کلاهبرداری تعویض سیمکارت (SIM Swap) برای سرقت ارز دیجیتال چیست؟ روشها و راههای پیشگیری
کلاهبرداری تعویض سیمکارت (SIM Swap) برای سرقت ارز دیجیتال چیست؟ روشها و راههای پیشگیری
در حمله SIM Swap، مهاجم تلاش میکند شماره تلفن قربانی را به سیمکارت تحت کنترل خود منتقل کند و سپس از پیامکها و کدهای تأیید برای دسترسی به حسابهای کاربر استفاده نماید. این روش میتواند حساب صرافی، ایمیل و سایر خدمات متصل به شماره تلفن را در معرض خطر قرار دهد.
SIM Swap چیست؟
SIM Swap یا تعویض غیرمجاز سیمکارت به وضعیتی گفته میشود که شماره تلفن یک فرد بدون رضایت او روی سیمکارت دیگری فعال میشود.
در چنین شرایطی، تماسها و پیامکهای مربوط به شماره ممکن است به دستگاه مهاجم برسند. اگر حسابهای مالی یا صرافی به شماره تلفن متصل باشند، این موضوع میتواند خطر امنیتی ایجاد کند.
کلاهبرداری تعویض سیمکارت چگونه انجام میشود؟
در یک سناریوی عمومی، مهاجم ابتدا اطلاعاتی درباره قربانی جمعآوری میکند. سپس ممکن است با سوءاستفاده از فرایندهای اپراتور یا روشهای مهندسی اجتماعی، تلاش کند شماره تلفن را روی سیمکارت دیگری فعال کند.
پس از در اختیار گرفتن شماره، مهاجم میتواند پیامکهای تأیید را دریافت کرده و تلاش کند به حسابهایی که احراز هویت آنها به شماره تلفن وابسته است دسترسی پیدا کند.
جمعآوری اطلاعات
اطلاعات عمومی یا شخصی قربانی برای شناسایی و فریب استفاده میشود.
جعل هویت
مهاجم ممکن است خود را صاحب شماره یا مشتری واقعی معرفی کند.
انتقال شماره
شماره روی سیمکارت تحت کنترل مهاجم فعال میشود.
دریافت پیامکها
کدهای پیامکی حسابهای متصل به شماره ممکن است در اختیار مهاجم قرار گیرد.
چرا حسابهای رمزارزی هدف قرار میگیرند؟
بسیاری از خدمات مالی دیجیتال از شماره تلفن برای ورود، بازیابی حساب یا ارسال کد تأیید استفاده میکنند. مهاجم با در اختیار گرفتن شماره میتواند تلاش کند یک لایه امنیتی مهم را دور بزند.
اگر ایمیل، صرافی، کیف پول یا حسابهای مالی به شماره تلفن وابسته باشند، یک حمله موفق ممکن است به چند حساب مرتبط گسترش پیدا کند.
| حساب | خطر احتمالی | اقدام حفاظتی |
|---|---|---|
| صرافی رمزارزی | ورود یا بازیابی حساب | احراز هویت قوی و غیرپیامکی |
| ایمیل | بازیابی سایر حسابها | فعالسازی امنیت چندمرحلهای |
| پیامرسان | دریافت کد تأیید | رمز دومرحلهای مستقل |
| حساب مالی | دسترسی به اطلاعات یا تراکنشها | استفاده از روشهای امنیتی مستقل |
سرقت حساب صرافی
اگر شماره تلفن به حساب صرافی متصل باشد، مهاجم ممکن است پس از دسترسی به پیامکهای تأیید، برای ورود یا بازیابی حساب تلاش کند.
در صورت موفقیت، ممکن است هدف سرقت دارایی، تغییر تنظیمات امنیتی یا ایجاد محدودیت برای مالک واقعی باشد.
نشانههای ورود غیرمجاز
- ایمیل هشدار ورود ناشناس.
- تغییر رمز بدون اطلاع کاربر.
- تغییر شماره یا اطلاعات امنیتی.
- درخواست برداشت ناشناس.
- غیرفعال شدن ناگهانی دسترسی کاربر.
- پیامهای تأیید تراکنش که کاربر انجام نداده است.
سوءاستفاده از کد پیامکی
کد یکبارمصرف پیامکی برای برخی خدمات بهعنوان یکی از ابزارهای تأیید هویت استفاده میشود. اگر مهاجم کنترل شماره را به دست آورد، این کدها ممکن است به جای صاحب اصلی به دست او برسد.
به همین دلیل، برای حسابهای با ارزش مالی بالا بهتر است تا حد امکان از روشهای امنیتی مستقل از شماره تلفن نیز استفاده شود.
نشانههای حمله SIM Swap
قطع ناگهانی آنتن
سیمکارت بدون دلیل مشخص سرویس خود را از دست میدهد.
عدم دریافت پیامک
پیامکهای عادی و کدهای تأیید دیگر به تلفن شما نمیرسند.
هشدار ورود ناشناس
ورود یا تغییر تنظیمات امنیتی از دستگاه ناشناخته ثبت میشود.
تغییر اطلاعات حساب
ایمیل، شماره یا سایر تنظیمات حساب بدون اطلاع شما تغییر میکنند.
تراکنش ناشناس
برداشت یا انتقال رمزارزی انجام شده که شما آن را تأیید نکردهاید.
تماس مشکوک
فردی پیش از حادثه درباره حساب یا شماره تلفن اطلاعاتی از شما میخواهد.
راههای پیشگیری از کلاهبرداری SIM Swap
شماره تلفن را تنها لایه امنیتی نکنید
برای حسابهای مهم از روشهای احراز هویت مستقل از پیامک استفاده کنید.
رمز قوی و منحصربهفرد داشته باشید
برای حساب صرافی و ایمیل از رمزهای متفاوت و قوی استفاده کنید.
احراز هویت دومرحلهای را تقویت کنید
در صورت امکان از اپلیکیشن Authenticator یا کلید امنیتی استفاده کنید.
اطلاعات شخصی را عمومی نکنید
اطلاعات مورد استفاده برای احراز هویت را بیدلیل در شبکههای اجتماعی منتشر نکنید.
هشدارهای ورود را فعال کنید
اعلانهای ورود و تراکنش را فعال نگه دارید تا فعالیت مشکوک سریعتر شناسایی شود.
شماره پشتیبان و ایمیل امن داشته باشید
اطلاعات بازیابی حساب را از قبل و در یک محیط امن تنظیم کنید.
اگر سیمکارت ما ناگهان از کار افتاد چه کنیم؟
اگر بدون دلیل مشخص سرویس سیمکارت قطع شده و همزمان احتمال ورود غیرمجاز به حسابهای مالی وجود دارد، موضوع را فوری بررسی کنید.
تماس با اپراتور
وضعیت شماره تلفن و هرگونه تغییر غیرعادی را از مسیر رسمی بررسی کنید.
ایمنسازی ایمیل
در صورت احتمال دسترسی غیرمجاز، امنیت ایمیل متصل به حسابهای مالی را بررسی کنید.
بررسی حساب صرافی
ورودها، تغییرات امنیتی و تراکنشهای اخیر را از مسیر رسمی بررسی کنید.
ثبت تراکنشها
در صورت برداشت رمزارز، TXID و آدرس مقصد را فوراً ذخیره کنید.
حفظ هشدارها
ایمیلها و اعلانهای امنیتی مرتبط با حادثه را حذف نکنید.
تغییر روشهای امنیتی
پس از بازپسگیری کنترل حساب، روشهای احراز هویت را تقویت و اطلاعات بازیابی را بازبینی کنید.
پیگیری قانونی سرقت رمزارز از طریق SIM Swap
در پروندههایی که انتقال یا سرقت ارز دیجیتال پس از تعویض غیرمجاز سیمکارت اتفاق افتاده است، زمانبندی حادثه، وضعیت شماره تلفن، ورودهای حساب و تراکنشهای رمزارزی باید در کنار یکدیگر بررسی شوند.
اطلاعات اپراتور، اعلانهای امنیتی، سوابق ورود و دادههای بلاکچینی میتوانند برای بازسازی روند حادثه اهمیت داشته باشند.
مدارک مهم برای پیگیری
- سوابق قطع یا تغییر وضعیت سیمکارت.
- اطلاعات مربوط به درخواستهای اپراتور.
- پیامهای هشدار ورود.
- ایمیلهای تغییر رمز یا تنظیمات امنیتی.
- سوابق ورود به حساب صرافی.
- سوابق برداشت و انتقال رمزارز.
- TXID تراکنشها.
- آدرس کیف پول مقصد.
- اطلاعات دستگاهها یا IPهای قابل دسترس.
- مکالمات یا پیامهای مرتبط با کلاهبردار.
در چنین پروندهای، بررسی همزمان دادههای مخابراتی، امنیت حساب و تراکنشهای بلاکچینی میتواند برای روشن شدن نحوه وقوع حادثه اهمیت داشته باشد.
سؤالات متداول درباره SIM Swap و سرقت ارز دیجیتال
SIM Swap چیست؟
SIM Swap یا تعویض غیرمجاز سیمکارت زمانی رخ میدهد که شماره تلفن قربانی بدون رضایت او روی سیمکارت دیگری فعال شود.
چرا تعویض سیمکارت برای حساب ارز دیجیتال خطرناک است؟
اگر حسابهای مالی به پیامکهای تأیید وابسته باشند، در اختیار گرفتن شماره میتواند به مهاجم امکان تلاش برای ورود یا بازیابی حساب را بدهد.
قطع ناگهانی آنتن میتواند نشانه SIM Swap باشد؟
ممکن است یکی از نشانهها باشد، اما دلایل فنی و مخابراتی دیگری نیز وجود دارد. اگر همزمان هشدارهای امنیتی مشاهده میکنید، موضوع نیازمند بررسی فوری است.
چگونه از حساب صرافی در برابر SIM Swap محافظت کنیم؟
از روشهای احراز هویت مستقل از پیامک، رمز عبور قوی، اعلانهای امنیتی و تنظیمات ضد برداشت در صورت وجود استفاده کنید.
اگر بعد از SIM Swap تتر ما برداشت شده باشد چه کنیم؟
سوابق ورود، هشدارهای امنیتی، وضعیت سیمکارت، TXID و آدرس کیف پول مقصد را حفظ کنید و موضوع را سریعاً برای بررسی پیگیری نمایید.
آیا سرقت رمزارز از طریق SIM Swap قابل پیگیری است؟
امکان پیگیری به سوابق مخابراتی، اطلاعات حساب، دادههای امنیتی و مسیر انتقال رمزارز بستگی دارد.
در اثر SIM Swap ارز دیجیتال خود را از دست دادهاید؟
اگر پس از تعویض غیرمجاز سیمکارت، حساب صرافی یا رمزارزی شما دستکاری شده و دارایی انتقال یافته است، سوابق مخابراتی، هشدارهای امنیتی و اطلاعات تراکنش را حفظ کنید و برای بررسی حقوقی موضوع درخواست مشاوره ثبت کنید.
نقش مهندسی اجتماعی در SIM Swap
در بسیاری از سناریوها، مهاجم برای فریب افراد یا فرایندهای پشتیبانی به اطلاعاتی درباره قربانی نیاز دارد. اطلاعات منتشرشده در شبکههای اجتماعی، تماسهای قبلی یا دادههای افشاشده میتوانند برای جعل هویت مورد سوءاستفاده قرار گیرند.
جمعآوری اطلاعات عمومی
نام، شماره، تاریخ تولد یا سایر اطلاعات عمومی ممکن است در حمله مورد سوءاستفاده قرار گیرد.
جعل هویت تلفنی
مهاجم ممکن است خود را صاحب شماره معرفی کند.
استفاده از اطلاعات افشاشده
دادههای منتشرشده یا درزکرده میتوانند برای تقویت ادعای هویت استفاده شوند.
فشار و فوریت
مهاجم تلاش میکند فرایند تأیید هویت بدون بررسی کافی انجام شود.