這是怎麼做到的
蒐集資料。 姓名、出生日期、身分證件資料、最近的付款紀錄。許多資料來自資訊外洩和公開來源。
聯絡電信業者。 詐騙者假冒你本人,要求申請新的 SIM 卡:「手機遺失了」、「卡片壞掉了」。
移轉門號。 舊卡停止運作,新卡開始運作。你只是突然失去電信服務,以為是出了故障。
恢復存取權。 利用簡訊中的驗證碼,他們會更改電子郵件、銀行和其他服務的密碼。整個過程只要幾分鐘。
第三步就是最主要的警訊。毫無原因地突然失去電信服務,不是小故障,而可能是一種徵兆;你應該立刻用另一支電話向電信業者確認門號狀態。
第二步說明了這件事為什麼可能發生。弱點不在技術,而在流程:員工依照指示辦理,而這套指示是為遺失手機的誠實用戶設計的。
哪些方法有幫助
- 請電信業者設定未攜帶證件親自辦理就不得更換 SIM 卡
- 將雙因素驗證從簡訊改為驗證器應用程式
- 不要把手機門號當成恢復存取權的唯一方式
- 為銀行業務使用獨立的電子郵件,而且不要在其他地方使用它
- 突然失去電信服務時,立刻用另一支電話聯絡電信業者
第二項的幫助最大。驗證器應用程式直接在裝置上產生驗證碼,不會透過網路傳送,因此採用這種驗證方式時,置換門號就失去作用。
第一項最好事先設定好,一次就完成。大多數電信業者都有這項服務,而且通常免費,但你必須自行開啟:它預設並未啟用。
也要特別提到防範資訊外洩。你不可能完全保護自己,因為資料外洩發生在公司,而不是個人身上,但你可以減少後果:使用不同的密碼,並為金融帳戶準備獨立的電子郵件。
在 Miqo App 讀完全文
再讀 1 分鐘就能讀完,文末有測驗。 可在「犯罪 → 網路犯罪」中找到
用手機相機掃描這裡,即可開啟 App Store 或 Google Play。
來源
- SIM 卡置換是透過電信業者的流程取得相同門號的副本,再攔截一次性驗證碼;建議的防護措施包括禁止未親自辦理的 SIM 卡更換、使用驗證器應用程式取代簡訊,以及不要把手機門號當成恢復存取權的唯一方式。