Duplikat karty SIM – uwaga na nowe oszustwo

Duplikat karty SIM – uwaga na nowe oszustwo

author
Dominika Byczek
02 sierpnia 2018
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.

Oszuści znaleźli kolejny sposób na łatwe i szybkie wyprowadzenie setek tysięcy z cudzego konta. SIM swap było dotychczas spotykane głównie za granicą, ale po mału dociera i do nas. Sprawdź, na czym polega nowa metoda czyszczenia kont i jak uchronić się przed stratą środków.

Spis treści:

  1. Duplikat karty SIM - jak działa oszustwo?
  2. Fałszywy dowód osobisty a duplikat karty SIM
  3. Jak się chronić przed duplikatem karty SIM?
Zwiń spis treści

Duplikat karty SIM - jak działa oszustwo?

Poszczególne przypadki kradzieży środków metodą SIM swap ujawnił serwis Niebezpiecznik. Redakcja dotarła do oszukanych klientów i przedstawiła ich historie, dzięki czemu można było poznać sposób działania oszustów. Okazuje się, że szajka oszustów prawdopodobnie działa na terenie Polski już od jakiegoś czasu. Na pierwszy rzut oka oszustwo jest podobne do metody wyłudzenia – vishingu, jednak w rzeczywistości istnieje między nimi wiele różnic.

Oszustwo na duplikat karty SIM:

  • podrobienie dowodu osobistego lub zamówienie dowodu kolekcjonerskiego,
  • wyrobienie u operatora duplikat naszej karty SIM,
  • zablokowanie starej karty SIM,
  • zalogowanie się do naszej bankowości internetowej,
  • wpisanie kodu potwierdzenia transakcji wysłanego na nową kartę SIM,
  • wyprowadzenie pieniędzy z konta do konta w BOŚ Banku,
  • przelanie pieniędzy na giełdę kryptowalut.

Konta bankowości internetowej zabezpieczane są w różne sposoby, ale większość z nich da się obejść. Aby metoda SIM swap była skuteczna, złodzieje muszą znać login i hasło danej osoby dużo wcześniej, niż w chwili włączenia nowej karty SIM w celu autoryzacji transakcji.

Okazuje się, że wykradzenie danych logowania nie jest takie trudne – przynajmniej nie we wszystkich bankach. Jeden ze złodziei w celu „odzyskania hasła” musiał podać jedynie trzy pierwsze cyfry PESEL-u danej osoby, jej adres do korespondencji i odpowiedzieć w jaki sposób autoryzowane są przelewy – przez SMS, czy przez token. Popularne oszustwa umożliwiają także zaciągnięcie zobowiązań, takich jak np. pożyczka na PESEL. Zarówno PESEL, jak i adres korespondencyjny tej osoby można było łatwo znaleźć w internecie, ponieważ widniały w publicznym rejestrze danych. Odpowiedź na trzecie pytanie była wręcz formalnością. Sytuacja ta miała miejsce w BZ WBK.

Fałszywy dowód osobisty a duplikat karty SIM

Jak pokazują przypadki poszkodowanych przez oszustów osób – wyrobienie nowej karty SIM również nie jest problematyczne. Zazwyczaj złodzieje posługują się fałszywym dowodem osobistym. Niekiedy jest to także dowód kolekcjonerski, który można w Polsce nabyć bez większego problemu. W przypadku niedostatecznej weryfikacji pracownik biura obsługi klienta sieci jakiegokolwiek operatora, może nie zorientować się, że ma przed oczami fałszywkę.

Redakcja Niebezpiecznika opisała kuriozalną sytuację, w której córka ofiary wyłudzenia metodą SIM swap sama w dobrej wierze takiego wyłudzenia dokonała, co gorsza – zrobiła to bez większego problemu. Kiedy matka zorientowała się, że jej karta SIM przestała być aktywna, automatycznie poprosiła swoją córkę o wyrobienie nowej. Kobieta przebywała wtedy za granicą, dlatego nie mogła tej sprawy załatwić osobiście.

Córka przez telefon podała się w t-Mobile za swoją matkę i poprosiła o przesłanie nowej karty SIM. W pracowniku infolinii żadnych podejrzeń nie wzbudził fakt, że karta jest zamawiana na adres w ogóle nie związany z kobietą (córka zamawiała kartę na swoją firmę). Co więcej – przy odbiorze przesyłki córka nie musiała nawet okazywać dowodu tożsamości, więc tak naprawdę każda inna niespokrewniona z matką osoba mogła wyrobić sobie nową kartę SIM w jej imieniu bez większego problemu. Należy pamiętać, że istnieją także inne sposoby na wyłudzenie danych, między innymi spoofing.

Jak się chronić przed duplikatem karty SIM?

Najłatwiej powiedzieć, że w obecnej sytuacji wyjątkowe środki ostrożności powinni zastosować operatorzy, by zmniejszyć ryzyko wydania duplikatu karty SIM niewłaściwej osobie. Niestety na to nie mamy wpływu – możemy jedynie zminimalizować ryzyko i w razie ewentualnego ataku być przygotowani na szybką reakcję.

Aby uniknąć oszustwa na duplikat karty SIM:

  • nie otwierajmy podejrzanych wiadomości,
  • uważajmy na podejrzane rozmowy telefoniczne,
  • włączmy powiadomienia o transakcjach na naszym koncie,
  • nie korzystajmy z bankowości internetowej w miejscach publicznych,
  • chrońmy numer telefonu.

Nie otwierać podejrzanych wiadomości.

Dotyczy to zarówno wiadomości e-mail, jak i SMS, ponieważ w obu typach mogą być przesyłane różne linki. Samo kliknięcie w link może spowodować zainstalowanie w komputerze lub telefonie wirusa, który będzie śledził nasze ruchy w sieci i będzie mógł wykraść dane, które wpiszemy na swojej stronie logowania do bankowości internetowej. Podejrzane e-maile i SMS-y najlepiej od razu usuwać – bez otwierania. Przykładem może być oszustwo na SMS z niedopłatą.

Uważać na podejrzane rozmowy telefoniczne.

Złodzieje podjęli także próby wyłudzenia danych przez telefon poprzez podanie się za pracownika Banku. Mogą brzmieć wiarygodnie, prosić o login i hasło pod pretekstem uaktualnienia naszego konta bankowości internetowej. Musimy jednak pamiętać, że prawdziwy bank lub operator sieciowy nigdy nie poprosiłby o podanie takich danych przez telefon, ponieważ podlegają one ochronie. Innym przykładem może być oszustwo na policjanta. W tym celu przestępcy także wykorzystują rozmowy telefoniczne.

Włączyć powiadomienia o transakcjach na naszym koncie.

Włączenie powiadomień pomoże nam śledzić na bieżąco sytuację na koncie. Warto wybrać e-mailową formę powiadomień, ponieważ jeżeli złodzieje wyrobią nową kartę SIM, to ewentualne SMS-y z powiadomieniem o niechcianej transakcji przyjdą już nie na nasz, ale na ich telefon.

Nie korzystać z bankowości internetowej w miejscach publicznych.

Komputery są często dostępne w bibliotekach albo sklepach rtv/agd. Niektórzy ludzie pilnie potrzebujący przelania środków logują się na swoje konta nie mając na uwadze, że w takim komputerze może być zainstalowane oprogramowanie śledzące ruchy użytkownika. Jeżeli z komputera może skorzystać każdy, to tak samo każdy może go zainfekować, a my możemy stać się przypadkowymi ofiarami kradzieży danych. Konsekwencją może być nawet kradzież środków lub zaciągnięcie zobowiązania, takiego jak np. kredyt dla zadłużonych.

Chronić swój numer telefonu.

Najlepiej odłączyć go od wszystkich kont internetowych i nie podawać w informacjach o sobie we wszelkiego rodzaju mediach społecznościowych. Oszuści mogą wykorzystać ten numer w celu autoryzacji transakcji, a my sami pomożemy im w ustaleniu tego, do kogo dany numer należy.

author
Dominika Byczek
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.

Wszystkie komentarze

leon99
leon99
2018-08-09 08:20:31

masakra z tymi ludzmi w ogole nie szanuja sie nawzajem sami uszusci!!!

Podobne artykuły

ING Bank Śląski w Nowym Targu

ING Bank Śląski jest jednym z największych banków detalicznych w Polsce. Jeden z jego oddziałów mieści się w Nowym Targu – sprawdzamy godziny otwarcia, dane kontaktowe oraz ofertę placówki.

author
Patryk Byczek
10 czerwca 2019
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

Jak zalogować się do BNP Paribas? Nowe zasady logowania

Ważne zmiany w logowaniu do BNP Paribas. 14 września 2019 wchodzi w życie unijna dyrektywa PSD2, która wymusza na bankach dwuetapowy proces weryfikacji Klienta w czasie logowania się do bankowości internetowej. Sprawdzamy krok po kroku, jak zalogować się na konto w BNP Paribas – zobacz wszystkie zmiany.

author
Dominika Byczek
18 sierpnia 2019
Ekspertka finansowa, redaktorka, magister Uniwersytetu Gdańskiego. Z zadluzenia.com związana od 2014 roku, redaktor naczelna portalu do 2020 roku. Specjalizuje się w tworzeniu poradników finansowych.

T-Mobile Usługi Bankowe w Bolesławcu

T-Mobile Usługi Bankowe to nowoczesny bank internetowy posiadający ponad 20 placówek stacjonarnych. Sprawdź informacje na temat placówki w Bolesławcu.

author
Patryk Byczek
04 marca 2019
Ekspert finansowy, z zadluzenia.com związany od 2015 roku. Absolwent Uniwersytetu Gdańskiego. Redaktor naczelny portalu, specjalizuje się w analizie produktów finansowych, promocji bankowych i recenzowaniu kredytów.

PKO BP w Puławach

PKO BP jest największym bankiem w Polsce. Sprawdzamy placówki i oddziały w Puławach – godziny otwarcia, dane adresowe oraz ofertę.

author
Aleksandra Gościnna
26 września 2019
Ekspertka finansowa, magister Uniwersytetu Gdańskiego i absolwentka studiów podyplomowych na UW. W latach 2021-2023 redaktor naczelny zadluzenia.com. Specjalistka ds. e-marketingu i promocji online.

Santander Consumer Bank Sulechów

Santander Consumer Bank to jeden z większych banków detalicznych w Polsce. Profesjonalizuje się w kredytach gotówkowych, ratalnych oraz samochodowych. Sprawdź oddziały Santander Consumer Banku w Sulechowie – adres, telefon, godziny otwarcia oraz mapę dojazdu.

author
Dorota Grycko
26 czerwca 2021
Ekspertka finansowa na zadluzenia.com od 2021, absolwentka filologii polskiej Uniwersytetu Gdańskiego. Specjalizuje się w edukacji, także finansowej, pomagając czytelnikom zrozumieć i kontrolować swoje finanse.

Chwilówki Wyszków

Potrzebujesz błyskawicznego finansowania? W naszym rankingu znajdziesz wszystkie szybkie oferty pożyczek chwilówek, które są dostępne w Wyszkowie.

author
Aleksandra Gościnna
28 stycznia 2022
Ekspertka finansowa, magister Uniwersytetu Gdańskiego i absolwentka studiów podyplomowych na UW. W latach 2021-2023 redaktor naczelny zadluzenia.com. Specjalistka ds. e-marketingu i promocji online.
Porównaj