首页 > 业界 > 关键词  > 移动运营商最新资讯  > 正文

FBI注意到SIM卡替换攻击类型急剧增加 导致民众损失超过6800万美元

2022-02-10 21:19 · 稿源: cnbeta

在一份公共服务公告中,联邦调查局透露,与SIM卡替换有关的犯罪行为有惊人的增长,在2021年给美国公众造成了价值超过6800万美元的损失。随着越来越多的消费者将其在线账户的访问和恢复与电话号码绑定为2FA(二次验证),攻击者通过恶意挂失SIM卡,并将所有数据如电话、恢复短信和OTP转移到他们选择的设备上,从而绕过这一额外的安全措施。

FBI建议除了2FA验证外,使用认证应用程序和物理安全令牌可以增加安全性,并建议人们避免在社交媒体网站和论坛上分享个人和财务细节。

SIM卡替换攻击的基本方式是嫌犯窃取一定数量的个人数据(包括受害者电话号码),假装机主联系另一家运营商,声称手机已丢失并说服运营商提供新手机和SIM卡,断开“旧”线路,然后从云端传输受害者的应用程序和信息。通过SIM卡替换攻击,罪犯可以用不同的设备控制手机以持续获得更多有用的信息。

SIM替换攻击迅速增加的一个证据是联邦调查局去年收到的相关投诉的数量。在2018年1月至2020年12月期间,总共有320起此类投诉,总计导致1200万美元的损失。然而,仅在2021年,在1611起SIM卡替换攻击投诉被记录以后,这一数字急剧上升到6800万美元。

虽然基于短信的2FA为账户增加了额外的安全层,但这种方法长期以来一直被认为是有风险的,因为移动运营商发来的短信仍然可以通过恶意软件窃取或冒充,攻击者会欺骗运营商将电话号码换到他们选择的SIM卡上。

SIM卡替换的受害者也可能因为在社交媒体和公共论坛上宣传他们的金融资产而自食其果,这也包括分享加密货币投资上的细节,正如联邦调查局的咨询中指出的那样。

当然,用户可以通过强度更大的密码(和密码管理器),以及采用更强大的2FA方法,而不是基于短信来解决依赖短信的问题问题。基于应用程序的认证器生成代码,或像Google这样的无代码实施,已被证明可以提高账户保护能力。

此外,联邦调查局还建议移动运营商对员工进行有关SIM卡替换的教育和培训,并采取更严格的措施来验证与将号码换到新设备上有关的真实用户请求。

举报

  • 相关推荐
  • 如何提高网站在AI摘要中的可见性?网站 GEO 优化应该这样做

    在AI驱动的搜索时代,Google的AI摘要成为用户获取信息的首选方式,但也带来零点击加剧、网页点击率下降等挑战。文章提出从内容、结构、技术、权威与监测五大维度系统优化网站AI可见性:内容上采用问答结构、列表格式和语义覆盖;技术上确保页面可抓取、加载快速;强化E-E-A-T权威信号;并借助专业工具持续监测优化。通过综合策略可显著提升网站在AI摘要中的曝光机会。

  • 国行iPhone Air开通eSIM过程来了:运营商扫描IMEI号即可激活 超简单

    今日,国行iPhone Air正式上市发售,标志着中国智能手机市场正式迈入eSIM时代。 数码博主科技新一”分享了国行iPhone Air开通eSIM的过程。

  • AI工具网站GEO优化实战:3个月让品牌曝光率提升40%

    随着AI搜索工具普及,传统SEO面临挑战。数据显示,71%美国用户用AI研究产品,58.5%的谷歌搜索实现零点击。流量正从搜索引擎转向AI平台,企业需转向GEO(生成引擎优化)。通过监控AI平台推荐情况、分析竞品曝光策略、持续优化内容质量,案例显示3个月内品牌曝光率可从10%提升至42%。建议每周固定监测核心问题排名,针对高价值问题优化页面,建立“监控-优化-验证”闭环。

  • GEO优化秘籍:如何让 AI 把你的网站当作“权威来源”?

    AI搜索时代,SEO逻辑已变。传统堆关键词、刷外链失效,生成式引擎优化(GEO)更关注内容被AI优先引用。核心策略:提升信任度(真实地址、多平台一致、原创内容)、清晰度(结构化标题、FAQ模块)、权威度(外部引用、行业认证)。内容需语义化、场景化、本地化,如“北京朝阳区婚姻律师”而非泛关键词。用数据工具持续追踪排名,让AI视你为可信答案来源。

  • GEO优化攻略:网站如何提升“可信度评分”?

    随着生成式搜索崛起,AI不再仅匹配关键词,而是评估网站可信度,通过"可信度评分"决定内容推荐。该评分基于网站真实性、专业性、用户行为等维度,直接影响本地搜索排名。提升方法包括:确保联系信息全网一致、上传真实门店资料、强化专业内容、收集用户好评、持续监控数据。优化重点从技术转向信任建设,使用AIBase等工具实时追踪表现,让网站成为"被AI信任的品牌"。

  • 如何提高自己网站在 AI 回答里的曝光?GEO 优化全攻略

    如今越来越多人不再使用传统搜索引擎,而是直接询问ChatGPT等AI工具。AI已成为新的信息分发入口,若你的网站内容能被AI直接引用、推荐或总结成回答,便能在生成式搜索时代抢占先机。这就是GEO(生成式引擎优化)的核心价值。文章提出优化内容结构、采用问答形式写作、增强权威性等实用技巧,并推荐使用AIBase工具实时监测内容在AI中的曝光情况。掌握GEO意味着让AI主动为你的内容“代言”。

  • iPhone Air国行版10月22日开售!移动、联通、电信三大运营商eSIM手机业务上线

    苹果CEO库克宣布iPhone 14国行版将于10月17日预售,22日开售。该机型仅支持eSIM激活,中国移动、电信和联通将提供eSIM服务。三大运营商已上线eSIM手机业务预约,用户需通过官方App预约并到营业厅办理,暂不支持代办。eSIM套餐与实体卡一致,转eSIM卡免费,办理需符合实名制要求。

  • 石化盈科联合IDC发布《“新”型工业 “智”变运营——石油石化新智运营白皮书》

    2025年10月17日,石化盈科与IDC联合发布《石油石化新智运营白皮书》,首次系统性提出“新智运营”概念。该理念以数字化、智能化技术为基石,通过“智能感知、平台、决策”三大核心能力,构建覆盖全产业链的“数据×知识”双轮驱动运营体系,推动管理、研发、生产与服务模式创新,旨在实现高端化、智能化、绿色化发展目标,助力行业应对能源转型与全球化竞争挑战。

  • 闪开十年:深耕目的地充电,以联合运营模式引领行业变革

    扎根浙江的闪开公司以社区场景为核心,通过创新商业模式推动目的地能源消费变革。十年间,从电动自行车充电桩切入,构建“产品免费投放+联合运营”模式,实现资源与风险共担。业务拓展至新能源充电桩,形成“桩+桩+灯”组合,覆盖全国321城7万场景,投放充电设备超40万台。公司建立全链路安全防护体系,累计完成充电服务超10亿次,并与2000余家运营商共建合作网络,持续引领社区能源服务标准化与规模化发展。

  • 一男子边骑车边玩手机撞上灯柱 导致脑袋卡进红绿灯

    近日,在四川成都发生了一起令人揪心的意外事故。 一名男子骑着电动自行车行驶时,不慎撞上了红绿灯柱,头部竟卡进了灯箱之中,情况十分危急。 事故发生后,消防救援人员迅速赶到现场,他们凭借专业的技能和丰富的经验,熟练地运用破拆工具展开救援。 经过一番努力,最终成功让被困男子脱困。此时,男子面部出血,随后被紧急送往医院进行伤口缝合处理。 据报

今日大家都在搜的词: