در دنیای امروز که زندگی افراد شدیدا به تکنولوژی و فناوری های دیجیتال وابسته است، حفاظت از هویت دیجیتال و اطلاعات شخصی یک موضوع بسیار مهم و حیاتی به شمار میرود. متأسفانه، یکی از تهدیدهای نوظهور در این زمینه، پدیدهای به نام "SIM Swapping" است.
SIM Swapping به روندی اشاره دارد که طی آن مجرمان با به دست آوردن اطلاعات شخصی قربانی، موفق به تعویض سیم کارت تلفن همراه وی میشوند. این عمل میتواند دسترسی مجرمان به حسابهای بانکی، ایمیل و سایر اطلاعات محرمانه قربانی را فراهم کند و منجر به خسارات مالی و شخصی جبرانناپذیری گردد.
در این مقاله، ابتدا به بررسی چگونگی انجام SIM Swapping و مراحل آن پرداخته می شود. سپس آسیبهای ناشی از آن مورد بحث و بررسی قرار گرفته و در انتها راهکارهای پیشگیری و محافظت در برابر این تهدید ارائه می گردد.
تصویر(1)
تاریخچه SIM Swapping
SIM Swapping به عنوان یک روش کلاهبرداری سایبری، در اواخر دهه 1990 و اوایل دهه 2000 میلادی ظهور کرد. در ابتدا، این تکنیک بیشتر در میان هکرها و افراد حرفهای مرتبط با صنعت مخابرات شناخته شده بود.
در اوایل دهه 2000 میلادی، با گسترش استفاده از تلفنهای همراه و روند رو به رشد ارائه خدمات بانکداری موبایل، SIM Swapping به عنوان یک روش کلاهبرداری سودآور مورد توجه مجرمان قرار گرفت. آنها با سرقت هویت دیجیتال قربانیان، دسترسی به حسابهای بانکی و سایر سرویسهای آنلاین را به دست میآوردند.
در سال 2010، گزارشهای متعددی از موارد SIM Swapping در سطح جهانی منتشر شد. کشورهایی مانند ایالات متحده، انگلیس، استرالیا و برخی کشورهای اروپایی با افزایش چشمگیر این پدیده مواجه بودند. در این دوره، مبالغ سرقت شده توسط مجرمان به میلیونها دلار رسید.
در سالهای اخیر، SIM Swapping به یک تهدید جدی و فراگیر تبدیل شده است. با گسترش خدمات بانکداری موبایل و وابستگی روزافزون افراد به تلفنهای هوشمند، این روش کلاهبرداری همچنان در حال گسترش می باشد. لذا موضوع امنیت و حفاظت در برابر SIM Swapping به یکی از اولویتهای مهم در حوزه امنیت سایبری تبدیل شده است.
امروزه، SIM Swapping یک تهدید جدی برای هویت دیجیتال افراد و امنیت مالی آنها به شمار میرود. با توجه به روند گسترش استفاده از تلفنهای همراه و خدمات مبتنی بر آن، تلاش برای مقابله با این پدیده و حفاظت از کاربران در برابر آن، امری ضروری و حیاتی است.
چگونگی انجام SIM Swapping
تصویر(2)
مجرمان برای انجام SIM Swapping معمولا از روشهای متنوعی استفاده میکنند. رایجترین این روشها عبارتند از:
- جمعآوری اطلاعات شخصی قربانی از طریق فیشینگ، کلاهبرداری تلفنی یا حتی هک حسابهای آنلاین کاربر که شامل نام، شماره تلفن، اطلاعات شناسایی و سایر موارد مرتبط است.
- تماس با شرکت ارائه دهنده سرویس تلفن همراه قربانی با استفاده از اطلاعات به دست آمده و درخواست تعویض سیم کارت به بهانههای مختلف
- دریافت سیم کارت جدید و در اختیار گرفتن شماره تلفن قربانی
- استفاده از شماره تلفن جدید برای بازیابی رمز عبور حسابهای آنلاین قربانی و دسترسی به اطلاعات محرمانه کاربر.
آسیبهای ناشی از SIM Swapping
SIM Swapping میتواند منجر به خسارات جبرانناپذیری برای قربانیان شود. مهمترین آسیبهای آن عبارتند از:
- سرقت هویت و سوء استفاده از اطلاعات محرمانه قربانی: مجرمان با دسترسی به اطلاعات شخصی قربانی میتوانند هویت وی را به سرقت برده و از آن برای ارتکاب جرایم دیگر استفاده کنند.
- دسترسی به حسابهای بانکی و انتقال وجوه: با کنترل شماره تلفن قربانی، مجرمان امکان دسترسی به حسابهای بانکی وی و انتقال وجوه را خواهند داشت.
- دسترسی به حسابهای ایمیل و شبکههای اجتماعی: مجرمان میتوانند با استفاده از شماره تلفن جدید، به حسابهای آنلاین قربانی نفوذ کرده و به اطلاعات محرمانه وی دسترسی پیدا کنند.
- سوء استفاده از اطلاعات برای ارتکاب جرایم دیگر: اطلاعات به دست آمده از طریق SIM Swapping ممکن است برای انجام سایر جرایم سایبری مانند کلاهبرداری مورد استفاده قرار گیرد.
کاربردهای SIM Swapping
تصویر(3)
احتمالا مستندترین سناریوی استفاده از SIM Swapping، سرقت ارز دیجیتال است. مجرمین سایبری تلاش می کنند تا کنترل شماره تلفن همراه افرادی که دارایی قابل توجهی از ارز دیجیتال دارند را بدست آورند. با دستیابی به شماره، آنها میتوانند کدهای تأیید دو مرحلهای را رهگیری کرده و به کیف پولهای ارز دیجیتال قربانی دسترسی پیدا کنند که در نتیجه منجر به ضررهای مالی هنگفت میشود. همچنین لازم به ذکر است که تراکنشهای ارز دیجیتال تقریبا غیرقابل بازگشت هستند.
همچنین SIM Swapping برای سرقت حساب کاربری افراد مشهور در شبکه های اجتماعی به کار گرفته میشود. هکرها با به دست آوردن کنترل شماره قربانی، میتوانند رمزهای عبور را بازنشانی نموده و عملا کنترل پروفایل شبکههای اجتماعی آنها را به دست بگیرند. این کار میتواند منجر به خدشهدار شدن اعتبار، انتشار اطلاعات نادرست و حتی پیامدهای گستردهتر اجتماعی گردد.
راهکارهای پیشگیری و محافظت
برای پیشگیری از SIM Swapping و محافظت از اطلاعات شخصی، راهکارهای زیر پیشنهاد میشود:
- محافظت از اطلاعات شخصی و پرهیز از افشای آنها به افراد ناشناس یا مشکوک
- نظارت دقیق بر تراکنشهای بانکی و فعالیتهای حسابهای آنلاین به منظور شناسایی هرگونه فعالیت مشکوک
- همکاری نزدیک بین افراد، شرکتهای ارائه دهنده سرویس و مقامات قانونی برای مقابله با این پدیده
- روشهای پیشرفته تأیید هویت: یکی از مهمترین گامها، فاصله گرفتن از تأیید دو مرحلهای مبتنی بر پیامک (2FA) و روی آوردن به روشهای امنتر، مانند رمزهای یکبار مصرف مبتنی بر زمان (TOTP) است که توسط اپلیکیشنهای تایید کننده یا کلیدهای سختافزاری تولید میشوند. این روشها به پیامک وابسته نیستند و در نتیجه، رهگیری کدهای تأیید توسط مهاجمان را بسیار دشوارتر میسازند.
- پروتکلهای بازیابی حساب: افراد و کسبوکارها در حال بازنگری روشهای بازیابی حساب کاربری خود هستند. آنها به جای اینکه تنها بر شماره تلفن همراه برای بازیابی حساب اتکا کنند، روشهای جایگزینی مانند آدرس ایمیل پشتیبان و سوالات امنیتی را نیز اضافه نموده اند. این کار لایه امنیتی دیگری اضافه می کند و کنترل حسابها را برای مهاجمان دشوارتر می نماید.
- اقدامات امنیتی اپراتورهای تلفن همراه: اپراتورهای تلفن همراه با درک خطرات SIM Swapping، اقدامات متعددی را برای ارتقای امنیت حسابهای کاربران در برابر این روش کلاهبرداری انجام میدهند. از جمله این موارد می توان به احراز هویت قوی، آگاهیرسانی به کاربران، نظارت بر فعالیتها، تأیید چند مرحلهای و... اشاره کرد.
- آگاهسازی عمومی درباره خطرات SIM Swapping و آموزش روشهای پیشگیری به شهروندان: بالا بردن آگاهی در مورد SIM Swapping و خطرات آن بسیار مهم است. آموزش امنیتی دورهای و یادآوریهای منظم در مورد بهترین روال ها جهت کاهش خطر SIM Swapping ضروری می باشد.
نتیجهگیری
SIM Swapping یک تهدید جدی امنیتی است که میتواند منجر به خسارات جبرانناپذیری برای قربانیان شود. با افزایش آگاهی عمومی و اتخاذ راهکارهای امنیتی مناسب، میتوان از بروز این گونه حملات جلوگیری کرد و امنیت و حریم خصوصی افراد را تضمین نمود. همچنین همکاری نزدیک دولت، صنعت و افراد ضروری است تا بتوان این چالش امنیتی را به طور موثر مدیریت و کنترل نمود.