Un’improvvisa perdita di rete, attività sospette dell’account o SMS sconosciuti dal vostro operatore di telefonia mobile: tutti questi possono essere segnali di un attacco di SIM swapping. Ma di che si tratta? E soprattutto: come proteggersi?
Tramite SIM swapping, i criminali si impossessano del vostro numero di telefono per accedere a online banking, account di posta elettronica e altri servizi sensibili. Spesso le vittime si accorgono dell’attacco solo quando è troppo tardi, e a quel punto non sono solo i dati personali a essere a rischio, ma anche le finanze. Dovreste quindi confrontarvi con questo tipo di cyber-attacco per individuare per tempo i segnali e adottare le giuste contromisure.
Il SIM swapping è un nuovo metodo utilizzato dalla criminalità informatica. Mediante questa truffa particolarmente perfida i criminali cercano di trasferire il numero di telefono della vittima su una nuova carta SIM. In questo modo possono accedere a SMS, chiamate e spesso anche ad account sensibili che utilizzano l’autenticazione a due fattori tramite telefono cellulare, ad esempio online banking o servizi di posta elettronica.
I criminali utilizzano diversi metodi per assumere il controllo di un numero di telefono.
Non appena i truffatori hanno il controllo di un numero di telefono tramite SIM swapping possono, in teoria, accedere a conti protetti con il numero di telefono tramite TAN SMS o codice di sicurezza via SMS. Con il trasferimento del numero di telefono è possibile accedere ai relativi conti. Gli effetti di questa acquisizione possono quindi avere effetti diversi a seconda del conto. Di seguito sono elencati alcuni esempi:
Un attacco di SIM swapping arriva di solito inaspettatamente ed è proprio questo che lo rende così pericoloso. Ma ci sono alcuni segnali d’allarme a cui prestare attenzione.
Un attacco di SIM swapping riuscito può avere gravi conseguenze. Poiché molti servizi online utilizzano il numero di telefono per verificare l’identità, i truffatori possono accedere a dati sensibili e conti finanziari con il controllo della carta SIM delle vittime. Le conseguenze vanno da danni finanziari fino all’abuso di identità.
Molte persone colpite si accorgono dell’attacco solo quando i danni sono già stati considerevoli. Spesso ci si accorge che c’è qualcosa che non va solo quando vengono effettuati addebiti non autorizzati dal conto bancario o quando importanti dati di accesso vengono modificati senza intervento personale. Inoltre, i meccanismi di protezione contro il SIM swapping non sono ancora sufficientemente consolidati. Mentre le banche puntano sempre più su procedure di autenticazione sicure come push TAN o procedure biometriche, molti servizi online continuano a fare affidamento sui codici SMS.
Poiché molti servizi online utilizzano il numero di telefono come elemento di sicurezza, è particolarmente importante disporre di una protezione efficace contro lo scambio di SIM. Fortunatamente esistono diverse misure con cui tutelarsi.
In caso di sospetto di SIM swapping, è fondamentale agire rapidamente. Prima prendete provvedimenti, minore sarà, nella maggior parte dei casi, il danno.