Gli esperti di Saily, del gruppo Nord Security, hanno scoperto una campagna di SIM swapping dedita al furto del numero di telefono delle vittime per ottenere il controllo sui codici di autenticazione inviati tramite SM e sulle procedure di reimpostazione delle password. In questo modo, gli aggressori sono in grado di accedere ai conti correnti e ai portafogli di criptovalute degli utenti che si basano sull’autenticazione tramite SMS.
“L’attacco avviene spesso in pieno giorno: gli aggressori possono chiamare un operatore di rete e chiedere che il numero della vittima venga trasferito sulla loro SIM. Si tratta di un approccio molto semplice e il suo successo dipende principalmente dalla capacità dell’aggressore di raccogliere dati sufficienti in tempo utile“, hanno spiegato gli esperti di Saily.
Ciò che preoccupa gli esperti di cybersecurity di tutto il mondo è che chi vuole fare questo può accedere a servizi di SIM swapping sul dark web. Questi vengono pubblicizzati come servizi professionali e il furto di un singolo numero di telefono può partire da circa 300 dollari e raggiungere un costo medio che si posiziona tra i 1000 e i 1300 dollari.
“La scheda SIM in sé è uno degli articoli più economici sul mercato: una scheda SIM rubata o anonima può essere venduta a un prezzo che va da un minimo di 2 a un massimo di 20 dollari“, si legge nel comunicato stampa di Saily. “Sui forum del dark web frequentati dagli hacker, le schede SIM sono un tema sempre più discusso: nell’ultimo anno le menzioni relative alle SIM hanno superato quota 1.150, mentre quelle legate allo SIM swapping sono salite a oltre 400, il quadruplo rispetto all’anno precedente“.
Come proteggersi dal SIM swapping
Esistono alcune accortezze che permettono a qualsiasi utente di proteggersi dal SIM swapping pubblicate dagli esperti di Saily.
- Usare l’autenticazione a più fattori. Abbandonare l’autenticazione basata su SMS. Gli autenticatori basati su app e le chiavi di sicurezza hardware offrono una protezione più efficace. Gli operatori telefonici possono inoltre attivare il blocco della portabilità del numero e applicare controlli di identità più rigorosi per i trasferimenti dei numeri di telefono.
- Quando si sospetta di essere vittima di un attacco, occorre recarsi presso un punto vendita del proprio operatore di telefonia mobile. Questo è il modo più semplice e affidabile per dimostrare la propria identità e bloccare l’attacco.
- Prestare attenzione a ciò che si pubblica sui social media, soprattutto quando in viaggio. I criminali possono utilizzare le informazioni di viaggio per convincere gli operatori telefonici dell’impossibilità di recarsi presso i loro uffici.
- Adottare buone pratiche di sicurezza e igiene informatica. Evitare di cliccare su link sospetti, diffidare delle richieste urgenti, usare il senso critico e non riutilizzare le password, sono tutte pratiche utili a proteggersi online.