Det er derfor, det er så foruroligende.
Den 19-årige Yousef Selassie blev anholdt og sigtet for førstegrads tyveri og identitetstyveri, da myndighederne sporede 75 ofre tilbage til ham, da han begyndte at bruge sin indtjening.
"Han opsøgte dem baseret på de brancher, de var involveret i" sagde Brooklyn Assistant DA James Vinocur, der forklarede, hvordan Yousef målrettede folk inden for teknologi i den tro, at de var mere tilbøjelige til at eje store mængder kryptovaluta.
En ransagning af hans beboere fandt 9 telefoner, 3 flashdrev og 2 bærbare computere - alle indeholdt beviser imod ham. Han nægter sig skyldig.
Chokerende simpelt...
Myndighederne siger, at han brugte et "SIM-swap" til at trække det ud, og når du hører, hvor nemt dette gøres, vil det chokere dig.
- Få et tomt SIM-kort (tilgængeligt på Ebay og hundredvis af andre websteder)
- Læg den i en mobiltelefon.
- Ring til målets mobiltelefonudbyder.
- Foregiver at være målet eller nogen tæt på dem, siger, at du for nylig har mistet din telefon, du har bestilt en ny og skal have den aktiveret.
- De vil bede om SIM-kortets ID-nummer.
- Hvis alt gik korrekt, er din telefon nu på ofrenes konto, du kontrollerer deres telefonnummer, du modtager deres opkald og sms'er.
- Brug funktionen 'Jeg har mistet min adgangskode', alt fra kryptobørser til netbanker, og få dem til at skrive en kode for at nulstille den.
- Da tekstbeskederne nu går til dig, er du nu i stand til at nulstille adgangskoden til, hvad du ønsker.
- Det er det, du har fuld adgang til alt.
Nogle tricks, der bruges til at få kundeservicemedarbejderen fra mobiltelefonselskabet til at overholde, omfatter at foregive at være nogens personlige assistent, hvilket ville forklare, hvorfor du måske ikke er i stand til at besvare alle spørgsmål, de stiller dig.
Eller lad som om du er ældre, få hvert skridt til at tage længere tid end normalt, gør kundeservicemedarbejderen frustreret, og når de finder ud af, hvad du skal have dem til at gøre, vil de skynde sig for at få dig ud af køen.
Hvem har skylden?
Eller lad som om du er ældre, få hvert skridt til at tage længere tid end normalt, gør kundeservicemedarbejderen frustreret, og når de finder ud af, hvad du skal have dem til at gøre, vil de skynde sig for at få dig ud af køen.
Hvem har skylden?
Absolut, det er mobiltelefonudbyderne. I næsten alle tilfælde gennemgår en repræsentant fra virksomheden ikke processen med at bekræfte, at de taler med den sande kontoejer, eller, som nævnt ovenfor, når de tror, de taler med en persons personlige assistent, vil de tilgive, at de ikke ved noget. ligesom moderens pigenavn.
Løsningen? Dette kan være svært, for nogle gange glemmer vi, hvad vi valgte som vores adgangskoder eller pins. Jeg har aldrig selv behøvet at udføre denne proces, og jeg aner ikke, hvilke svar jeg gav på sikkerhedsspørgsmålene, da jeg tilmeldte mig... for 8 år siden nu.
Men helt ærligt, hvis jeg har glemt det, er det min skyld. Så måske er et idiotsikkert system, hvor kundeservicemedarbejderne ikke kan ændre SIM-oplysninger uden først at indtaste oplysninger givet af kunden, vejen at gå.
Hvis de har glemt det, skal en bekræftelseskode sendes til kundens hjemmeadresse. Det kan sendes natten over (mod et gebyr), og folk bliver nødt til at acceptere, at dette bliver gjort for at beskytte deres data.
I disse dage er så meget af vores liv på vores telefoner. Det er en ændring, der skete uden megen tanke bag det, men de fleste mennesker har ikke lyst til at miste deres telefon er det samme som at miste deres pung med deres kreditkort i den. Men egentlig er det præcis sådan.
Kan nogen ringe til en bank og få en andens login-oplysninger ved at sige, at de er deres personlige assistent? Ville bankrepræsentanterne tilgive, at de ikke kender nogle få stykker personlige oplysninger? Nej for helvede.
Husk nu, at du via en andens mobiltelefon kan få adgang til den samme konto! Det er derfor, mobiltelefonudbydere skal operere med de samme sikkerhedsstandarder som banken.
Løsningen? Dette kan være svært, for nogle gange glemmer vi, hvad vi valgte som vores adgangskoder eller pins. Jeg har aldrig selv behøvet at udføre denne proces, og jeg aner ikke, hvilke svar jeg gav på sikkerhedsspørgsmålene, da jeg tilmeldte mig... for 8 år siden nu.
Men helt ærligt, hvis jeg har glemt det, er det min skyld. Så måske er et idiotsikkert system, hvor kundeservicemedarbejderne ikke kan ændre SIM-oplysninger uden først at indtaste oplysninger givet af kunden, vejen at gå.
Hvis de har glemt det, skal en bekræftelseskode sendes til kundens hjemmeadresse. Det kan sendes natten over (mod et gebyr), og folk bliver nødt til at acceptere, at dette bliver gjort for at beskytte deres data.
I disse dage er så meget af vores liv på vores telefoner. Det er en ændring, der skete uden megen tanke bag det, men de fleste mennesker har ikke lyst til at miste deres telefon er det samme som at miste deres pung med deres kreditkort i den. Men egentlig er det præcis sådan.
Kan nogen ringe til en bank og få en andens login-oplysninger ved at sige, at de er deres personlige assistent? Ville bankrepræsentanterne tilgive, at de ikke kender nogle få stykker personlige oplysninger? Nej for helvede.
Husk nu, at du via en andens mobiltelefon kan få adgang til den samme konto! Det er derfor, mobiltelefonudbydere skal operere med de samme sikkerhedsstandarder som banken.
-------
Forfatter: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM
San Francisco News Desk
Ingen kommentarer
Send en kommentar