SFR: eSIM が回線で注文されたことを知らせるこの SMS に注意してください。これは詐欺です。

Sim スワッピングは、詐欺師があなたの電話番号を盗むことを可能にする一般的な詐欺です。しかし、新たな手口が被害者によって報告されました。原理は? eSim が回線で注文されたと主張する、SFR によって送信される偽の SMS。

SFR sim swapping
クレジット: アンスプラッシュ

SIM カードが依然として主流のフォーマットである場合、ここ数年、フランスの通信事業者はすべて、顧客に次のオプションを提供してきました。SIM明らかにこのテクノロジーと互換性のあるスマートフォンを持っていることが条件です。

eSim に詳しくない方のために説明すると、eSim は実際には従来の SIM カードの小型版。固定されており、マザーボードに直接はんだ付けされています。メーカーに許可するだけでなく、SIMカードトレイを取り除く(さらに言えば、他のコンポーネントのための貴重なスペースも節約できます)、オペレーターによる変更が大幅に容易になります。確かに、eSimに書かれている情報は、オペレーターがいつでもリモートで変更できます。

こちらもお読みください:Sim Swap 詐欺 - すでに危機に見舞われており、彼の銀行口座は空になっています

SIM スワッピング、悲惨な結果をもたらす単純な手法

eSIM とは何かについて詳しく説明しましたが、次に対処する必要があります。SIMスワッピングの原理。要約すると、これは詐欺師があなたの番号をあなたの SIM カードから彼らが所有する SIM カードに転送するためによく使う方法です。これを行うには、詐欺師は、あなたになりすましてオペレーターのカスタマー サービスに電話するだけです。

一般的に、彼らは盗難、スマートフォンの紛失を装うまたはネットワークの問題など。オペレーターを操作するための操作はそれほど複雑ではありません。ただ個人情報を提供する生年月日、メールアドレス、住所、その他(ソーシャルネットワーク上で簡単に入手できるデータ、またはダークウェブで売りに出されている盗まれたデータベース上のデータ)など。

詐欺師があなたの番号を入手したら、フィッシングキャンペーンを開始するためにそれを使用することができます、または二重認証を介して機密サービスへのアクセスのロックを解除します。 2020年10月、ユーザーのSIMカードがこの手口でハッキングされた。ハッカーは銀行口座から 17,000 ユーロを盗むことに成功した

クレジット : ウィキメディア

eSIMはSIM交換に最適です

ただし、eSIM がこの方法に最適であることは明らかです。実際、ユーザーはサイトで次のように述べています。Signal-Arnaques.fr新たな詐欺の被害に遭いました。詳細な手順は次のとおりです。すべてはSFRからの偽のSMSを受信することから始まります。 「」と書かれています。eSIM カードはあなたの回線で注文されました。」テキスト メッセージには、オペレーターのサイトを完全に模倣したサイトにリダイレクトするリンクが含まれています。

ここでは、当然のことながら接続するように求められます。注文をキャンセルするための SFR ユーザー名とパスワード。虚偽のフォームが正式に入力されると、ユーザーは、次の 72 時間以内に回線に何らかの不具合が発生する可能性があると警告されます。

あなたは理解しているでしょう、これがあなたに罠が迫っている場所です。ハッカーは明らかに、提供された情報を回復します。あなたの識別情報を使用してあなたの名前で新しい SIM カードを注文してください。その結果、ハッカーはあなたの番号を盗み出します。不正に使用する。被害者の証言によると、詐欺師はこの回線を次の目的に悪用しました。

  • Crit'Air ステッカーの欠如に対するビデオ罰金の後に罰金を支払うようユーザーに数十回の虚偽のメッセージを送信する
  • ハッカーが作成した番号にプレミアム料金で通話する (被害者に数百ユーロの電話料金が請求される)

SIM スワッピングの被害に遭わないようにするには、いくつかの反射神経をとっておくとよいでしょう。初めに、個人情報をウェブ上に投稿しないようにする、またはそれらを変更するか、可能な限りアクセスを制限します(友達のサークルを制限するなど)。もちろん、すべてのアカウントで二重認証を体系的に選択してください。これを行うには、電話番号を経由せずに、代わりに、Google Authenticator などの専用アプリを使用してください。