Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Pekerja T-Mobile dan Verizon menawarkan suap $300 untuk pertukaran SIM

Posted on April 17, 2024

SIM swaps using bribes
Pertukaran SIM adalah salah satu ancaman keamanan terbesar yang kami hadapi, memungkinkan penjahat mengakses sebagian besar layanan yang dilindungi oleh otentikasi dua faktor. Situasinya mungkin akan menjadi lebih buruk, ketika kita mengetahui adanya upaya besar-besaran untuk menyuap pekerja T-Mobile dan Verizon untuk memfasilitasi pertukaran.

Meskipun aturan baru dan fitur keamanan seharusnya membuat serangan ini lebih sulit dilakukan, sekarang adalah saat yang tepat untuk memastikan akun Anda dilindungi oleh aplikasi autentikator daripada pesan teks…

Apa itu pertukaran SIM?

serangan pertukaran SIM adalah ketika seseorang berhasil memasukkan nomor ponsel Anda ke SIM baru. Ini berarti bahwa panggilan atau SMS apa pun yang seharusnya datang kepada Anda malah ditujukan kepada penyerang.

Ini terutama bermasalah ketika layanan menggunakan pesan teks untuk mengirim kode akses satu kali untuk otentikasi dua faktor.

Serangan pertukaran SIM biasanya dilakukan menggunakan rekayasa sosial, dan bisa dilakukan dengan sangat mudah.

Tes mengkhawatirkan yang dilakukan oleh Princeton menunjukkan bahwa lima operator terbesar AS gagal melindungi pelanggan mereka dengan baik dari apa yang disebut serangan pertukaran SIM. Mereka mampu membujuk operator untuk menetapkan nomor telepon ke SIM baru tanpa berhasil menjawab satu pun pertanyaan keamanan standar […]

Metode yang digunakan sangat sederhana: penelepon mengaku lupa jawaban pertanyaan keamanan utama, dan kemudian melanjutkan dengan menyatakan bahwa alasan mereka tidak dapat menjawab pertanyaan tentang hal-hal seperti tanggal dan tempat lahir adalah karena mereka pasti melakukan kesalahan saat membuat akun.

Serangan ini berfungsi terlepas dari apakah Anda menggunakan kartu SIM fisik atau eSIM.

suap $300 untuk pertukaran SIM

Vektor serangan lainnya adalah menyuap karyawan operator untuk melakukan pertukaran, dan The Mobile Report menemukan bahwa seseorang melakukan upaya bersama untuk menemukan staf baru yang bersedia melakukan hal ini.

Menurut beberapa postingan di Reddit, serta beberapa individu yang mengirimkan tips kepada kami di sini di The Mobile Report, karyawan T-Mobile dari seluruh negara menerima SMS yang menawarkan mereka uang tunai sebagai imbalan untuk menukar SIM.

Teks tersebut menawarkan karyawan $300 per pertukaran SIM, dan meminta pekerja untuk menghubungi mereka melalui telegram. Semua teks tersebut berasal dari berbagai nomor berbeda di berbagai kode area, sehingga lebih sulit untuk diblokir.

Bleeping Computer melaporkan bahwa staf Verizon juga telah menerima teks ini.

Meskipun awalnya diyakini bahwa teks-teks ini hanya menargetkan karyawan T-Mobile, karyawan Verizon juga menyatakan bahwa mereka menerima variasi dari teks yang sama.

Perubahan aturan FCC pada bulan November tahun lalu berarti bahwa operator harus menggunakan prosedur otentikasi yang lebih hati-hati sebelum menerapkan pertukaran SIM, serta menulis surat kepada pelanggan untuk memberi tahu mereka bahwa hal itu telah dilakukan.

Bagaimana cara melindungi dari pertukaran SIM?

Verizon menawarkan opsi Kunci Nomor yang dapat digunakan pelanggan untuk mempersulit pertukaran SIM, dengan T-Mobile memiliki versinya sendiri yang dikenal sebagai perlindungan SIM. Namun, yang terakhir “tidak mencegah transfer eSIM di perangkat Apple,” menurut dokumentasi perusahaan itu sendiri. Meski begitu, ada baiknya mengaktifkan ini.

Namun langkah terpenting yang dapat Anda ambil adalah selalu memilih aplikasi pengautentikasi sebagai metode autentikasi dua faktor, dan menonaktifkan opsi pesan teks apa pun. iOS menawarkan autentikatornya sendiri, dan Google Authenticator adalah opsi populer lainnya.

Dengan ini, Anda akan diperlihatkan kode QR yang Anda pindai dengan aplikasi di iPhone Anda untuk menambahkan layanan. Aplikasi kemudian akan menghasilkan kode 6 angka yang Anda perlukan setelah memasukkan kata sandi.

Foto oleh Brett Jordan di Unsplash

Itulah konten tentang Pekerja T-Mobile dan Verizon menawarkan suap $300 untuk pertukaran SIM, semoga bermanfaat.

Terbaru

  • Inilah Cara Mengatasi OneDrive yang Suka Mengubah atau Menghapus Metadata File Kalian
  • Inilah Cara Menonaktifkan Antivirus Pihak Ketiga di Windows 11 dengan Aman
  • Inilah Cara Mengatur Raspberry Pi 5 dengan Ubuntu Server untuk Python dan Desktop GUI Tanpa Ribet
  • Inilah Alasan Kenapa Galaxy Z Fold 8 Ultra Bisa Jadi Produk yang Mengecewakan
  • Inilah Alasan Intel Merilis Raptor Lake Next di Socket LGA 1700, Masih Setia dengan DDR4!
  • Gini Caranya Menghilangkan Recycle Bin dari Desktop Windows 11 Supaya Lebih Bersih!
  • Inilah Huawei AirEngine 8771-X1T, Solusi Wi-Fi 7 Super Cepat untuk Bisnis Masa Kini
  • Inilah Cara Mengatasi Error Koneksi VMware Horizon Akibat Intersepsi SSL Proxy
  • Inilah Cara Mengatasi Connection Server Authentication Failed di VMware Horizon Client
  • Cara Laptop Nggak Lemot Pas Colok SD Card, Gampang Banget!
  • Inilah Caranya Mengatasi SD Card Reader yang Tidak Terbaca di Laptop
  • Inilah Cara Ampuh Atasi Perangkat USB yang Sering Terputus di Windows 10 dan 11
  • Cara Atasi USB Error dengan Update USB Root Hub dan Chipset Driver
  • Inilah Cara Mengatasi Unknown USB Device Descriptor Request Failed yang Paling Ampuh
  • Inilah 20 Kampus Swasta Terbaik di Bandung Versi EduRank 2026 untuk Referensi Kuliah Kalian
  • Inilah Syarat dan Cara Daftar Sekolah Kedinasan STPN 2026, Kuota Terbatas!
  • Inilah Cara Daftar PPKB UI 2026 Lengkap dengan Rincian Uang Pangkal Semua Jurusan S1
  • Inilah Aturan Resmi MPLS 2026 dari Kemendikdasmen, Guru dan Sekolah Wajib Catat Pedoman Lengkap Ini!
  • Inilah Cara Daftar Beasiswa S1/D4 Guru Kemendikdasmen 2026, Masa Pendaftaran Diperpanjang!
  • Inilah Cara Mengatasi Unknown USB Device (Device Descriptor Request Failed) dan Penjelasan Lengkapnya
  • Inilah Cara Membuat File Koneksi RDP Secara Manual Biar Akses Remote Kalian Nggak Error Lagi
  • Inilah Cara Clear RDP Cache dan Registry MRU Biar Remote Desktop Kalian Kembali Segar
  • Cara Restore File Association .rdp Agar Remote Desktop Bisa Terbuka Otomatis Lagi
  • Apa itu Probabilistic Methods dalam Klasifikasi Data?
  • Apa itu Klasifikasi Data dengan Metode Feature Selection?
  • Inilah Panduan Lengkap Jalur Afirmasi Disabilitas SPMB Kota Malang 2026, Simak Syarat dan Jadwalnya!
  • Inilah Cara Lengkap Daftar UM Undip 2026: Panduan Teknis, Jadwal, dan Syarat Biar Nggak Salah Langkah!
  • Inilah Daftar Kampus Swasta Terbaik di Indonesia 2026 Versi Webometrics dan QS WUR, Nggak Kalah Sama Negeri!
  • Inilah Cara Daftar PPKB UI 2026, Kesempatan Emas Masuk Kampus Jaket Kuning Tanpa Tes!
  • Inilah Tampilan Baru Aplikasi Cek Bansos Kemensos 2026, Cara Cek Status dan Nominal Bantuan yang Cair!
  • How to Masking & Secure Daemon in Linux Server
  • How to Hardening Mount Option in Linux Server
  • How to Secure Linux Server with AIDE
  • Auditd Custom Rules & Tips
  • Securing SSH Server with fail2ban
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Inilah Update Pasar Saham AS 31 Mei 2026: Menakar Peluang S&P 500 dan Nasib Sektor Teknologi Saat Inflasi Belum Jinak
  • Sinyal Update Kondisi Pasar IHSG 31 Mei 2026: Strategi Cerdas Menghadapi Gejolak IHSG dan Rupiah di Awal Juni
  • Inilah Alasan Ilmiah Kenapa Kita Menguap, Ternyata Bukan Cuma Kurang Oksigen!
  • Inilah Alasan China Larang PR Berlebihan dan Ujian Berat, Ternyata Demi Kesehatan Mental Siswa!
  • Inilah Cara Cek Peluang Lolos SNBT Unair 2026 dan Daftar Lengkap Daya Tampungnya

©2026 emka.web.id | Design: Newspaperly WordPress Theme