در حال بارگذاری...

پیشگیری از حملات SIM Swap | راهنمای امنیتی از تهران سیم

نویسنده: محمدمهدی قدسی مدت زمان مطالعه: 7 دقیقه
پیشگیری از حملات SIM Swap | راهنمای امنیتی از تهران سیم

مقدمه

حملات تعویض سیم کارت (SIM Swap) به سرعت در حال تبدیل شدن به یکی از پیچیده‌ترین تهدیدهای امنیتی برای کاربران و کسب‌وکارها هستند. تنها در بریتانیا، تعداد گزارش‌های این حمله در سال ۲۰۲۴ بیش از ۱۰۵۵٪ افزایش داشته و تقریباً به ۳۰۰۰ مورد رسیده است.
در آمریکا نیز FBI در سال ۲۰۲۳، اف‌بی‌آی ۱۰۷۵ حمله تعویض سیم کارت را مورد بررسی قرار داد که خسارات آن به حدود ۵۰ میلیون دلار رسید.
با توجه به اینکه امروزه بسیاری از خدمات حیاتی (بانکداری، کیف پول‌های رمزارز، احراز هویت دو مرحله‌ای) به شماره تلفن وابسته‌اند، مهاجمان با کنترل شماره تلفن قربانی، کلید ورود به دنیای دیجیتال او را در دست می‌گیرند.
حمله تعویض سیم کارت (SIM Swap) یکی از روش‌های قدرتمند کلاهبرداری دیجیتال است که با تصاحب شماره تلفن قربانی، دسترسی به پیام‌ها، کدهای یک‌بارمصرف و در نتیجه حساب‌های بانکی و رمزارزی را ممکن می‌کند. در این مقاله از تهران سیم، به زبان ساده می‌گوییم این حمله چطور انجام می‌شود، چه خطراتی دارد و دقیقاً چه کار باید بکنید تا در برابرش ایمن بمانید.

تعریف حمله تعویض سیم کارت (SIM Swap)

حمله تعویض سیم کارت یا SIM Swap Attack نوعی کلاهبرداری از نوع مهندسی اجتماعی است که در آن مهاجم با فریب یا نفوذ به سیستم‌های اپراتور موبایل، سیم کارت جدیدی را به نام قربانی فعال می‌کند تا کنترل شماره تلفن او را به‌دست بگیرد. به این ترتیب تمام تماس‌ها و پیامک‌های ورودی (از جمله کدهای یک‌بارمصرف) به تلفن مهاجم ارسال می‌شود.
در عمل، مهاجم با در اختیار گرفتن شماره تلفن، می‌تواند وارد حساب‌های بانکی، شبکه‌های اجتماعی و حتی سرویس‌های ایمیل قربانی شود؛ بدون نیاز به دانستن گذرواژه اصلی، چون پیامک تأیید به گوشی خودش می‌رسد.

مراحل حمله تعویض سیم کارت

در بیشتر موارد، حمله تعویض سیم کارت در چند مرحله مشخص انجام می‌شود:

مرحله ۱؛ شناسایی و جمع‌آوری اطلاعات

مهاجم ابتدا قربانی خود را شناسایی می‌کند؛ این انتخاب می‌تواند بر اساس موقعیت شغلی، دسترسی مالی یا حتی اطلاعات عمومی در شبکه‌های اجتماعی باشد. سپس اطلاعات کلیدی مانند شماره ملی، تاریخ تولد، آدرس و پاسخ به سوالات امنیتی را از منابع مختلف یا طریق مهندسی اجتماعی جمع‌آوری می‌کند.

مرحله ۲؛ تماس با اپراتور و جعل هویت

پس از جمع‌آوری داده‌ها، مهاجم با مرکز خدمات مشتری اپراتور تماس می‌گیرد یا به یکی از نمایندگی‌ها مراجعه می‌کند و با استفاده از اطلاعات جمع‌آوری‌شده خود را جای صاحب شماره معرفی می‌کند. حتی ممکن است مدارک جعلی مانند کارت ملی یا گذرنامه نیز ارائه دهد.

مرحله ۳؛ تایید هویت ناقص یا ضعف در فرایند امنیتی

در صورتی که اپراتور مکانیزم‌های احراز هویت قوی نداشته باشد، مهاجم موفق می‌شود از این مرحله عبور کند. ضعف‌های انسانی (مانند اعتماد بیش از حد اپراتور به تماس‌گیرنده) نقش مهمی در این مرحله دارند.

مرحله ۴؛ صدور و فعال‌سازی سیم کارت جدید

اپراتور یک سیم کارت جدید برای شماره قربانی صادر می‌کند و سیم کارت اصلی از کار می‌افتد. در این لحظه، مهاجم کنترل کامل بر شماره تلفن قربانی دارد.

مرحله ۵؛ نفوذ به حساب‌های آنلاین

اکنون مهاجم می‌تواند از روش بازیابی رمز عبور از طریق پیامک در شبکه‌های اجتماعی، حساب‌های بانکی یا کیف‌پول‌های رمزارزی استفاده کند. با دریافت کدهای یک‌بارمصرف روی سیم کارت جدید، وی به سادگی حساب‌ها را تسخیر می‌کند و معمولاً در چند ساعت نخست، تمام دارایی‌ها یا اطلاعات حساس را استخراج می‌نماید.

پیامدهای حمله تعویض سیم کارت

حمله تعویض سیم کارت می‌تونه در چند ساعت خسارت‌های جبران‌ناپذیری ایجاد کنه. مهم‌ترین پیامدهای این حمله عبارت‌اند از:

1. دسترسی به حساب‌های مالی

بزرگ‌ترین خطر این حمله، دسترسی مستقیم به حساب‌های بانکی یا رمزارزی قربانی است. مهاجم با دریافت پیامک‌های کد یک‌بارمصرف (OTP) می‌تونه رمز عبور رو تغییر بده و پول رو به حساب خودش منتقل کنه.

2. نفوذ به حساب‌های شبکه‌های اجتماعی و ایمیل

با کنترل شماره تلفن، مهاجم می‌تونه وارد تلگرام، واتساپ، اینستاگرام و حتی ایمیل قربانی بشه و از هویت او برای ارسال پیام یا فریب دیگران استفاده کنه.

3. قطع سرویس و از دست رفتن ارتباطات

در بسیاری از موارد، قربانی در ابتدا متوجه نمی‌شود چه اتفاقی افتاده است؛ فقط ناگهان شبکه موبایلش قطع می‌شود. همین قطع ناگهانی باعث می‌شود دسترسی‌اش به پیامک‌های بانکی و کدهای امنیتی از بین برود و زمان طلایی برای واکنش از دست برود.

4. آسیب اعتباری و حریم خصوصی

در بعضی موارد، مهاجم فقط به دنبال سرقت مالی نیست؛ بلکه با دسترسی به حساب‌های ایمیل یا فضای ابری، عکس‌ها، اسناد یا مکاتبات خصوصی را فاش می‌کند.

راه‌های پیشگیری برای کاربرها

برای کاهش احتمال هدف قرار گرفتن شما یا شماره تلفن‌تان در حملات تعویض سیم کارت می‌توانید اقدامات زیر را انجام دهید:

قفل کردن سیم کارت

در تلفن همراه خود نیز گزینه قفل سیم کارت (SIM PIN) را فعال کنید تا هر بار که سیم کارت خارج یا وارد دستگاه می‌شود، نیاز به واردکردن رمز داشته باشد.

جایگزین کردن احراز هویت پیامکی (SMS) با روش‌های امن‌تر

در صورت امکان، برای سرویس‌های حساس مانند بانک، کیف پول رمزارزی یا ایمیل، به‌جای دریافت کد از طریق پیامک، از اپلیکیشن‌های احراز هویت (مانند Google Authenticator یا Authy) یا کلید سخت‌افزاری (Hardware Token) استفاده کنید.
زیرا پیامک‌ها به‌راحتی قابل رهگیری یا انتقال به سیم کارت جعلی هستند و در نتیجه، امنیت کمتری دارند.

کاهش اشتراک‌گذاری اطلاعات شخصی

از انتشار داده‌های شخصی مانند شماره ملی، تاریخ تولد، شماره تلفن و آدرس منزل در شبکه‌های اجتماعی یا وب‌سایت‌های غیرضروری خودداری کنید؛ زیرا این اطلاعات ممکن است در حملات مهندسی اجتماعی استفاده شوند.
همچنین در برابر تماس‌ها، پیام‌ها یا ایمیل‌هایی که از شما اطلاعات محرمانه می‌خواهند یا وعده ارتقای خدمات موبایل می‌دهند، احتیاط کنید. در چنین مواردی، تنها از طریق شماره‌های رسمی اپراتور موضوع را پیگیری کنید.

نظارت بر فعالیت خط و حساب‌ها

در صورت دریافت پیام یا ایمیلی مبنی بر انجام تغییراتی که شما درخواست نکرده‌اید، فوراً با اپراتور تماس بگیرید. همچنین، فعالیت‌های مالی و حساب‌های مهم خود را به‌صورت منظم بررسی کنید. دریافت پیام‌هایی مانند تغییر گذرواژه یا ورود از دستگاه جدید می‌تواند نشانه‌ای از حمله باشد.

استفاده از رمزهای قوی و منحصر‌به‌فرد

برای هر حساب مهم، رمز عبوری طولانی، پیچیده و منحصربه‌فرد تعیین کنید و از تکرار آن در حساب‌های دیگر خودداری کنید. در صورت امکان، از Password Manager برای نگهداری امن رمزها استفاده کنید تا نیازی به حفظ آن‌ها نداشته باشید.

سخن پایانی

حمله تعویض سیم کارت (SIM Swap) یک تهدید واقعی و جدی برای کاربران تلفن همراه است. همانطور که در بخش‌های قبلی بررسی شد، مهاجم می‌تواند با کنترل شماره تلفن، دسترسی مستقیم به حساب‌های مالی، شبکه‌های اجتماعی و سایر سرویس‌های حساس پیدا کند.
پیشگیری، آگاهی و رعایت پروتکل‌های امنیتی، کلید جلوگیری از حمله SIM Swap است. کاربران و ارائه‌دهندگان خدمات با رعایت گام‌های ساده می‌توانند احتمال وقوع این تهدید را به شدت کاهش دهند و از دارایی‌ها و اطلاعات حساس خود محافظت کنند.