Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Pekerja T-Mobile dan Verizon menawarkan suap $300 untuk pertukaran SIM

Posted on April 17, 2024

SIM swaps using bribes
Pertukaran SIM adalah salah satu ancaman keamanan terbesar yang kami hadapi, memungkinkan penjahat mengakses sebagian besar layanan yang dilindungi oleh otentikasi dua faktor. Situasinya mungkin akan menjadi lebih buruk, ketika kita mengetahui adanya upaya besar-besaran untuk menyuap pekerja T-Mobile dan Verizon untuk memfasilitasi pertukaran.

Meskipun aturan baru dan fitur keamanan seharusnya membuat serangan ini lebih sulit dilakukan, sekarang adalah saat yang tepat untuk memastikan akun Anda dilindungi oleh aplikasi autentikator daripada pesan teks…

Apa itu pertukaran SIM?

serangan pertukaran SIM adalah ketika seseorang berhasil memasukkan nomor ponsel Anda ke SIM baru. Ini berarti bahwa panggilan atau SMS apa pun yang seharusnya datang kepada Anda malah ditujukan kepada penyerang.

Ini terutama bermasalah ketika layanan menggunakan pesan teks untuk mengirim kode akses satu kali untuk otentikasi dua faktor.

Serangan pertukaran SIM biasanya dilakukan menggunakan rekayasa sosial, dan bisa dilakukan dengan sangat mudah.

Tes mengkhawatirkan yang dilakukan oleh Princeton menunjukkan bahwa lima operator terbesar AS gagal melindungi pelanggan mereka dengan baik dari apa yang disebut serangan pertukaran SIM. Mereka mampu membujuk operator untuk menetapkan nomor telepon ke SIM baru tanpa berhasil menjawab satu pun pertanyaan keamanan standar […]

Metode yang digunakan sangat sederhana: penelepon mengaku lupa jawaban pertanyaan keamanan utama, dan kemudian melanjutkan dengan menyatakan bahwa alasan mereka tidak dapat menjawab pertanyaan tentang hal-hal seperti tanggal dan tempat lahir adalah karena mereka pasti melakukan kesalahan saat membuat akun.

Serangan ini berfungsi terlepas dari apakah Anda menggunakan kartu SIM fisik atau eSIM.

suap $300 untuk pertukaran SIM

Vektor serangan lainnya adalah menyuap karyawan operator untuk melakukan pertukaran, dan The Mobile Report menemukan bahwa seseorang melakukan upaya bersama untuk menemukan staf baru yang bersedia melakukan hal ini.

Menurut beberapa postingan di Reddit, serta beberapa individu yang mengirimkan tips kepada kami di sini di The Mobile Report, karyawan T-Mobile dari seluruh negara menerima SMS yang menawarkan mereka uang tunai sebagai imbalan untuk menukar SIM.

Teks tersebut menawarkan karyawan $300 per pertukaran SIM, dan meminta pekerja untuk menghubungi mereka melalui telegram. Semua teks tersebut berasal dari berbagai nomor berbeda di berbagai kode area, sehingga lebih sulit untuk diblokir.

Bleeping Computer melaporkan bahwa staf Verizon juga telah menerima teks ini.

Meskipun awalnya diyakini bahwa teks-teks ini hanya menargetkan karyawan T-Mobile, karyawan Verizon juga menyatakan bahwa mereka menerima variasi dari teks yang sama.

Perubahan aturan FCC pada bulan November tahun lalu berarti bahwa operator harus menggunakan prosedur otentikasi yang lebih hati-hati sebelum menerapkan pertukaran SIM, serta menulis surat kepada pelanggan untuk memberi tahu mereka bahwa hal itu telah dilakukan.

Bagaimana cara melindungi dari pertukaran SIM?

Verizon menawarkan opsi Kunci Nomor yang dapat digunakan pelanggan untuk mempersulit pertukaran SIM, dengan T-Mobile memiliki versinya sendiri yang dikenal sebagai perlindungan SIM. Namun, yang terakhir “tidak mencegah transfer eSIM di perangkat Apple,” menurut dokumentasi perusahaan itu sendiri. Meski begitu, ada baiknya mengaktifkan ini.

Namun langkah terpenting yang dapat Anda ambil adalah selalu memilih aplikasi pengautentikasi sebagai metode autentikasi dua faktor, dan menonaktifkan opsi pesan teks apa pun. iOS menawarkan autentikatornya sendiri, dan Google Authenticator adalah opsi populer lainnya.

Dengan ini, Anda akan diperlihatkan kode QR yang Anda pindai dengan aplikasi di iPhone Anda untuk menambahkan layanan. Aplikasi kemudian akan menghasilkan kode 6 angka yang Anda perlukan setelah memasukkan kata sandi.

Foto oleh Brett Jordan di Unsplash

Itulah konten tentang Pekerja T-Mobile dan Verizon menawarkan suap $300 untuk pertukaran SIM, semoga bermanfaat.

Terbaru

  • Pixel Watch 4: Perbandingan Gestur – Fitur Baru yang Perlu Kamu Ketahui
  • Belum Tahu? Inilah Cara Aman Login Binomo dan Trik Trading Buat Pemula Biar Nggak Boncos
  • Cara Mengatasi Error ‘Versi Diagnostik Belum Terbarui’ (Your current version of diagnostics is not up to date)
  • Cara Membuat Newsletter di Outlook 365
  • Sering Telepon di Tempat Berisik? Fitur Baru Expressive Call dari Google Bakal Jadi Penyelamat Kalian!
  • Google Pixel 10 Pro Akan Punya Integrasi Play Points Lebih Dalam
  • Stop Cara Kuno! Ini Trik Supaya Manajemen Karyawan Jadi Lebih Cepat dan Anti Ribet
  • Bug di Aplikasi Cuaca Wear OS Google: Update Tidak Ngaruh!
  • Samsung Kembangkan Sensor Kamera Baru Pakai Teknologi Global Shutter dan Efek Blur Bergerak
  • Cara Membuat Anggaran Otomatis di Excel
  • Baseus X1 Pro Kamera: Kamera Ringkas dengan Fitur Canggih dan Harga yang Menarik
  • Profil Sosmed Kalian Sepi? Gini Caranya Makeover Bio Biar Makin Dilirik Sama Netizen!
  • Cara Mengatasi Error ‘Disk is Full or Read-Only’
  • Belum Tahu? Inilah Trik Ampuh Atasi Error ‘We Were Unable To Create Your Notebook’ di OneNote
  • Trik Instagram Stories 2025: Ubah Viewer Jadi Loyal Follower dengan Fitur Sederhana Ini
  • Turning TikTok into a Money-Making Machine
  • Cara Ekstrak Driver Intel RST/VMD dari setuprst.exe: Panduan Lengkap
  • Pixel 8 dan 8 Pro Akan Punya Kamera Baru Resolusi 10.2MP, Hasil Lebih Baik di Kondisi Redup
  • Inilah Trik Website Kalian Lolos Core Web Vitals dan Ranking Naik
  • YouTube TV Uji Coba Fitur Tonton Rekaman Pertandingan Olahraga NFL,NBA, MLB Terbatas
  • Aawi Wireless Dua Habis Stok, Model Android Auto Tunggal Masih Diskon
  • Samsung Akan Luncurkan One UI 8.5 dengan Inspirasi ‘Liquid Glass’ yang Memukau
  • XBox Game Pass PC Tidak Bisa Address GPU ke Game
  • Your Pocket-Sized Doctors: 3 Health Apps Changing the Game on Android and iOS
  • Waymo Bawa Teknologi ‘Liquid Glass’ untuk Mobil Otonom
  • Rumor Google Akan Update UI Besar-besaran Desember 2025
  • Gemini Akan Masuk di Android Auto, Mobil Jadi Lebih Smart!
  • OpenAI Bantah Rencana Pasang Iklan di ChatGPT Berlangganan
  • Kenapa Komputer Sangat Panas Saat Gunakan Fitur Virtualisasi Hyper-V?
  • Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address
  • Ini Dia ESP32 P4: IoT RISC-V dengan Layar AMOLED dan LoRa, Perangkat Handheld Inovatif
  • Apa Itu HealthyPi-6? Solusi Open Source untuk Akuisisi Biosignal
  • Jetson THOR Industrial PC: 25Gbe Networking dan Bisa Pakai Kamera GMSL2
  • Azul Systems Akuisisi Payara Java Server
  • PC Kentang Jadi Ngebut? Coba GRML 2025, Distro Debian Ringan dengan Kernel 6.17!
  • Apa Itu US National Framework for AI? Kepres Donald Trump Bikin Heboh Dunia AI
  • Kenapa Bisnis Properti & Real Estate Harus Pakai AI, Ini Alasannya!
  • BARU! Brave Browser Bakal Bisa Ngerjain Tugas Kalian Secara Otomatis Lewat Agentic AI!
  • Belum Tahu? Google Maps Bakal Makin Canggih Berkat Integrasi Gemini Visual Ini!
  • Siap-Siap! Tahun 2026 Gemini Bakal “Menjajah” Chrome, iPhone, sampai Smartwatch Kalian
  • Apa itu Data Breach Coupang? Pengertian dan Kronologi Kebocoran Data Terbesar di Korea Selatan
  • Apa Itu CVE-2018-4063? Pengertian Celah Keamanan Sierra Wireless AirLink yang Masuk Katalog CISA
  • Apa Itu Ashen Lepus? Kelompok Peretas yang Mengincar Instansi Pemerintah Timur Tengah
  • Pengertian Vulnerability WebKit Apple Terbaru: Apa Itu CVE-2025-43529 dan CVE-2025-14174?
  • Apa Itu Fake OSINT? Definisi dan Bahaya Repositori GitHub Palsu

©2025 emka.web.id | Design: Newspaperly WordPress Theme