الأمن السيبراني

هجمات تبديل بطاقة SIM تشكل خطرًا حقيقيًا – إليك كيفية حماية نفسك

mm
أضف Securities.io إلى مصادرك المفضلة على Google
إفصاح: قد تتلقى Securities.io تعويضًا عند استخدام روابط لمنتجات نراجعها. لا يؤثر ذلك في تقييماتنا التحريرية. لسنا مستشارًا استثماريًا مسجلًا، وهذا ليس نصيحة استثمارية. اقرأ إفصاح الشراكات التسويقية.

يتضح أن هيئة الأوراق المالية والبورصات (SEC) لا تمارس دائمًا ما تعظ به. على الرغم من تكليفها بحماية المستثمرين وتشجيعهم على اعتماد ممارسات أمان قوية مثل المصادقة الثنائية (2FA)، إلا أن الهيئة تعرضت للإحراج في ليلة ما قبل الموافقات المتوقعة لصناديق البيتكوين الفورية عندما تم اكتشاف إيقاف هذه الميزة الحيوية.

النتيجة؟ قام مخترق بالوصول إلى حساب X الرسمي للهيئة عبر هجمة تبديل بطاقة SIM وتغريد فورًا بأن الهيئة قد وافقت على المنتجات قبل القرار الرسمي. أدى ذلك إلى تصفية مبالغ كبيرة من رأس المال عندما تفاعلت الأسواق مع الخبر، مما أضر بالمستثمرين الذين تُكلف الهيئة بحمايتهم.

مع تزايد عدد المستثمرين الذين يستخدمون أجهزتهم المحمولة لتخزين والتفاعل مع البيانات الحساسة، تُعد هذه الحادثة قصة تحذيرية للجميع – تعلّم كيف تعمل هجمة تبديل بطاقة SIM حتى تتمكن من الحماية منها، مما يضمن بقاء أموالك وبياناتك وحساباتك آمنة.

ما هي هجمة تبديل بطاقة SIM، وكيف تعمل؟

هجمة تبديل بطاقة SIM، المعروفة أيضًا باسم تبديل SIM أو اختراق منفذ SIM، هي نوع من سرقة الهوية يشكل مخاطر كبيرة على الأمان الشخصي والمالي. أدناه تفصيل لكيفية تنفيذ هذه الهجمة عادةً حتى تتمكن من الاستعداد وحماية نفسك منها.

Step 1: الخطوة الأولى في هذه الأنواع من الهجمات هي تحديد هدف. بالنسبة للمخترق، يعني ذلك عادةً شخصًا يمتلك إما ثروة من الموارد للسرقة أو نفوذًا داخل سوق للتلاعب. بمجرد تحديده، يُقضى الوقت في جمع أكبر قدر ممكن من المعلومات عن الهدف (مثل معلومات الحساب، ممتلكات الأصول، إلخ). عادةً ما يتم الحصول على هذه المعلومات عبر هجمات الصيد الاحتيالي، وسائل التواصل الاجتماعي، تسريبات بيانات من الشركات، وغيرها.

Step 2: بمجرد تحديد الهدف وجمع معلومات كافية، سيشرع المخترق في سرقة هوية كاملة. يتضمن ذلك الاتصال بمزود خدمة الهاتف المحمول للهدف وتظاهر بأنه صاحب الحساب الشرعي. هنا، سيزعم المخترق أنه فقد أو أضر ببطاقة SIM الخاصة به أو أنه ينتقل إلى هاتف جديد يتطلب بطاقة SIM بحجم مختلف. ثم، باستخدام المعلومات التي جُمعت مسبقًا عن الهدف، سيقدم المخترق معلومات ‘خاصة’ للتحقق.

Step 3: بعد أن تمت الموافقة على التحقق من قبل مزود الخدمة المحمول، يتم إلغاء تفعيل بطاقة SIM الأصلية، بينما تحل محلها البطاقة الجديدة التي يمتلكها المخترق. هذا يعني أن رقم هاتف الهدف قد تم نقله الآن وأصبح تحت سيطرة شخص آخر دون علمه.

Step 4: الآن بعد أن سيطر المخترق على رقم الهدف، يصبح الوصول إلى حساباتهم سريعًا وسهلاً حيث يمكنهم إعادة تعيين كلمات المرور، عرض البيانات الحساسة، نشر أخبار زائفة، وأكثر.

استراتيجيات الوقاية من تبديل بطاقة SIM

فكيف نمنع أنفسنا من أن نكون الضحية التالية لمخترق؟ المعرفة، وعدم الاستسلام للرضا الزائف؛ لا أحد يظن أنه سيصبح ضحية حتى يحدث ذلك. هذا يعني أن تكون حذرًا بشأن المعلومات التي تشاركها على الإنترنت، وممارسة عادات كلمة مرور جيدة إلى جانب مدير كلمات مرور موثوق، واستخدام المصادقة الثنائية (2FA)، والبقاء على اطلاع بالممارسات الشائعة مثل محاولات الصيد الاحتيالي.

ليس من الضروري القول إن الوقوع ضحية لهجمة تبديل بطاقة SIM يمكن أن يترتب عليه عواقب وخيمة.

الخسارة المالية:  يمكن للمهاجمين سحب أموال من الحسابات البنكية، إجراء عمليات شراء غير مصرح بها، أو سرقة العملات المشفرة.
سرقة الهوية:  الوصول إلى الحسابات الشخصية يمكن أن يؤدي إلى سرقة هوية إضافية، مما يمكّن المهاجمين من ارتكاب احتيال باسم الضحية.
فقدان الخصوصية:  يمكن للمهاجمين الحصول على الصور الشخصية، الرسائل، والبيانات الحساسة.
مخاطر الأعمال:  بالنسبة للمهنيين في الأعمال، يمكن أن تؤدي مثل هذه الهجمات إلى تجسس صناعي أو وصول غير مصرح به إلى بيانات الأعمال الحساسة.
ضرر السمعة:  يمكن أن تؤدي سيطرة المهاجمين على حسابات وسائل التواصل الاجتماعي إلى ضرر في السمعة إذا نشروا محتوى غير مناسب.

لقد قمنا مؤخرًا بتفصيل ‘5 طرق بسيطة لتأمين حسابك على الإنترنت‘، مع استراتيجيات وقائية سريعة وسهلة يجب على الجميع اتباعها.

من خلال فهم وتنفيذ هذه التدابير الوقائية، يمكن للأفراد والمؤسسات تقليل خطر الوقوع ضحية لهجمات تبديل بطاقة SIM بشكل كبير.

ماذا عن الـ eSIMs؟

الـ eSIMs، أو بطاقات SIM المدمجة، هي تقنية جديدة نسبيًا يمكن أن تؤثر على كيفية حدوث هجمات تبديل بطاقة SIM. الـ eSIM هي بطاقة SIM رقمية تسمح للمستخدمين بتنشيط خطة خلوية من مزود الخدمة دون الحاجة إلى بطاقة SIM مادية. يأتي هذا النهج مع بعض الفوائد التي تجعل من الصعب نجاح مثل هذه الهجمات. ومع ذلك، فهي ليست محصنة تمامًا.

أصعب سرقتها أو تبديلها ماديًا:  نظرًا لأن الـ eSIM مدمجة مباشرةً في الجهاز وليست بطاقات مادية يمكن إزالتها أو استبدالها، فإنها تجعل طرق تبديل بطاقة SIM التقليدية أكثر صعوبة.
الإدارة عن بُعد:  يمكن للـ eSIM أن تُدار عن بُعد من قبل المزود، مما قد يجعل من الصعب على المهاجمين خداع ممثلي خدمة العملاء لنقل الخدمة إلى SIM جديد.
المصادقة المعززة:  عملية تنشيط الـ eSIM غالبًا ما تتضمن طرق مصادقة أكثر أمانًا، مما يجعل من الصعب على المهاجمين انتحال شخصية المالك الشرعي.
قليل الاعتماد على المتاجر الفعلية:  مع الـ eSIM، هناك حاجة أقل للتفاعل المادي (مثل زيارة متجر للحصول على بطاقة SIM جديدة)، مما يقلل من فرص هجمات الهندسة الاجتماعية في تلك البيئات.

بشكل عام، قد يقلل التحول نحو الـ eSIM من تكرار هجمات تبديل بطاقة SIM التقليدية حيث يصبح العملية أكثر رقمية وربما أكثر أمانًا. ومع ذلك، لا يُزيل هذا الخطر تمامًا، حيث قد يتبنى المهاجمون استراتيجيات لاستغلال الثغرات في عمليات التزويد الرقمية، أمان الأجهزة، أو أنظمة المزودين. علاوة على ذلك، لا تزال الـ eSIM نهجًا جديدًا إلى حد ما، ولا يدعمها بعد كل جهاز و/أو مزود خدمة محمول.

أفكار ختامية

العيش في عالم رقمي متزايد قد فتح طرقًا جديدة نحو الثروة، حسّن قدرتنا على التواصل، وجلب الراحة للخدمات التي كانت في السابق صعبة. للأسف، هذا التحول نحو الرقمية أيضًا فتح أبوابًا خطرة يمكن للقراصنة ذوي النوايا السيئة استغلالها. الحل الوحيد هو تثقيف الذات حول المخاطر الموجودة، والحماية منها – لا أحد سيفعل ذلك نيابة عنك.

لذا، خذ الوقت لإعداد المصادقة الثنائية (2FA)، واستخدام مدير كلمات مرور، والانتقال إلى eSIM، وفي نهاية اليوم، ستتمكن من الراحة قليلًا مع العلم أن بياناتك وأصولك أصبحت أكثر أمانًا.

جوشوا ستونر هو محترف يعمل متعدد الجوانب. لديه اهتمام كبير بالتكنولوجيا الثورية 'blockchain'.