联邦调查局"网络犯罪投诉中心"指出,从2018年到2021年间,SIM卡交换投诉案例增加了400%以上,相关个人损失估计超过6800万元。(美联社)SIM卡交换(SIM Swapping,又称SIM卡劫持)手法日益猖獗,任何虽然一些保护措施(如双重认证短信)可以帮助阻挡不肖分子,专家仍表示这些攻击手法只会增加并且变得更加精密,为避免中招必须创建以下几个良好习惯。美联社报导,联邦调查局(FBI)"网络犯罪投诉中心"(Internet Crime Complaint Center)报告指出从2018年到2021年,SIM卡交换投诉案例增加了400%以上,相关个人损失估计超过6800万元。资安公司SocialProof Security首席执行官托贝克(Rachel Tobac)表示现实案例可能比报告多得多,因为大多数身分盗窃都未通报。SIM卡交换的手法是通过数据外泄、暗网购买、网络钓鱼等方式取得电话号码、地址、生日和社会安全码等个资,冒充受害者联系电信商,谎称手机或SIM卡损坏、遗失,要求携码到另一张SIM卡上。一旦成功,罪犯便能使用该号码接收短信或电话以验证帐户。资安专家提出以下几步避免中招。首先是改变密码设置的习惯,勿在多个平台上使用相同帐户密码,否则黑客便能轻易"一石多鸟"全数侵入;若无法记住大量不同帐密,可以使用密码管理器。设置密码时最好也使用包含字母、数字、符号且长度足够的强密码。第二招则是非短信的双重认证方式,避免SIM卡交换后被对方使用短信认证,其他认证如生物辨识、身分验证器APP(Authenticator)皆更难破解。美国电话电报公司(AT&T)也建议民众可联系电信业者,设置帐户重大变更(如携码)时需提供的唯一密码。最后一招则是提防网络钓鱼,尤其是工作环境中的陷阱,犯罪分子会利用电邮或短信诱骗提供个资和财务资讯。资安公司Proofpoint年度网络钓鱼报告指出全球大多数数据外泄主因仍是人为失误。SIM卡交换的手法是通过数据外泄、暗网购买、网络钓鱼等方式取得电话号码、地址、生日和社会安全码等个资,冒充受害者联系电信商,谎称手机或SIM卡损坏、遗失,要求携码到另一张SIM卡上。一旦成功,罪犯便能使用该号码接收短信或电话以验证帐户。(美联社)
若真的不幸中招,美国所有主要电信业者均设有SIM卡诈欺投诉页面,也可向联邦贸易委员会(FTC)、网络犯罪投诉中心提出投诉。若是信用卡卡码被盗,尽速通知发卡行您的帐户出现可疑活动,也可通过Equifax等信用机构冻结帐户。