что делать если взломали сим карту

Что делать, если взломали телефон: 6 шагов

Какие платные услуги «втихаря» подключают на телефон

Хакеры охотятся за паролями и доступами к банковскому счету ради кражи денег, личными фото и видео ради вымогательства и шантажа.

Что делать, если ваш телефон взломали?

Шаг 1: Симку долой

Шаг 2: Заблокируйте мобильные банки

Фото с сайта pixabay.com

Шаг 3: Смена паролей

С компьютера смените пароли на всех сервисах, доступ к которым есть в телефоне – социальные сети, почта, важные сервисы с личной информацией. Если хакеры все же успели добраться до вашего аккаунта, следуйте инструкции в материале «Взломали аккаунт в соцсетях, что делать: 3 шага». Нередко взлом телефона ведется через заранее хакнутый аккаунт в соцсетях. Поэтому стоит обратиться в службу техподдержки социальной сети с целью прекратить несанкционированное вторжение. Когда администрация рассмотрит запрос, данные по логину и паролю аннулируются, и доступ к полноправному владению смартфоном будет восстановлен.

Шаг 4: Антивирус

После того как отключили доступ со смартфона к банковским картам и аккаунтам, включите телефон и просканируйте его на наличие вирусов. Особое внимание обратите на наличие сомнительных приложений и программ, установленных недавно. Чаще всего именно через них удаленно взломщики подбираются к вашим данным.

Взломали аккаунт в соцсетях, что делать: 3 шага

Операционные системы смартфонов не менее уязвимы для кибервзломщиков, нежели компьютерные. Вирус можно поймать, даже скачав приложение в официальном маркете Google Play или AppStore.

Шаг 5: Back up

После проверки антивирусом обязательно сделайте резервное копирование или создание копии всех папок и файлов, хранящихся в телефоне. Это сохранит важные данные в том случае, если телефон не удастся разблокировать.

Шаг 6: Вернуть настройки

Попробуйте сделать сброс данных и вернуться к первоначальным заводским настройкам. Это поможет удалить вредоносные программы хакеров, даже если они сумели миновать антивирус.

Профилактика взломов

Отключите автоматическое подключение к Wi-Fi точкам и не подключайтесь через незащищенную Wi-Fi сеть, будь то кафе, аэропорт или отель. Вы предоставляете весь свой незашифрованный трафик на всеобщее обозрение.

Источник

2 возможных способа взлома SIM-карты (и способы ее защиты)

2 возможных способа взлома SIM-карты (и способы ее защиты)

Вы, вероятно, знаете, что операционная система смартфона нуждается в регулярном обновлении для защиты от уязвимостей системы безопасности. Но ваша SIM-карта также может быть источником угроз. В этой статье я расскажу вам о том, как хакеры могут использовать SIM-карты для доступа к устройствам, а также посоветую, как обеспечить безопасность вашей SIM-карты.

1. Simjacker

В сентябре 2019 года специалисты по безопасности компании AdaptiveMobile Security объявили об обнаружении новой уязвимости безопасности под названием Simjacker. Эта сложная атака нацелена на SIM-карты. Реализовать её можно, отправив код на целевое устройство с помощью SMS-сообщения.

Если цель открывает сообщение, хакеры могут использовать код для наблюдения за ним, шпионить за звонками и сообщениями и даже отслеживать местоположение.

Уязвимость реализуется с помощью программного обеспечения под названием S@T Browser, которое является частью набора инструментов SIM-приложений (STK), используемого многими телефонными операторами на своих SIM-картах. Браузер SIMalliance Toolbox Browser — по сути, это базовый веб-браузер, позволяющий поставщикам услуг взаимодействовать с веб-приложениями, такими как электронная почта.

Однако теперь, когда большинство людей используют на своем устройстве такие браузеры, как Chrome или Firefox, S@T-браузер используется редко. Впрочем, программное обеспечение все еще установлено на большом количестве устройств, что делает их уязвимыми для Simjacker-атак.

Исследователи полагают, что за последние два года эта атака была использована во многих странах, уточняя, что протокол S@T используется операторами мобильной связи по меньшей мере в 30 странах с общей численностью населения более миллиарда человек, в основном на Ближнем Востоке, в Азии, Северной Африке и Восточной Европе.

Они также полагают, что этот эксплойт был разработан и использован частной компанией, которая сотрудничает с различными правительствами для мониторинга конкретных людей. В настоящее время жертвами этой атаки ежедневно становятся от 100 до 150 человек.

Поскольку атака работает на SIM-карты, все типы телефонов уязвимы, включая как iPhone, так и Android устройства. Simjacker работает даже на eSIM.

2. Замена SIM-карты

Еще одной проблемой безопасности, о которой вы могли слышать, является подмена SIM-карты. В августе 2019 года хакеры использовали вариант этой технологии, чтобы захватить личный аккаунт Джека Дорси в Твиттере. Это событие повысило осведомленность о том, насколько разрушительными могут быть эти нападения. Относительно простой метод использует обман и человеческий инжиниринг, а не технические уязвимости.

Чтобы произвести замену SIM-карты, хакер сначала позвонит вашему оператору мобильной связи. Будет притворяться тобой и попросит заменить SIM-карту. Скажут, что хотят перейти на новое устройство и поэтому нуждаются в новой SIM-карте. В случае успеха телефонный провайдер отправит им SIM-карту.

Затем они могут украсть ваш номер телефона и связать его со своим собственным устройством.

Это имеет два эффекта. Во-первых, ваша настоящая SIM-карта будет деактивирована оператором и перестанет работать. Во-вторых, хакер получает контроль над телефонными звонками, сообщениями и двухфакторными запросами на аутентификацию, отправляемыми на ваш номер телефона. Это означает, что у них может быть достаточно информации для доступа к вашим банковским счетам, электронной почте и многому другому.

Читайте также:  размер xl женский это какой на русский размер нижнее белье

И они могут даже заблокировать доступ к вашим счетам.

Замену SIM-карты трудно защитить. Хакеры могут убедить агента службы поддержки клиентов, что это вы. Как только у них будет ваша SIM-карта, они получат контроль над вашим номером телефона. И ты можешь даже не знать, что ты мишень, пока не станет слишком поздно.

Как обезопасить свою SIM-карту

Если вы хотите защитить свою SIM-карту от подобных атак, вы можете предпринять следующие шаги.

Защита от социально-инжиниринговых атак

Чтобы защитить себя от замены SIM-карты, хакеру должно быть трудно найти о вас информацию. Злоумышленники будут использовать данные, которые они найдут о вас в интернете, такие как имена друзей и семьи или ваш адрес. Эта информация поможет убедить агента службы поддержки клиентов в том, что это вы.

Попробуйте ограничить доступ к этой информации, настроив свой профиль в социальных сетях только для друзей и ограничив доступ к публичной информации, которой вы обмениваетесь на других сайтах. Также не забудьте удалить старые учетные записи, которые вы больше не используете для предотвращения их взлома.

Другой способ защиты от замены SIM-карт — не допускать фишинга. Хакеры могут попытаться взломать вашу телефонную книгу, чтобы получить дополнительную информацию, которую они могут использовать для копирования вашей SIM-карты. Будьте начеку в плане подозрительных электронных писем или страниц входа в систему. Будьте осторожны при вводе своих регистрационных данных для любой учетной записи, которую вы используете.

Наконец, подумайте, какие методы двухфакторной аутентификации вы используете. Некоторые двухфакторные службы аутентификации отправят SMS-сообщение на устройство с кодом аутентификации. Это означает, что если ваша SIM-карта взломана, хакеры смогут получить доступ к вашим учетным записям, даже если у вас включена двухфакторная аутентификация.

Вместо этого используйте другой метод аутентификации, например, приложение Google Authentication. Таким образом, аутентификация будет привязана к вашему устройству, а не к номеру телефона, что делает его более защищенным от замены SIM-карты.

Установка системы блокировки SIM-карты

Наиболее важной мерой безопасности, которую вы можете принять для защиты от SIM-атак, является добавление PIN-кода к вашей карте.

Другие советы по безопасности

Как всегда, вы должны использовать надежные индивидуально сгенерированные пароли. Не используйте старые пароли повторно и не используйте один и тот же пароль для нескольких учетных записей.

Кроме того, убедитесь, что ваши ответы на вопросы о восстановлении пароля не являются общедоступными, например, девичья фамилия вашей матери.

Спасибо, что читаете! Подписывайтесь на мои каналы в Telegram, Яндекс.Мессенджере и Яндекс.Дзен. Только там последние обновления блога и новости мира информационных технологий.

Респект за пост! Спасибо за работу!

Хотите больше постов? Узнавать новости технологий? Читать обзоры на гаджеты? Для всего этого, а также для продвижения сайта, покупки нового дизайна и оплаты хостинга, мне необходима помощь от вас, преданные и благодарные читатели. Подробнее о донатах читайте на специальной странице.

Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.

Источник

Что делать, если взломали телефон: 6 шагов

Хакеры охотятся за паролями и доступами к банковскому счету ради кражи денег, личными фото и видео ради вымогательства и шантажа.

Что делать, если ваш телефон взломали?

Шаг 1: Симку долой

Шаг 2: Заблокируйте мобильные банки

Фото с сайта pixabay.com

Шаг 3: Смена паролей

С компьютера смените пароли на всех сервисах, доступ к которым есть в телефоне – социальные сети, почта, важные сервисы с личной информацией. Если хакеры все же успели добраться до вашего аккаунта, следуйте инструкции в материале «Взломали аккаунт в соцсетях, что делать: 3 шага». Нередко взлом телефона ведется через заранее хакнутый аккаунт в соцсетях. Поэтому стоит обратиться в службу техподдержки социальной сети с целью прекратить несанкционированное вторжение. Когда администрация рассмотрит запрос, данные по логину и паролю аннулируются, и доступ к полноправному владению смартфоном будет восстановлен.

Шаг 4: Антивирус

После того как отключили доступ со смартфона к банковским картам и аккаунтам, включите телефон и просканируйте его на наличие вирусов. Особое внимание обратите на наличие сомнительных приложений и программ, установленных недавно. Чаще всего именно через них удаленно взломщики подбираются к вашим данным.

Операционные системы смартфонов не менее уязвимы для кибервзломщиков, нежели компьютерные. Вирус можно поймать, даже скачав приложение в официальном маркете Google Play или AppStore.

Шаг 5: Back up

После проверки антивирусом обязательно сделайте резервное копирование или создание копии всех папок и файлов, хранящихся в телефоне. Это сохранит важные данные в том случае, если телефон не удастся разблокировать.

Шаг 6: Вернуть настройки

Попробуйте сделать сброс данных и вернуться к первоначальным заводским настройкам. Это поможет удалить вредоносные программы хакеров, даже если они сумели миновать антивирус.

Профилактика взломов

Отключите автоматическое подключение к Wi-Fi точкам и не подключайтесь через незащищенную Wi-Fi сеть, будь то кафе, аэропорт или отель. Вы предоставляете весь свой незашифрованный трафик на всеобщее обозрение.

Источник

[Советы] У вас украли сим-карту: что делать?

Подавляющее большинство современных телефонов оборудовано лотком под сим-карту, вытащить который очень легко с помощью скрепки или иглы. Какие-то телефоны после этого могут продолжить работать, сообщив пользователю об отсутствии сим-карты, а какие-то просто перезагрузятся.

Читайте также:  general ledger account что это

Наличие на руках незаблокированной сим-карты позволит злоумышленнику получать OTP-коды от банков, приложений с двухфакторной авторизацией и пользоваться сервисами, в которых номер вашего мобильного телефона является способом авторизации. Как следствие, злоумышленник сможет производить операции от имени жертвы.

В такой ситуации в первую очередь необходимо заблокировать сим-карту. Сделать это можно, позвонив в службу поддержки сотового оператора или в ближайшем салоне оператора (необходимо иметь при себе паспорт). Чем быстрее вы это сделаете, тем меньше вероятность, что злоумышленники успеют воспользоваться вашим имуществом и совершить какие-либо действия с вашим номером или деньгами на счете. Если сим-карту украли вместе с телефоном, можно удаленно заблокировать сам телефон (правда, не все модели обладают такой функцией).

Установите программу удаленной блокировки на ваш смартфон. У всех крупных производителей телефонов (Samsung, Apple, Xiaomi и т. д.) есть приложение/сервис для удаленной блокировки телефона. Также это можно сделать, используя функционал Android. Следуя инструкциям производителя, необходимо настроить такую возможность для своего телефона заранее. И воспользоваться ею в случае кражи.

В зависимости от прошивки и производителя телефона можно задать разные сценарии реакции на ввод неправильного ПИН-кода (пароля разблокировки телефона): временная блокировка, постоянная блокировка или полное удаление информации с телефона. Сделать это можно в настройках телефона, через специальные приложения или веб-интерфейс. Настройка блокировки сим-карты позволит заблокировать ее при трех неправильных попытках. Для разблокировки потребуется ввести уже более сложный PUK-код. Также можно активировать функцию поиска телефона по геопозиции. Бывали случаи, когда удавалось вернуть телефон владельцу и задержать злоумышленника.

Чтобы скопировать «симку», нужен физический доступ к ней. Это возможно сделать, если либо у вас старая версия сим-карты (где используется самая старая версия алгоритма A3, под названием COMP128v1), либо у мошенников есть доступ к базе данных оператора, в которой хранятся ключи KI. Также взломать сим-карту могут мошенники, получившие доступ к таблицам соответствий, которые производитель сим-карт передает оператору при отгрузке очередной партии.

Похитить ваши личные данные и деньги можно не только украв ваш телефон или сим-карту, но и получив удаленный доступ к вашему смартфону с помощью вирусов, фишинговых ссылок и т. д. Чтобы предотвратить это, стоит установить и регулярно обновлять антивирусные программы, а также соблюдать простые правила безопасности. Установите вход по паролю в приложения, где хранятся ваши личные данные. Не передавайте данные, пароли, не открывайте банковские приложения, если вы находитесь в общественных местах и подключены к общественной сети.

Источник

У вас в смартфоне дыра

Как крадут деньги через смартфоны и что с этим делать

У четырех из пяти россиян в возрасте 16—45 лет есть смартфон. Скорее всего, у вас тоже. Но вряд ли хотя бы один из пяти осознает, что смартфон — короткий путь к секретной информации. Через мобильные устройства злоумышленники добираются до личной переписки, банковских данных, паролей и денег.

Мобильный фишинг — новый тренд в мошенничестве. Разобраться в этой теме нам помог эксперт «Лаборатории Касперского» Виктор Чебышев, который знает о мобильных угрозах всё.

Кто в зоне риска

Жертвой мошенников может стать каждый пользователь смартфона на Андроиде. Основная проблема Андроида в том, что на него можно поставить программу из любого источника, в том числе пиратского. С июля по сентябрь 2015 эксперты из «Лаборатории Касперского» обнаружили 320 тысяч новых мобильных вредоносных программ для этой платформы.

Немного спокойнее могут себя чувствовать владельцы Айфонов. На эту платформу приходится только 0,2% вирусов и троянов. Однако это не значит, что Айфоны защищены: именно ложное ощущение безопасности делает их владельцев уязвимыми. Украсть деньги можно и через Айфон.

Главный фактор риска — это сам человек. Если он невнимателен, не понимает основ информационной безопасности и любит халяву, то он — идеальная жертва мошенников.

Больше всех рискуют любители халявы

Как цепляют вирусы

Открывают ссылки из смс. Вирусы умеют отправлять сообщения от имени реальных контактов. Вы думаете, что получили смс от родственника, и переходите по ссылке, скачиваете программу, а в ней вирус.

Не ходите по ссылкам, если не уверены в их надежности. Если ссылка пришла от знакомого, переспросите, действительно ли он отправил сообщение.

Не ищите халяву или хотя бы делайте это с компьютера. На маленьком экране смартфона сложнее распознать подозрительный сайт и выше риск нажать не туда.

Открывают файлы и зловредные ссылки в социальных сетях. Здесь люди тоже попадают в западню в поисках контента. Например, посещают сообщества с играми и переходят по ссылкам в поисках бесплатных развлечений.

Устанавливайте приложения только из официального магазина: для Андроида это Гугл-плей

Попадают на страницы злоумышленников со взломанного сайта. Например, заходишь читать отраслевые новости на знакомый сайт, как вдруг автоматически скачивается какая-то вроде полезная программа.

Не запускайте непонятные файлы, даже если они скачались со знакомого сайта. Если что-то скачалось само, скорее всего, это вирус

Совет от «Лаборатории Касперского»

Чтобы заразиться, достаточно открыть файл, полученный из ненадежного источника. После этого программа устанавливается и невидимо, в фоновом режиме выполняет всё, что в нее заложил автор.

Читайте также:  какой карпет лучше самоклеющийся или простой

Лучше всего использовать комплексное решение для борьбы с вредоносными программами, например Kaspersky Internet Security для Android. Такой инструмент защищает сразу по всем фронтам: не только выявляет вирусы, но и проверяет смс, инспектирует ссылки в браузере и загружаемые файлы, а также периодически сканирует телефон на предмет угроз.

Антивирус — это еще и единственный способ обнаружить, что телефон уже заражен, и вылечить его.

Программы, которые отправляют платные смс

Вирус, который рассылает смс на платные номера, — самый простой сценарий. Злоумышленнику не нужны даже банковские данные жертвы. Программа незаметно отправляет сообщения на короткий номер, и деньги со счёта уходят мошеннику.

В описание некоторых смс-вирусов авторы даже включали мелкий текст, по которому пользователь соглашался на платную подписку. Конечно, этого никто не читал, но формально получается, что жертва давала согласие на списание денег.

Чтобы защитить абонентов, операторы ввели двойное подтверждение платных смс: это когда после отправки сообщения вам приходит запрос и вы должны подтвердить его еще одним смс. Второе сообщение уже никак нельзя замаскировать, его должен отправить лично пользователь. Воровать деньги через платные смс стало сложнее, и популярность этих вирусов пошла на спад.

Если пришел запрос на подтверждение платного смс, а вы ничего не отправляли, проверьте телефон антивирусом, он может быть заражен. Если у вас стали быстро кончаться деньги на счете, посмотрите на историю списаний в личном кабинете мобильного оператора.

Не подтверждайте платные услуги, которые вы не заказывали

Программы, которые перехватывают смс от банка

Когда вы покупаете что-то по карточке в интернете, банк присылает смс с кодом подтверждения. Хакеры заражают телефоны вирусами, которые перехватывают такие коды.

К счастью, одного кода из смс мошеннику недостаточно, чтобы украсть деньги со счёта. Нужны данные карты, чтобы провести по ним платеж и подтвердить его кодом из перехваченного смс.

Как не попасться на удочку хакеров

Вирусописатели ведут целые базы зараженных смартфонов — ботнеты. Вредоносные программы на этих устройствах дремлют на случай, если когда-то понадобятся злоумышленникам. Например, когда у мошенника есть данные карты жертвы, но нет доступа к ее телефону, он идет в ботнет. Если найдет там нужное устройство, то активирует и использует вирус.

Берегите данные карты. Когда что-то покупаете в интернете, риск нарваться на вирус выше обычного

Программы, которые маскируются под мобильный банк

Когда вы запускаете мобильный банк, зловредная программа замечает это, перехватывает управление и уводит вас к себе. После этого программа выбирает подходящее оформление и маскируется под банковское приложение. Вы не замечаете подвоха, вводите в приложении данные карты, и они утекают к мошеннику.

Помимо банков такие программы маскируются под магазины приложений, например Гугл-плей. В них пользователи тоже охотно вводят данные карточки.

Число поддельных мобильных банков растет быстрее всего: в 3 квартале 2015 в «Лаборатории Касперского» нашли в 4 раза больше таких программ, чем за предыдущие три месяца. Сейчас эксперты знают 23 тысячи программ, маскирующихся под приложения банков.

Будьте внимательны, когда открываете мобильный банк. Если видите что-то необычное при запуске или во внешнем виде приложения, это симптом. Если приложение требует лишнюю информацию, например номер карты, бейте тревогу.

Аккуратнее с приложениями банков. Помните: банк никогда не спросит у вас данные карты или пароль

Программы, которые используют смс-банк

У некоторых банков есть функция, когда командой в смс-сообщении клиенты переводят деньги, оплачивают услуги и совершают прочие операции. Это удобно, но, если телефон заражен, зловредная программа такой командой переведет деньги на интернет-кошелек или счет мобильного телефона злоумышленника.

Оцените, готовы ли держать такую брешь. Возможно, проще отключить эту услугу. Если смс-банк вам необходим, ставьте антивирус.

Пользуетесь смс-банком? Ставьте антивирус

Программы, которые получают права суперпользователя

Обычно права суперпользователя — так называемый рутинг телефона — получают продвинутые пользователи, чтобы снять ограничения производителя и свободно манипулировать функциями смартфона.

К сожалению, хакеры постоянно находят уязвимости в мобильных операционных системах. В том числе такие, которые позволяют безобидным с виду приложениям сделать рутинг смартфона без ведома пользователя.

Например, вы скачиваете из магазина приложение «Фонарик». Оно не просит доступ ни к каким системным возможностям, ему даже смс неинтересны. Но если у вас несвежая операционная система, если в ней уязвимость, то «Фонарик» сделает рутинг смартфона, а вы даже не заметите.

После этого злоумышленник получит полный доступ к устройству и всем приложениям. Он зайдет в мобильный банк и украдет оттуда номера карт и пароли.

Борьбу с такими вирусами осложняет то, что многие производители годами не обновляют программное обеспечение на своих телефонах, поэтому уязвимости, которые находят хакеры, никто не устраняет. Особенно это касается дешевых устройств.

Опасные программы встречаются даже в официальных магазинах. Чтобы снизить риск, обращайте внимание на рейтинг приложения, отзывы и количество скачиваний. И не забывайте обновлять антивирус.

Обновляйте антивирус и операционную систему на смартфоне. Не ставьте странные приложения без рейтинга и отзывов

Источник

Сказочный портал