Атаки с подменой SIM-карты (SIM Swapping) для получения доступа к телефону жертвы применяют давно. Широкое распространение технологии виртуальной SIM-карты – eSIM – открывает для хакеров новые возможности, так как теперь им не надо как-либо заполучать новую SIM-карту с номером жертвы.
Преимущества новой технологии позволяют злоумышленникам, взломавшим мобильную учетную запись пользователя, самостоятельно инициировать перенос номера жертвы на другое устройство.
Подмена SIM-карты (SIM Swapping) – метод атаки, который злоумышленники используют для захвата мобильного номера телефона и переноса его на устройство, принадлежащее атакующему. Проще говоря, преступники тем или иным способом получают в офисе сотового оператора новую SIM-карту с номером жертвы, вставляют ее в собственный телефон и таким образом получают доступ к коммуникациям атакуемого.
Зачем преступникам SIM-карта? Дело в том, что очень часто для защиты аккаунтов используются одноразовые коды из SMS. Получив доступ к номеру мобильного телефона жертвы, киберпреступники могут получить коды доступа к различным сервисам, включая банки и мессенджеры, что открывает перед преступниками массу возможностей для реализации мошеннических