SIM swapping je útok, kdy si útočník u tvého mobilního operátora nechá přenést tvoje telefonní číslo na svou vlastní SIM kartu — obvykle pomocí ukradených osobních údajů a trochy sociálního inženýrství na zákaznické lince.
Proč je to nebezpečné
Jakmile má útočník tvoje číslo, dostává SMS kódy pro dvoufaktorové ověření místo tebe. Pokud máš bankovnictví nebo e-mail chráněný jen SMS kódem, útočník se dostane dovnitř — a tvůj telefon mezitím prostě přestane fungovat, což je první signál, že se něco děje.
Jak se bránit
Nejúčinnější obrana je nespoléhat na SMS jako druhý faktor tam, kde to jde vyměnit za aplikaci (TOTP, jako máme i my přímo v trezoru) — SMS kód jde ukrást SIM swappingem, kód z aplikace ne. Druhá věc — zeptej se svého operátora, jestli nabízí dodatečné PIN ověření pro změny na účtu, spousta operátorů to má, jen o tom lidi neví.
Signál, že se to děje právě teď
Telefon najednou "ztratí signál" bez zjevného důvodu, nebo dostaneš SMS o změně na účtu operátora, co jsi sám/sama nežádal/a. V tu chvíli volej operátorovi z jiného telefonu, ne z toho, co právě přišel o signál.