便携诈骗:了解犯罪行为以及如何应对。 新骗局包括要求更改您的号码运营商,以便盗贼能够访问您的联系人并向您认识的人索要钱财

便携诈骗:了解犯罪行为以及如何应对

维克多帕切科头像
新骗局包括要求更改您的号码运营商,以便盗贼能够访问您的联系人并向您认识的人索要钱财

互联网上刚刚出现的犯罪行为可能会带来一些财务问题。 打电话自 便携性骗局 (或 SIM交换),包括更改受害者手机号码的运营商。 一旦骗子完成了可移植性,暴徒就可以访问社交媒体登录信息,甚至索要金钱,而无需征得政变受害者的同意。

完全了解该主题以及如何预防自己。 我们还整理了一些提示,告诉您如果您是最新诈骗的受害者该怎么办。

便携骗局是如何运作的?

通过泄露公积金、电子邮件和电话号码等敏感个人数据,盗贼会更换运营商(冒充您)来获取社交网络发送的短信,以确认登录他们在社交媒体和电子邮件帐户上的个人资料。 如果仅通过短信启用双因素身份验证,他们将轻松获得对其帐户的访问权限。

经历过便携诈骗问题的人
犯罪包括更改您的号码运营商(照片:Shutterstock)

可移植性骗局的另一种运作方式是通过运营商内部的恶意员工,他们甚至在客户没有提出要求的情况下就进行了转换。 它的工作原理是这样的:假设您有一个 Claro 号码,而 Vivo 内部工作人员设法请求可移植性(我们使用这些运营商作为示例来说明情况),从而从您的号码获取短信的访问权限。

最后,更换号码运营商的信息也可以由您自己提供:通过WhatsApp甚至电话联系,盗贼冒充假运营商的服务员。 由于他们只需要您的全名、CPF 和最多一封电子邮件,如果人们相信虚假联系,一切都可以在最多 15 分钟内完成。

经历过便携诈骗问题的女性
人一夜之间没有信号(照片:Shutterstock)

在所有情况下,只有当当前运营商的 SIM 卡处于非活动状态并且其电话线路上的数据和语音服务中断时,号码的真正所有者才会注意到运营商的更改,并且帐户中的帖子是在没有任何信息的情况下发布的。同意。

便携骗局的问题

尽管消息应用程序喜欢 WhatsApp e Telegram 尽管消息交换占主导地位,但短信仍然在各种在线服务中用于发送身份确认码。 然而,一旦用户的号码在另一部手机上激活,登录代码就会被骗子收到,他们的社交网络将被用来索要钱财。

SIM交换骗局的动画解释
便携性骗局也称为 SIM Swap(照片:复制/Dciber)

WhatsApp 也是如此:如果应用程序中未激活双因素身份验证,则只需通过短信发送确认码即可在另一部智能手机上连接您的帐户。 通过访问您所在的群组,强盗可以向他们认识的人索要金钱,包括使用您保存在该群组服务器上的个人资料图片 .

电子邮件也是如此:如果只需一个代码即可登录新计算机或智能手机,那么密码可能会更改,并且您可能无法再恢复帐户。

关于便携锁

社交网络上针对便携性骗局给出的解决方案是 载波开关锁 因此改变不会发生。 问题是,这种情况根本不存在,Claro、Vivo 和 TIM 等运营商选择其他方式来确认所请求的可移植性。

智能手机上的 5G 连接,背景是电信基站。
便携诈骗:了解犯罪行为以及如何应对

A Vivo 告知运营商变更请求只能亲自提出。 除了必须亲自前往商店外,还必须通过发送短信至*8486 进行确认。 本公司亦提醒您,任何通知均仅通过其官方渠道发出,并不会与您联络索取个人资料。

A 清除 它甚至允许通过电话请求可移植性,但客户还需要通过短信进行确认才能验证流程。 这可以防止坏人在可移植性骗局中得逞。

1. WhatsApp 联系人屏幕,可创建新联系人和发送消息。
便携诈骗:了解犯罪行为以及如何应对

这样,如果您听说过可移植性阻止,请知道巴西运营商不遵守它。 TIM 在未经客户确认的情况下允许迁移而遇到了法律问题,尽管表明客户疏忽大意地将其数据泄露到互联网上,但案件法官认为该公司未能提供服务。

芯片停用前通过 SMS 的确认过程由 连接 (全国电话和移动、蜂窝和个人服务公司联盟)。 请求必须亲自提出或通过电话提出,但一切仍在一点一点地实施。 直到 2023 年 64 月,只有 DDD XNUMX 的号码才具有主动保护。

电信公司一直在不断改进反欺诈程序,移植过程也得到改进以变得更加安全。

Conexis(全国电话和移动、蜂窝和个人服务公司联盟)关于可移植性验证

SIM 卡交换示例

记者 马朱·门多萨,在 Instagram 上拥有超过 3 万粉丝,已经是便携骗局的受害者,日复一日,她的 Instagram 个人资料被盗贼入侵。 她说,当她只能通过 Wi-Fi 连接到互联网并且无法再访问运营商的信号时,她注意到了这个问题,因为芯片处于非活动状态。 通过社交媒体,暴徒利用她和女儿的照片索要钱财。 WhatsApp 和 Apple ID 也被盗贼访问。

我觉得很奇怪,但我认为这可能是运营商的问题,有时超出了范围,但过了一会儿我发现我无法访问我的 WhatsApp 和社交网络。 然后我意识到我被黑客攻击了。 他们的艺术制作很差劲,但他们也偷了我和路易莎的照片,并制作了一些可爱的小文字。

Maju Mendonça 谈便携诈骗

在联系 Claro 时,她发现一名 Vivo 员工已向紫色运营商请求移植。 在前往 Claro 商店并设法找回号码后,她被指示在网上提交警方报告。

这是一个相当官僚的程序,但如果运营商内部有人掌握信息、访问系统并怀有恶意,他们就可以实现这一目标。 然后他不仅成功地将号码转移到另一家运营商,而且还转移了芯片的所有权。

广播员阿瑟·路易斯 (Arthur Luís) 讲述妻子遭受的便携性打击

如何保护自己?

便携性骗局是一件令人头疼的事情。 除了与接线员逆转流程所需的所有时间(可能需要数小时)之外,还存在财务风险,因为您的联系人可能会陷入骗局,认为您实际上是在紧急情况下要钱。 查看一些您可以付诸实践的行动,以免成为此类犯罪的受害者。

使用强密码

听起来可能很简单,但只有到了2022年, “三星”是网站和智能手机上最常用的密码之一。 一旦您使用出生日期、亲属姓名等简单组合,您就会面临骗子访问您的社交媒体和电子邮件的风险。

增强安全性的强密码示例
避免使用与您或您的亲属有关的密码(照片:Replication/Positivo)

可以访问您的密码和有效电话号码来接收 短信 确认后,骗子就可以为所欲为。 因此,强烈建议使用强密码,其中包含字母(大小写)、数字和符号的组合。 另一个好的做法是为每个在线服务使用唯一的密码。

使用密码管理器

这些应用程序允许您将登录数据(用户名和密码)保存到您的帐户中,而无需记住它们。 使用主密码,您可以快速安全地登录,因为密码保存在安全的环境中。

尽管这些程序被认为是“密码管理器”,但它们最终提供了完整的保护功能包 - 当然,这取决于每个程序的质量和可能的订阅包,但总的来说,所有这些程序都提供了某种程度的解决方案安全。 最终,这个概念是你只记得 主密码 这使您可以访问密码管理器,而不必记住您拥有的所有密码。

智能手机上的密码管理器示例
密码管理器的工作原理就像一个大保险箱(照片:Replication/CapTerra)

O 谷歌密码管理器 适用于智能手机和电脑,并在您授权时存储您的密码。 使用iOS的人可以好好利用 iPhone 密码管理器,它通过 FaceID 或指纹读取进行身份验证。

另一个不错的选择是 LastPass的,它工作得相当完整,可以生成密码,提供安全提示,并且仍然可以在任何设备上使用,包括智能手机。 始终使用此类应用程序将您的密码保存在安全的环境中。

开启两步验证

仅通过您的确认才允许新登录的一种方法是使用以下应用程序进行两步验证 谷歌身份验证 ou Microsoft身份验证器。 它们为您的帐户提供第二层保护,生成临时代码来确认访问您的社交网络、电子邮件和其他类型帐户的密码。 Facebook、Twitter、Instagram、Discord 和许多其他网站都是如此。

双因素身份验证应用程序使用示例
始终使用在未知设备上验证登录的应用程序(照片:复制/RD)

您只需在智能手机上安装其中一款应用程序,然后配置您的帐户即可。 当有人尝试在未知设备上登录时,将请求该代码,并且只有访问身份验证器应用程序才能保证访问。

在 WhatsApp 上激活 PIN

PIN 确认是防止您的 WhatsApp 帐户在新智能手机上注册的一种方法。 在应用程序中完成注册并设置六位数代码后,只有在未知设备中输入该代码才能完成新登录。 即使短信发送到电话号码,验证也会发生。 请参阅以下步骤激活:

没有 安卓,您需要单击三个点上的菜单,然后单击 设置🇧🇷 现在选择选项 帐户.

提高 whatsapp 安全性的第一步
首先,您需要访问您的帐户设置(屏幕截图/Showmetech)

你的下一步是点击 两步确认 然后 启用。 您需要创建一个唯一的 6 位数字组合并再次输入进行确认。

Whatsapp PIN 激活
配置保证了 WhatsApp 的额外安全层(屏幕截图:Victor Pacheco/Showmetech)

请务必小心,不要使用像 123456 这样的独特字符串,甚至不要使用您的生日。

屏幕如何增加 whatsapp 安全性
创建安全性和不那么明显的组合(截图/Showmetech)

确认 PIN 后将显示的屏幕将要求输入您有权访问的电子邮件,然后进行进一步确认。

屏幕如何增加 whatsapp 安全性
最后,输入您的电子邮件(照片:Screenshot/Showmetech)

准备好了! 一切就绪,让您多了一层安全保障。 切记不要与陌生人分享您的代码。

关于如何注册两步确认的最终屏幕
您可以随时更改电子邮件甚至 PIN(屏幕截图/Showmetech)

在同一个两步确认屏幕上,您可以停用、更改数字组合,甚至更改刚刚注册的电子邮件地址。 对于那些有的人来说,这个过程是相似的 iOS.

你会不时被要求 密码 作为系统本身的提醒形式输入。 您必须输入相同的组合才能使用该应用程序。 里面有类似的功能 WhatsApp业务.

Showmetech 还发表了一篇完整的文章 如果 WhatsApp 被黑客入侵该怎么办,请务必查看。

当您发现可疑活动时,请联系您的运营商

提供在线技术支持的代理。
运营商的呼叫中心会通知您电话号码的状态(图片:Depositphotos)

除了试图获取金钱之外,骗子还可以通过移植来利用您的互联网和通话套餐。 如果您发现在正常时间之前就达到了限制,则值得致电您的运营商并检查您是否上当受骗。 SIM交换.

另一个重要的警告信号是收到可移植性确认短信。 除了不确认您未请求的流程之外,还值得联系您作为客户的公司,以了解发送短信的原因以及需要避免的任何问题。

从您的帐户中删除第三方应用程序

最后,值得关注的是可以访问社交网络中的简单数据(例如用户名、电话号码和电子邮件)的应用程序。 通过简单的确认,可移植性骗局就可以启动,您可能会遇到很多问题。

连接到 Instagram 帐户的应用程序
连接到帐户的应用程序可能会导致问题(屏幕截图:Victor Pacheco)

通过输入电子邮件和密码直接登录而不是简单登录总是值得的。 这样,您就可以防止网站所有者访问可用于超出可移植性的诈骗的数据。

警惕可疑电话

一般来说,您作为客户的公司已经拥有您的个人数据。 因此,如果有人打电话询问您的 CPF、RG 号码或任何其他信息,请不要将其传递给“助理”,并与您的电话号码接线员确认该请求。

当需要确认某些数据时,电话营销代理通常只要求您提供部分文件,然后才能进行服务。 在此之外的任何接触都可能是一次打击。 对于通过以下方式发送的消息也是如此 WhatsApp.

如果您是诈骗的受害者该怎么办?

当局的第一个指示是在网上或到离您家最近的警察局提交警方报告,以便记录事件。 然后联系您的运营商以扭转该过程。

在线通讯创建示例
足不出户即可完成在线通讯(截图:Victor Pacheco/Showmetech)

如果责任人被发现,便携诈骗可能会被判处一到五年的监禁。 但如果联系是通过社交网络、电话甚至电子邮件进行的,则该犯罪行为被视为电子欺诈,可判处四年至八年监禁并处以罚款。

您是否曾经是受害者或认识遇到此类犯罪问题的人? 告诉我们我们 评论!

参见

了解鬼手骗局,学会自我保护

附资料: 邮件Braziliense l 康茹尔 l 所有EP

评论者 格劳孔生命力 在9/8/23。


了解更多关于秀美科技

注册以通过电子邮件接收我们的最新消息。

相关文章