номера телефону, а потім використовує вашу SIM-картку для здійснення дзвінків, надсилання повідомлень та збору інформації про вас. Це може призвести до витоку даних та великих фінансових втрат.

Що таке SIM-джекінг?

SIM Jacking – це атака, при якій зловмисник використовує SIM-карту мети, щоб оволодіти її обліковим записом у смартфоні та отримати доступ до особистої інформації, включаючи текстові повідомлення, контакти та фінансові дані. Кіберзлочинці також можуть використовувати номер користувача для здійснення дзвінків та надсилання текстових повідомлень від його імені.

Крім того, якщо номер телефону жертви прив’язаний до банківського рахунку, хакери можуть обійти багатофакторну автентифікацію (МФА) та скинути пароль, щоб отримати доступ до фінансових рахунків жертви. Вони також можуть використовувати номер телефону для реєстрації нових облікових записів на ваше ім’я – наприклад, електронна пошта або обліковий запис у соцмережах.

Як працює SIM-джекінг?

Зламування SIM-картки зазвичай починається з фішингової атаки. Зловмисники надсилають вам текстове повідомлення або електронний лист, який виглядає так, ніби воно надіслано вашим оператором мобільного зв’язку. У повідомленні може бути сказано, що у вашому обліковому записі була виявлена підозріла активність або що вам необхідно оновити інформацію про себе.

Якщо ви натиснете посилання в повідомленні, ви потрапите на підроблений веб-сайт, який виглядає як сайт вашого оператора. Веб-сайт запросить у вас особисту інформацію, включаючи ваше ім’я, адресу та дату народження. Він також запросить номер вашого мобільного телефону та PIN-код облікового запису.

Як тільки зловмисник отримає вашу інформацію, він може зв’язатися з вашим оператором зв’язку та замовити нову SIM-картку. Після отримання нової SIM-картки вони можуть заволодіти вашим обліковим записом і отримати доступ до вашої особистої інформації.

 

Підключення SIM-картки за допомогою SIM-Jacker (Simjacker)

SIM-Jacker (Simjacker) — це тип шпигунської програми, яку можна встановити на телефон жертви без її відома, а потім використовувати для надсилання команд на SIM-карту, щоб заволодіти телефоном.

При атаці SIM-Jacker на телефон через SMS відправляється шпигунське програмне забезпечення. По суті, SMS-повідомлення містить набір інструкцій для вказівки на універсальну плату з інтегральною схемою (UICC) взяти на себе управління телефоном для вилучення та виконання конфіденційних команд.

В результаті зловмисник отримує доступ до пристрою, його розташування та Cell-ID. Небезпека цієї атаки полягає в тому, що ви навіть не знатимете, що ваш пристрій був скомпрометований, оскільки ви не отримаєте жодних попереджень про атаку.

Як захистити себе від SIM-джекінгу
Існує кілька способів захиститися від злому SIM-карти:

  • Не вся інформація призначена для розміщення Інтернету. Не публікуйте конфіденційні дані про себе в мережі;
  • Не надсилайте свою конфіденційну інформацію незнайомим особам;
    Не натискайте на посилання у повідомленнях або електронних листах, якщо ви не впевнені у надійності джерела;
  • Не використовуйте SMS для багатофакторної автентифікації. Натомість ви можете використовувати спеціальні програми, такі як Google Authenticator або Authy;
  • Слідкуйте за будь-якою підозрілою активністю в телефоні (наприклад, повідомлення, дзвінки, несподівані платежі, реєстрація нових акаунтів), яку ви не робили, і негайно повідомляйте про це свого оператора зв’язку;
  • Регулярно оновлюйте операційну систему та програми. Оновлення безпеки часто містять виправлення для нещодавно виявлених уразливостей;
  • Встановіть антивірусне програмне забезпечення на телефон. Він захистить ваш пристрій від шкідливих та шпигунських програм, таких як SIM-Jacker.

Що робити, якщо SIM-картку зламали
Якщо ви вважаєте, що стали жертвою злому SIM-картки, є кілька дій, які необхідно зробити:

Зверніться до свого оператора зв’язку. Він може деактивувати вашу SIM-картку та активувати нову;

Змініть свої паролі. Отримавши нову SIM-картку, змініть паролі для всіх своїх облікових записів – електронну пошту, соцмережі, онлайн-банк та будь-які інші облікові записи, які використовують двофакторну автентифікацію.

Попередьте своїх друзів та родичів. Після зламування вашої SIM-картки зловмисники можуть зв’язатися з вашою сім’єю та друзями від вашого імені, щоб попросити у них гроші або поширити серед них шкідливе програмне забезпечення. Тому, якщо ви вважаєте, що ваша SIM-картка скомпрометована, повідомте про це своїм контактам, щоб вони не стали жертвами.

Увійдіть у профіль WhatsApp з новою SIM-карткою. Кіберзлочинці можуть заволодіти вашим обліковим записом WhatsApp після зламування SIM-картки. Обов’язково повторіть автентифікацію WhatsApp після отримання нової SIM-картки, щоб хакери не змогли отримати доступ до вашого профілю.

Чи небезпечний SIM-джекінг насправді?
Злом SIM-карти є великою загрозою, але не настільки поширений, як інші види крадіжки особистих даних. Це пов’язано з тим, що для SIM-джекінгу потрібен високий рівень технічних знань і цю атаку важко здійснити. Однак наслідки зламування SIM-картки можуть бути руйнівними.

 

Facebook Comments

MOBILZONE

Офіційно 60 днів ТЦК немають права затримувати та відправляти на ВЛК чоловіків: заборонено

Опубліковано

Офіційно 60 днів ТЦК немають права затримувати та відправляти на ВЛК чоловіків: заборонено

Поки не сплив термін в 60 днів, у працівників ТЦК немає підстав доставляти людину на оновлення персональних даних. Також посилати військовозобовʼязаних на ВЛК відразу після того, як вони прийшли до ТЦК для уточнення даних – заборонено Кабміном. Однак це стосується лише тих осіб, які прийшли до ТЦК самостійно. Для проходження медкомісії їм має бути виписана окрема повістка, йдеться у постанові Кабміну. Тих, кого доставили примусово, можуть одразу відправити на ВЛК.

Facebook Comments
Читати далі

MOBILZONE

Обмежено придатні чоловіки можуть стати необмежено придатними: що потрібно знати

Опубліковано

Обмежено придатні чоловіки можуть стати необмежено придатними: що потрібно знати

Обмежено придатні чоловіки можуть стати або придатними або не придатними до військової служби. У першому випадку їх потрібно мобілізувати й призвати до лав ЗСУ. У другому, їх знімають з військового обліку. Проте попередні висновки ВЛК щодо їхньої придатності наразі недійсні.

Війна в Україні триває. Аби остаточно визначити, чи придатні громадяни до мобілізації, їм необхідно пройти повторний медичний огляд. Це вимога нового закону про мобілізацію, який набув чинності 18 травня. Про це інформував речник Міністерства оборони України лейтенант Дмитро Лазуткін.

Усі чоловіки, у яких був статус «обмежено придатний» до 4 травня 2024 року, мають пройти повторне ВЛК, – сказав Лазуткін. Тільки на підставі нових результатів медогляду, ВЛК зробить висновок про придатність кожного.

За новим законом про мобілізацію наразі немає категорій – обмежено придатний. Є придатні до військової служби й непридатні. Тому придатність кожної людини буде визначатися індивідуально.

Закон дає чоловікам зі статусом обмежено придатний 9 місяців на повторне обстеження та отримання медичного висновку.

Речник Міноборони повідомляє:

“Автоматичне переведення в розряд придатних або непридатних до військової служби чинним законодавством не передбачено. Питання про придатність або непридатність до військової служби вирішується повністю ВЛК”.

Facebook Comments
Читати далі

MOBILZONE

Роботодавці будуть гнати всіх чоловіків до ТЦК

Опубліковано

Роботодавці будуть гнати всіх чоловіків до ТЦК

Роботодавці повинні вручати повістки працівникам та організовувати їхнє прибуття до ТЦК, – судово-юридична газета. Робити це необхідно після отримання розпорядження. Також вони мають інформувати ТЦК про працівників, які відмовилися від отримання повісток, та тих, які написали заяви про звільнення.

Також треба пам’ятати що посилати військовозобовʼязаних на ВЛК відразу після того, як вони прийшли до ТЦК для уточнення даних – заборонено Кабміном. Однак це стосується лише тих осіб, які прийшли до ТЦК самостійно. Для проходження медкомісії їм має бути виписана окрема повістка, йдеться у постанові Кабміну. Тих, кого доставили примусово, можуть одразу відправити на ВЛК.

Facebook Comments
Читати далі
Advertisement
Офіційно 60 днів ТЦК немають права затримувати та відправляти на ВЛК чоловіків: заборонено
MOBILZONE4 години тому

Офіційно 60 днів ТЦК немають права затримувати та відправляти на ВЛК чоловіків: заборонено

Обмежено придатні чоловіки можуть стати необмежено придатними: що потрібно знати
MOBILZONE4 години тому

Обмежено придатні чоловіки можуть стати необмежено придатними: що потрібно знати

Роботодавці будуть гнати всіх чоловіків до ТЦК
MOBILZONE7 години тому

Роботодавці будуть гнати всіх чоловіків до ТЦК

Українців будуть штрафувати за переказ грошей з картки на картку: що відомо
MOBILZONE8 години тому

Українців будуть штрафувати за переказ грошей з картки на картку: що відомо

Повістки чоловікам почнуть розсилати поштою: які покарання за ігнорування
MOBILZONE10 години тому

Повістки чоловікам почнуть розсилати поштою: які покарання за ігнорування

В Раді пропонують ввести податок для бездітних і не багатодітних
MOBILZONE11 години тому

В Раді пропонують ввести податок для бездітних і не багатодітних

Те що знадобиться кожному українцю: Xiaomi випустила розумний дверний дзвінок із системою нічного бачення Smart Cat Eye 2
MOBILZONE21 годину тому

Те що знадобиться кожному українцю: Xiaomi випустила розумний дверний дзвінок із системою нічного бачення Smart Cat Eye 2

Випущено версію планшета Redmi Pad Pro для українців
MOBILZONE1 день тому

Випущено версію планшета Redmi Pad Pro для українців

Розсилати повістки поштою будуть з 18 липня, коли мине 60 днів на оновлення військово-облікових даних, – постанова Кабміну. Якщо громадянин не знаходиться за адресою, яка вказана у ТЦК, і фізично не отримав повістку, вона все одно буде вважатися врученою.
MOBILZONE1 день тому

Розсилати повістки поштою будуть: стала відома дата

Телевізори серії Xiaomi TV A PRO почали продаватися в Україні: ціна та характеристики
MOBILZONE1 день тому

Телевізори серії Xiaomi TV A PRO почали продаватися в Україні: ціна та характеристики

В тренді

© 2018-2020 TehnoFan.com Всі права захищені Всі права на матеріали, які містить цей сайт, належать редакції і охороняються відповідно до законодавства України. Використання матеріалів, опублікованих на сайті допускається тільки за умови прямого гіперпосилання на сторінку, з якої матеріал запозичений. Гіперпосилання має розміщуватися безпосередньо в тексті, якому використанні матеріалів і сайту, до або після цитованого блоку.