Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cara Melindungi Diri Anda Dari Serangan Tukar SIM (SIM Swap)

Posted on October 26, 2023

Apa Itu Serangan Tukar SIM?

Tidak ada yang salah dengan “tukar SIM” atau SIM Swap Attack. Jika Anda kehilangan ponsel, operator Anda akan melakukan pertukaran SIM dan memindahkan nomor ponsel Anda ke kartu SIM baru. Ini adalah tugas layanan pelanggan rutin. Nbsp

Masalahnya adalah peretas dan penjahat terorganisir telah menemukan cara mengelabui perusahaan telepon agar melakukan pertukaran SIM. Mereka kemudian dapat mengakses akun yang dilindungi oleh otentikasi dua faktor (2FA) berbasis SMS.

Tiba-tiba, nomor telepon Anda dikaitkan dengan telepon orang lain. Penjahat kemudian mendapatkan semua pesan teks dan panggilan telepon yang ditujukan untuk Anda.

Otentikasi dua faktor dirancang sebagai tanggapan terhadap masalah kebocoran kata sandi. Banyak situs gagal melindungi kata sandi dengan benar. Mereka menggunakan hashing dan salting untuk mencegah kata sandi dibaca dalam bentuk aslinya oleh pihak ketiga.

Lebih buruk lagi, banyak orang menggunakan kembali kata sandi di berbagai situs. Ketika satu situs diretas, penyerang kini memiliki semua yang dia perlukan untuk menyerang akun di platform lain, menciptakan efek bola salju.

Untuk keamanan, banyak layanan mengharuskan orang memberikan kata sandi satu kali (OTP) khusus setiap kali mereka masuk ke akun . OTP ini dibuat dengan cepat dan hanya berlaku satu kali. Mereka juga akan kedaluwarsa setelah beberapa saat.

Untuk kenyamanan, banyak situs mengirimkan OTP ini ke ponsel Anda melalui pesan teks, yang memiliki risiko tersendiri. Apa yang terjadi jika penyerang bisa mendapatkan nomor telepon Anda, baik dengan mencuri ponsel Anda atau melakukan pertukaran SIM? Hal ini memberi orang tersebut akses hampir tanpa batas ke kehidupan digital Anda, termasuk rekening perbankan dan keuangan Anda.

Jadi, bagaimana cara kerja serangan SIM-swap? Ya, ini bergantung pada penyerang yang menipu karyawan perusahaan telepon agar mentransfer nomor telepon Anda ke kartu SIM yang dia kendalikan. Hal ini dapat terjadi melalui telepon, atau secara langsung di toko telepon. Untuk mencapai hal ini, penyerang perlu mengetahui sedikit tentang korbannya. Untungnya, media sosial dipenuhi dengan rincian biografi yang cenderung mengelabui pertanyaan keamanan. Sekolah pertama Anda, hewan peliharaan, atau cinta, dan nama gadis ibu Anda kemungkinan besar dapat ditemukan di akun sosial Anda. Tentu saja, jika gagal, selalu ada serangan phishing.

SIM-swapping yang terlibat dan memakan waktu, sehingga lebih cocok untuk serangan yang ditargetkan terhadap individu tertentu. Sulit untuk melakukannya dalam skala besar. Namun, terdapat beberapa contoh serangan pertukaran SIM yang meluas. Salah satu geng kejahatan terorganisir di Brasil mampu menukar 5.000 korban dengan SIM dalam waktu yang relatif singkat. Nbsp

Penipuan “port-out” serupa dan melibatkan pembajakan nomor telepon Anda dengan “mem-porting” ke operator seluler baru.

Siapa yang Paling Banyak di Mempertaruhkan?

Karena upaya yang diperlukan, serangan pertukaran SIM cenderung memberikan hasil yang sangat spektakuler. Motifnya hampir selalu finansial.

Baru-baru ini, pertukaran dan dompet mata uang kripto telah menjadi target populer. Popularitas ini diperparah oleh fakta bahwa, tidak seperti layanan keuangan tradisional, tidak ada tagihan balik dengan Bitcoin. Setelah terkirim, hilang.

Selanjutnya, siapa pun dapat membuat dompet mata uang kripto tanpa harus mendaftar ke bank. Ini adalah cara terdekat yang bisa Anda dapatkan untuk mencapai anonimitas dalam hal uang, yang membuatnya lebih mudah untuk mencuci dana curian.

Salah satu korban terkenal yang mengetahui hal ini dengan susah payah adalah investor Bitcoin, Michael Tarpin, yang kehilangan 1.500 koin dalam serangan pertukaran SIM . Ini terjadi hanya beberapa minggu sebelum Bitcoin mencapai nilai tertinggi sepanjang masa. Pada saat itu, aset Tarpin bernilai lebih dari $24 juta.

Ketika jurnalis ZDNet, Matthew Miller, menjadi korban serangan pertukaran SIM, peretas mencoba membeli Bitcoin senilai $25.000 menggunakan banknya. Untungnya, bank mampu membalikkan tagihan tersebut sebelum uang tersebut meninggalkan rekeningnya. Namun, penyerang masih dapat menghancurkan seluruh kehidupan online Miller, termasuk akun Google dan Twitter miliknya.

Terkadang, tujuan serangan pertukaran SIM adalah untuk mempermalukan korban. Pelajaran kejam ini dipelajari oleh pendiri Twitter dan Square, Jack Dorsey, pada 30 Agustus 2019. Peretas membajak akunnya dan memposting julukan rasis dan anti-Semit ke feed-nya, yang diikuti oleh jutaan orang.

Bagaimana Anda Mengetahui Serangan Telah Terjadi?

Tanda pertama akun tukar SIM adalah kartu SIM kehilangan semua layanan. Anda tidak akan dapat menerima atau mengirim SMS atau panggilan, atau mengakses internet melalui paket data Anda.

Dalam beberapa kasus, penyedia telepon Anda mungkin mengirimi Anda SMS yang memberi tahu Anda bahwa pertukaran sedang berlangsung, beberapa saat sebelum memindahkan nomor Anda ke kartu SIM baru. Inilah yang terjadi pada Miller:

“Pada pukul 23.30 pada hari Senin, 10 Juni, putri sulungku menggoyangkan bahuku untuk membangunkanku dari tidur lelap. Katanya, sepertinya akun Twitterku telah diretas. Ternyata bahwa segalanya jauh lebih buruk dari itu.

Setelah bangun dari tempat tidur, saya mengambil Apple iPhone XS saya dan melihat pesan teks yang berbunyi, ‘Peringatan T-Mobile: Kartu SIM untuk xxx-xxx-xxxx telah diubah. Jika ini perubahan tidak diotorisasi, hubungi 611.'”

Jika Anda masih memiliki akses ke akun email Anda, Anda mungkin juga mulai melihat aktivitas aneh, termasuk pemberitahuan perubahan akun dan pesanan online yang tidak Anda lakukan.

Bagaimana Seharusnya Anda Menanggapi SIM -Menukar Serangan?

Ketika serangan pertukaran SIM terjadi, sangat penting bagi Anda untuk mengambil tindakan segera dan tegas untuk mencegah keadaan menjadi lebih buruk.

Pertama, hubungi bank dan perusahaan kartu kredit Anda dan minta pembekuan akun Anda. Ini akan mencegah penyerang menggunakan dana Anda untuk pembelian palsu. Karena Anda juga pernah menjadi korban pencurian identitas, sebaiknya hubungi berbagai biro kredit dan minta pembekuan kredit Anda.

Kemudian, cobalah untuk “mengungguli” penyerang dengan memindahkan sebanyak mungkin akun ke a akun email baru yang tidak tercemar. Putuskan tautan nomor telepon lama Anda, dan gunakan kata sandi yang kuat (dan benar-benar baru). Untuk akun apa pun yang tidak dapat Anda hubungi tepat waktu, hubungi layanan pelanggan.

Terakhir, Anda harus menghubungi polisi dan mengajukan laporan. Saya tidak bisa cukup mengatakannya – Anda adalah korban kejahatan. Banyak polis asuransi pemilik rumah mencakup perlindungan terhadap pencurian identitas. Mengajukan laporan polisi memungkinkan Anda mengajukan klaim terhadap polis Anda dan mendapatkan kembali sejumlah uang.

Cara Melindungi Diri Dari Serangan

Tentu saja, mencegah selalu lebih baik daripada mengobati. Cara terbaik untuk melindungi terhadap serangan pertukaran SIM adalah dengan tidak menggunakan 2FA berbasis SMS. Untungnya, ada beberapa alternatif menarik.

Anda dapat menggunakan program autentikasi berbasis aplikasi, seperti Google Authenticator. Untuk tingkat keamanan lainnya, Anda dapat memilih untuk membeli token autentikator fisik, seperti YubiKey atau Google Titan Key.

Jika Anda benar-benar harus menggunakan 2FA berbasis teks atau panggilan, Anda harus mempertimbangkan untuk berinvestasi pada kartu SIM khusus yang tidak Anda gunakan. gunakan di tempat lain. Opsi lainnya adalah menggunakan nomor Google Voice, meskipun nomor tersebut tidak tersedia di sebagian besar negara.

Sayangnya, meskipun Anda menggunakan 2FA berbasis aplikasi atau kunci keamanan fisik, banyak layanan yang memungkinkan Anda melewati nomor ini dan mendapatkan kembali akses ke akun Anda melalui pesan teks yang dikirim ke nomor telepon Anda. Layanan seperti Google Advanced Protection menawarkan lebih banyak keamanan antipeluru bagi orang-orang yang berisiko menjadi sasaran, “seperti jurnalis, aktivis, pemimpin bisnis, dan tim kampanye politik.”

Sejumlah layanan yang disayangkan saat ini hanya mengizinkan SMS atau panggilan suara berbasis 2FA, termasuk banyak bank, jadi ada baiknya bersiap menghadapi serangan seperti itu.

Terbaru

  • Apa Itu Game Prison Escape Journey? Ini Pengertian dan Cara Mainnya untuk Pemula
  • Pixelated 083: Tier List The Gang – Ranking Game Android Terbaik!
  • “Listrik Gratis” dari Solar Panel Cuma Mitos?! Ini Sisi Gelap PLTS
  • Samsung Galaxy Z-Fold: Uji Jatuh Bebas yang Mengguncang Keandalan Lipatannya
  • Google One 2026: Apa yang Akan Jadi Fitur Utama dan Harga yang Diharapkan?
  • Apa Itu Error 0x800704f8? Ini Pengertian dan Cara Mengatasinya
  • Android Akhirnya Dapat GPS Darurat di India! Setelah Hampir 10 Tahun
  • Apa Itu GetContact Premium? Ini Pengertian dan Cara Daftarnya
  • Android Maze Figure: Koleksi Baru Google yang Bikin Penggemar Bergairah!
  • Google Update Besar-besaran Desember 2025: Apa yang Akan Memengaruhi Pengalaman Anda?
  • Masih Pusing Hitung Gaji Manual? Waktunya Pakai Aplikasi HR
  • Apa Itu Dustruco? Ini Pengertian dan Cara Pasangnya di HP Kalian
  • Apa Itu Aplikasi Dooie Live? Ini Pengertian dan Cara Pakai Aplikasinya untuk Cari Jodoh
  • Apa Itu Battle Emote Jefri Nichol dan Om Telolet Om di MLBB? Ini Penjelasannya
  • Apa itu Game Luna Mobile dan Bagaimana Cara Menangnya?
  • Apa Itu Kompensasi Sistem Trail Mobile Legends? Ini Penjelasan dan Cara Klaim Hadiahnya
  • Apa Itu Update Google Pixel 2 Desember 2025? Ini Penjelasannya!
  • Ini Cara Reset Desil di Aplikasi Cek Bansos Biar Valid (Update Januari 2026)
  • Apa Itu EZNET Wireless dan Fiber Optic? Ini Perbedaan dan Pengertian Lengkapnya
  • Pengertian Rework Magic Wheel dan Rank Mythic Eternal: Apa itu Perubahan Sistem Baru Mobile Legends?
  • Apa Itu Diamond Combo? Pengertian Game Puzzle Viral yang Katanya Bisa Hasilkan Cuan
  • Apa Itu Showbox? Pengertian, Fungsi, dan Cara Menggunakannya di Android
  • Cara Mengatasi Fitur Monet Facebook Pro Tiba-tiba Hilang
  • Google Bikin Kejutan! Pixel 10 Diskon Gila-gilaan di YouTube Premium
  • Apa Itu Google CC? Ini Pengertian Agen Produktivitas AI Eksperimental Terbaru
  • Apa Itu Ultras Seblak di eSport? Pengertian dan Fenomena Baru Suporter eSport
  • Android 16: Animasi Folder Baru yang Mengubah Cara Kita Berinteraksi!
  • Android 16: Notifikasi Lokasi ‘Blue Dot’ – Fitur Baru yang Perlu Kalian Ketahui!
  • Apa Itu Risiko Auto Click di Event Spongebob Mobile Legends? Ini Penjelasannya
  • Apa Itu Fitur Eksperimental Windows? Ini Pengertian dan Cara Menonaktifkannya
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Jelang Natal 2025 Fireworks.AI Beri Update Baru di NVIDIA Nemotron 3? Ini Penjelasan Lengkapnya
  • Apa Itu Elestio VibeCoder? Ini Pengertian dan Penjelasan Lengkapnya
  • Apa Itu Elestio Get A Team? Ini Pengertian Karyawan AI Digital
  • Apa itu RunPod? Ini Pengertian dan Tutorial Cara Deploy Pod Pertamamu
  • Apa Itu Migrasi Pod di RunPod? Ini Pengertian dan Cara Kerjanya
  • Gila! 574 Penjahat Siber Diciduk Interpol di Afrika, Kok Bisa Jaringannya Segede Ini?
  • Apa Itu Regulasi Drone Asing FAA? Ini Pengertian dan Implikasinya
  • Apa Itu Insiden Data Breach Nissan? Ini Kronologi dan Penjelasannya
  • Apa Itu Skandal Instacart? Pengertian Dark Pattern dan Refund 940 Miliar
  • Apa Itu Kerentanan UEFI? Pengertian Celah Keamanan DMA pada Booting Awal
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2025 emka.web.id | Design: Newspaperly WordPress Theme