Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.

SIM swap w ofercie FLEX


Poziom 20, Odkrywca Przestworzy
  • 336
  • 1712
  • 3

SIM swap w ofercie FLEX

Porusze dość obszerny temat.

Metoda SIM swap jest również znana jako przechwytywanie karty SIM czy dzielenie karty SIM. Jest to metoda, w której przestępcy przejmują różne konta, oszukując operatorów komórkowych. Atakujący wykorzystuje socjotechnikę do zbierania informacji o ofierze.

Scenariusz jest jeden. Po zebraniu przez oszusta wystarczającej ilości informacji kontaktuje się on z operatorem komórkowym ofiary. Podczas rozmowy, oszust przedstawia się jako ofiara i prosi o przeniesienie numeru telefonu osoby zaatakowanej na kartę SIM kontrolowaną przez oszusta. Przedstawionym powodem dla operatora komórkowego może być utrata dostępu do telefonu. Na pytania zabezpieczające zadane przez pracownika operatora komórkowego oszust odpowiada za pomocą wcześniej zebranych informacji o ofierze.W ostatnim kroku oszust musi uzyskać dostęp do nowej karty SIM wysłanej przez operatora komórkowego. Odbywa się to za pomocą dalszej inżynierii społecznej w celu zmiany adresu wysyłki lub fizycznego przebywania w miejscu zaadresowania przesyłki celem jej odebrania od listonosza.Po zakończeniu całej procedury atakujący przejmuje telefon ofiary, jej wiadomości tekstowe i połączenia przychodzące. Ofiara traci dostęp do numeru telefonu.

Kolega na blogu Orange wymienia pewna ważna kwestię liczę że Orange przyjższy się temu dokładnie.

Zródło Bony, nagrody, prezenty – czyli ściema! (orange.pl)

 
blob.jpg

 

 

________________
* Przeniesiono z działu Na kartę + wstawiono grafikę dodaną jako załącznik – moderator Michał

15 ODPOW. 15

Poziom 28, Znawca Przestworzy
  • 2053
  • 11593
  • 52

SIM swap w ofercie FLEX

@Luki9 na FB sporo proszących się o coś takiego z Flex, podają swój numer i gro ma Imię i Nazwisko na FB + sporo informacji prywatnych, udostępnianych publicznie. Taka lekkomyślność dziwi mnie bardzo, nie lustruję tego, ale przekrój wiekowy jest szeroki, od młodych do starszych wiekowo, beztroska w sieci i klikanie w dziwne linki, na nic pisanie w sieci o zagrożeniach, bo tego prawie nikt nie czyta.


Poziom 20, Odkrywca Przestworzy
  • 336
  • 1712
  • 3

SIM swap w ofercie FLEX

Masz racje IreneuszCD a pózniej dziwia że że mamy podmienioną karte SIM.Orange powinno zastosować inną weryfikację.Ja kiedyś miałem takie stanowisko że kontrolowałem salony i sklepy firmowe operatora T-Mobile na terenie całej Polski kontrola była nie taka że wiedzieli że przyjdę taki tajemniczy agent tak bym to ujął.Wiele razy spotkałem sie z przypadkiem że stojąc obok klienta i konsultanta słyszałem wszystko co mówią w raz z hasłem abonenckim.Dlatego też zaproponowałem aby zmienili podejście do weryfikacji jesli klient chce wejść na swoje konto przez salon lub sklep lub sklep autoryzacyjny podaje swój numer telefonu hasło abonenckie na kartce oraz dowód osobisty.Wiele konsultantów łamało taka weryfikację i zle sie to dla nich kończyło zwolnieniem dyscyplinarnym niby mały problem komuś sie wydaje ale duże zaniedbanie procedur weryfikacyjnych.


Poziom 28, Znawca Przestworzy
  • 2053
  • 11593
  • 52

SIM swap w ofercie FLEX

@Luki9  weryfikacja jest minimalna, ale wystarczająca, trzeba tylko przestrzegać zasad, to jednak umyka, tak klientowi jak pracownikowi operatora. 

tak poza tematem, to dziś weryfikacja powinna być, na odcisk palca, bez danych i hasła, lub krok dalej chipy z ID wszczepić pełnoletnim i zdalnie ID w salonach, ba w urzędach też, było by mega bezpiecznie, bez podszywania się pod kogoś, dowody osobiste zbędne by były 😉


Poziom 20, Odkrywca Przestworzy
  • 336
  • 1712
  • 3

SIM swap w ofercie FLEX

IreneuszCD Myślę że te procedury które wymieniłeś bedą wprowadzane odcisk palca byłbym idealnym rozwiązaniem.W Niemczech takie rzeczy sie juz dzieją.Polska ma to wszystko rozbudowane ale nie jest to jeszcze w takim stopniu jak w innych krajach Uni Europejskiej.


Poziom 28, Znawca Przestworzy
  • 2053
  • 11593
  • 52

SIM swap w ofercie FLEX

@Luki9  tak on-linie wystarczy profil zaufany wprowadzić i proceder przejęcia numerów się ukróci do zera 😉


Poziom 18, Badacz Przestworzy
  • 45
  • 148
  • 0

SIM swap w ofercie FLEX

Czy coś się poprawiło w temacie zabezpieczeń przed SIM swapem?


Poziom 18, Badacz Przestworzy
  • 45
  • 148
  • 0

SIM swap w ofercie FLEX

Czy jest Pomysł na poprawę zabezpieczeń przed atakiem sim swap?

 

Czy żeby wyrobić sobie kartę eSIM wystarczy znać emaila i hasło do Orange? Czy trzeba coś więcej (np. mieć dostęp do emaila) ?


Poziom 20, Odkrywca Przestworzy
  • 223
  • 923
  • 4

SIM swap w ofercie FLEX

Według tej strony https://www.orange.pl/omnibook/wymiana-karty-sim-oferta-na-karte# uzyskanie nowej karty SIM w Orange bez dostępu do starej jest możliwe wyłącznie w salonie Orange.

Natomiast inaczej jest z tzw. multisim. Według z kolei tej strony https://www.orange.pl/omnibook/ekstra-karta-esim# trzeba mieć uzyskać dostęp do konta MO... I trzeba potwierdzić aktywację usługi wpisując otrzymany sms-em kod

sim.png


Poziom 37, Nawigator Galaktyczny
  • 5486
  • 22082
  • 181

SIM swap w ofercie FLEX


@piotrkrnapisał(-a)

...

Czy żeby wyrobić sobie kartę eSIM wystarczy znać emaila i hasło do Orange?

...


Tak, żeby zamówić dodatkową kartę do Flex, trzeba znać dane do logowania do aplikacji Flex. Jeśli aplikacja jest już zainstalowana, to wystarczy znać dane albo i to nie, aplikacja zwykle nie wylogowuje użytkownika. Natomiast przy instalacji aplikacji na nowym sprzęcie trzeba podać kod autoryzacyjny z emaila, czyli trzeba dodatkowo mieć dostęp do konta emailowego podanego przy rejestracji.

Od czasu do czasu, nawet bez przeinstalowywania, nawet na tym samym sprzęcie, aplikacja wylogowuje i czasami także ten kod jest generowany/sprawdzany.

Jak na mój gust poziom zabezpieczeń całkiem adekwatny, jak na konto prepeidowe.