Pozor na SIM Swap: nový podvod s appkou mobilního operátora

by | Led 18, 2023 | Aktuální hrozby, Mobilní zařízení a sociální sítě, Nejnovější | 0 comments

ČSOB vydává další upozornění! Volají vám od vašeho mobilního operátora, ať si nainstalujete appku pro správu svého tarifu? Zpozorněte!
Jak SIM Swap funguje?

Zaznamenali jsme nový druh podvodu od Volačů a klikačů. Funguje to následovně: zavolá vám někdo, kdo se vydává za pracovníka vašeho mobilního operátora Přesvědčí vás, ať si nainstalujete jejich appku, kde najdete přehled o svém tarifu, platbách, nevyčerpaných mobilních datech apod. To je všechno pravda, ale jen v případě, že do aplikace máte přístup jen vy sami.

Může se totiž stát, že se útočníkovi podaří nainstalovat si aplikaci s vaším účtem i na jeho vlastní mobil. Stačí, aby z vás vymámil potvrzující SMS kód, který si nechá poslat na vaše telefonní číslo. V aplikaci pak uvidí vaše osobní údaje a získá také přístup k vydání e-SIM (elektronické SIM karty).

Pokud si podvodník e-SIM aktivuje, zablokuje vám vaši vlastní SIM kartu a vyšachuje vás tak ze hry. Odborně se tomu říká „SIM Swap“. Kromě toho, že může kamkoli zavolat z vašeho čísla, může se dostat i k vašemu e-mailu, Facebooku, bankovním aplikacím… Všem službám, které pro ověření totožnosti nebo odblokování hesla používají telefonní číslo.

Buďte velmi obezřetní a pamatujte, že potvrzovací SMS kódy jsou vždy určeny pouze vám. Nikdy je nikomu nesdělujte ani nepřeposílejte. Máte pochybnosti? Nebojte se zavolat na Helpdesk svého elektronického bankovnictví.

Michael Fanta, redakce Cyberblog
Zdroj: ČSOB
Foto: Unsplash
0 Comments
Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

S nástupem digitální transformace a rostoucí závislostí podniků na digitálních službách je zabezpečení aplikací a rozhraní API (Application Programming Interfaces) důležitější než kdy dříve. S ohledem na to jsou zabezpečení aplikací a API dvě zásadní součásti komplexní bezpečnostní strategie. Využitím těchto postupů se organizace mohou chránit před škodlivými útoky a bezpečnostními hrozbami a především zajistit, aby jejich data zůstala v bezpečí.

„AI přítelkyně” jsou noční můrou pro soukromí

„AI přítelkyně” jsou noční můrou pro soukromí

Romantičtí chatboti shromažďují obrovské množství dat, poskytují nejasné informace o tom, jak je používají, používají slabou ochranu heslem a nejsou transparentní, tvrdí nový výzkum společnosti Mozilla.

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

Pokud jde o zabezpečení přístupu, jedno doporučení vyniká nad ostatními: vícefaktorové ověřování (MFA). Vzhledem k tomu, že samotná hesla jsou pro hackery jednoduchou prací, poskytuje MFA zásadní vrstvu ochrany proti narušení. Je však důležité si uvědomit, že MFA není bezchybné. Lze ho obejít, a často se tak i děje.

Jak být anonymnější online

Jak být anonymnější online

Na internetu jste neustále monitorováni. Hlavním viníkem je často reklamní průmysl a technologické společnosti, které jsou na reklamě silně závislé, aby vydělaly peníze ( např. Google a Meta). Na webu vás mohou sledovat neviditelné trackery a cookies vložené do webových stránek a aplikací. Přečtěte si návod, jak se stát více anonymním na internetu.

Nejhorší hacky roku 2023

Nejhorší hacky roku 2023

Minulý rok byl plný ničivých kybernetických útoků po celém světě, od ransomwarových útoků na kasina až po státem sponzorované narušení kritické infrastruktury.