Key Takeaways
- Muaj qhov tshwm sim hauv SIM-swapping xwm txheej uas cov neeg nyiag nkag tuaj yeem siv tau kom nkag mus rau cov npav rho nyiaj thiab lwm yam ntaub ntawv.
- SIM tawm tsam nce vim tias lawv tau txais txiaj ntsig, cov kws tshaj lij hais.
-
Ib txoj hauv kev los tiv thaiv koj tus kheej yog ceev faj txog kev tawm tsam phishing uas tuaj yeem los ntawm ntawv lossis email.
Daim npav SIM hauv koj lub xov tooj tuaj yeem yog tus yuam sij rau hackers tau txais koj cov ntaub ntawv, tab sis cov kws tshaj lij hais tias muaj txoj hauv kev los tiv thaiv koj tus kheej.
FBI tau ceeb toom rau tib neeg txog qhov muaj txiaj ntsig tseem ceeb hauv SIM-swapping xwm txheej uas cov neeg nyiag nkag nkag mus rau cov neeg siv cov npav rho nyiaj thiab lwm yam ntaub ntawv. Txoj kev xyaum tau raug tsav los ntawm kev loj hlob thiab muaj txiaj ntsig cyber hauv qab ntiaj teb.
"Qhov txaus ntshai txog kev hloov pauv SIM yog tias tus neeg raug tsim txom tsis tshua ua ib yam dab tsi tsis ncaj ncees lawm-lawv yeej tsis tau nyem rau ntawm qhov txuas phishing lossis nkag mus rau cov ntaub ntawv tus kheej rau hauv lub vev xaib cuav," Austin Berglas, tus pab cuam tshwj xeeb ntawm Tus Saib Xyuas FBI. New York Chaw Ua Haujlwm Cyber Tebchaws thiab thoob ntiaj teb tus thawj coj ntawm kev pabcuam kev tshaj lij ntawm cybersecurity firm BlueVoyant, hais rau Lifewire hauv kev xam phaj email.
Saib koj SIM
FBI tau hais tias cov neeg ua phem ua phem tau ntxias cov neeg nqa xov tooj ntawm tes, los ntawm kev tsim vaj tsev sib raug zoo thiab lwm yam, rau hauv kev sib pauv cov neeg raug tsim txom 'cov xov tooj ntawm tes rau SIMs hauv lawv cov muaj. Siv txoj kev no, tus neeg ua txhaum cai tuaj yeem nkag mus rau tus neeg raug tsim txom cov nyiaj hauv txhab nyiaj, nyiaj virtual txiaj, thiab lwm yam ntaub ntawv rhiab.
Txij Lub Ib Hlis 2018 txog Lub Kaum Ob Hlis 2020, FBI tau txais 320 qhov kev tsis txaus siab ntsig txog SIM swapping xwm txheej ntxiv rau kev poob txog $ 12 lab. Xyoo 2021, lub koom haum tau txais 1, 611 SIM pauv cov lus tsis txaus siab nrog kev hloov kho poob ntau dua $ 68 lab.
"Tsoomfwv Lub Tsev Haujlwm Saib Xyuas Kev Tshawb Fawb tau tshaj tawm tsab ntawv tshaj tawm no los qhia rau cov neeg nqa khoom xov tooj ntawm tes thiab cov pej xeem ntawm kev siv ntau ntxiv ntawm Kev Siv Tus Kheej Tus Kheej (SIM) pauv los ntawm cov neeg ua phem nyiag nyiaj los ntawm fiat thiab virtual txiaj nyiaj," FBI ceeb toom hauv xov xwm tshaj tawm.
SIM tawm tsam yog qhov yooj yim, cov kws tshaj lij hais. Hauv kev xam phaj email nrog Lifewire, cybersecurity tus kws pab tswv yim Joseph Steinberg tau piav qhia tias nws pib nrog cov neeg ua txhaum cai nrhiav koj tus xov tooj thiab cov ntaub ntawv ntau npaum li lawv tuaj yeem hais txog koj.
Lawv hu rau koj lub tuam txhab xov tooj ntawm tes-lossis ib lub khw muag khoom ntau tau tso cai los ntawm cov chaw muab kev pabcuam hauv xov tooj los hloov cov kev pabcuam-thiab qhia, zoo li lawv yog koj, tias koj lub xov tooj raug nyiag thiab nug kom tus lej xa mus. mus rau lwm lub cuab yeej. Tus neeg ua phem ces siv cov kev sib txuas lossis cov lej los nkag mus thiab rov pib dua tus password cuam tshuam nrog tus neeg raug tsim txom lub xov tooj profile.
"Qee zaum, lawv tuaj yeem yuav lub xov tooj tshiab thaum lub sijhawm muab tus neeg muag khoom koom nrog kev txhawb nqa ntxiv kom ua tiav lawv qhov kev thov sai sai," Sternberg ntxiv.
"Qhov txaus ntshai txog kev sib pauv SIM yog tias tus neeg raug tsim txom tsis tshua ua dab tsi…"
Tab sis vim li cas thiaj muaj SIM ntau dua tam sim no? Yooj yim: lawv tau txais txiaj ntsig.
"Raws li ntau tus neeg siv xov tooj ntawm tes thiab lawv cov kev txhawb nqa ntawm kev lag luam online thiab lwm yam kev ua haujlwm nyiaj txiag los ntawm cov cuab yeej no, cov neeg ua phem tau lees paub tias lawv tuaj yeem tau txais txiaj ntsig zoo los ntawm cov neeg raug tsim txom no," Jon Clay, tus lwm thawj ntawm kev hem thawj ntawm kev txawj ntse. cybersecurity tuam txhab Trend Micro, hais rau Lifewire ntawm email.
Tiv Thaiv Koj Tus Kheej
SIM swapping tawm tsam tsis yog ib qho yooj yim los tiv thaiv, tab sis koj tuaj yeem ua tej yam uas yuav pab tau.
Pib, Clay piav qhia, ceev faj txog kev tawm tsam phishing uas tuaj yeem los ntawm ntawv nyeem lossis email. Qee qhov kev ceeb toom ntxov tuaj yeem hloov pauv sai sai hauv koj qhov kev pabcuam hauv xov tooj lossis kev ceeb toom kev nyab xeeb tsis tau tso cai los ntawm qee qhov ntawm koj daim ntawv thov.
"Koj yuav tsis tuaj yeem xa lossis tau txais kev hu lossis ntawv, koj tuaj yeem tau txais kev ceeb toom los ntawm cov phooj ywg lossis koj lub zej zog kev sib raug zoo [txog] kev ua tsis zoo los ntawm koj," nws hais ntxiv. "Yog tias koj dheev tau xauv tawm ntawm koj lub xov tooj apps, qhov ntawd yog lwm qhov qhia."
Koj yuav tsum saib xyuas koj cov nyiaj hauv tuam txhab nyiaj; txhua yam kev ua ub ua no yuav ceeb toom koj txog qhov kev hem thawj no. Yog tias koj xav tias koj yuav yog neeg raug tsim txom, hu rau koj tus kws kho mob tam sim ntawd thiab, yog tias ua tau, hloov koj tus ID nkag mus rau cov apps hauv koj lub xov tooj.
Qhov nce ntawm SIM tawm tsam qhia txog ib feem ntawm qhov teeb meem dav ntawm kev siv SMS rau ntau qhov kev lees paub tseeb. Cov lus SMS tuaj yeem raug dag lossis siv rau kev tawm tsam phishing, Andrew Shikiar, tus thawj coj ntawm FIDO Alliance, lub koom haum qhib kev lag luam uas nws lub luag haujlwm yog los tsim cov qauv kev lees paub, tau hais hauv kev xam phaj email.
Tab sis cov thev naus laus zis tshiab tau tsim rau hauv cov khoom siv niaj hnub uas cov neeg muab kev pabcuam siv tau es tsis txhob SMS lossis lwm cov ntaub ntawv qub txeeg qub teg ntawm ntau qhov kev lees paub, Shikiar tau hais. Ib qho kev xaiv yog pej xeem-tus yuam sij cryptography, uas tsim kom muaj ib qho tshwj xeeb ntawm tus yuam sij rau txhua tus neeg siv nyiaj siv tus password.
"Tus neeg siv tsuas yog yuav tsum siv tus lej PIN, lossis biometric ntawm lawv lub cuab yeej, [uas] tom qab ntawd sib txuas lus nrog tus neeg rau zaub mov hauv txoj hauv kev uas tsis tuaj yeem spoofed lossis hacked," nws hais.