Как престъпниците поръчват телефони на ваше име (и как да ги спрете)

Нов вид кражба на телефони се увеличава. Вместо да крадат телефони директно от вас, крадците се представят за вас, за да вземат чисто нови смартфони от вашия мобилен оператор и да ви оставят сметката. Ето какво става.

Какво представлява отвличането на акаунти?

Откровената кражба на смартфон става все по-трудна за осъществяване и по-малко доходоносна. Ние сме по-внимателни с нашите телефони, отколкото преди, и – като се започне от iPhone – повече смартфони предлагат криптиране и инструменти за изгубени телефони от кутията. Така че някои престъпници са възприели нова тактика. Вместо да се забъркват с откраднати телефони и да се тревожат за проблеми с активирането, те се представят като вас и поръчват нови телефони във вашия акаунт.

Измамата работи добре поради различни причини. Престъпникът може да се възползва от всякакви телефонни сделки, на които вашият акаунт отговаря, като плаща възможно най-малко предварително (може би дори нищо) и може да не забележите, докато не стане твърде късно. Надстройването на съществуващите ви линии е по-забележим метод, защото телефоните ви спират да работят, така че някои престъпници добавят нови линии вместо това. С този маршрут може да не разберете какво се е случило, докато не дойде следващата сметка. И ако телефонната ви сметка е настроена за автоматично плащане, може да я пропуснете за по-дълго от това.

В някои случаи целта не е да се крадат телефони. Престъпниците могат да надстроят вашите линии като средство да вземат номера ви чрез размяна на SIM карта. Вашият телефонен номер се прехвърля на телефон, който имат, който след това могат да използват за отвличане на всички акаунти, които разчитат на вашия телефонен номер като опция за възстановяване.

Как престъпниците отвличат акаунти на мобилни телефони

Думите

В този момент може да се чудите как престъпник може да купува смартфони с чужд акаунт. За съжаление открихме повече от един отговор на този въпрос.

Понякога извършителят краде самоличността ви, създава фалшива лична карта с вашето име и негова снимка и след това отива в магазин, за да купи телефоните. Може да си мислите, че този метод може да се появи само близо до мястото, където се намирате, но като Лори Кренър, установи бивш главен технолог на FTC, това изобщо не е така. Тя откри, че телефоните й са изключени, след като някой, представящ се за нея, на няколко щати далеч, надстрои линиите й до нови iPhone. Можете да намерите подобни оплаквания на форуми на телефонните оператори също така.

  Внимавайте: 99,9 процента от хакнатите акаунти в Microsoft не използват 2FA

през 2017 г. Полицията в Кливланд арестува трима мъже след като ги свърза с кражба на мобилен телефон на стойност 65 000 долара, най-вече чрез използване на фалшиви документи за самоличност.

В други случаи се използват прости фишинг тактики. В началото на 2019 г. клиентите на Verizon във Флорида започнаха да получават обаждания за предполагаеми измами. Представителят каза на жертвите, че трябва да потвърдят самоличността си и за да направят това, Verizon ще изпрати ПИН. След това ще трябва да прочетат ПИН кода на лицето по телефона.

Но човекът по телефона не беше служител от Verizon. Това беше измамникът, за който току-що беше предупредена жертвата. В този случай крадецът генерира действителен ПИН код на Verizon, най-вероятно чрез използване на процеса за възстановяване на акаунта. Когато жертвата получи ПИН кода и го предаде, те дадоха на престъпника всички необходими данни, за да влязат в акаунта и да поръчат нови смартфони. За щастие служителите на Verizon забелязаха други червени знамена и се обадиха на полицията, но това не винаги се случва.

В края на 2018 г. дванадесет души бяха обвинени на хакване на онлайн акаунти на хора, добавяне или надграждане на линии и след това изпращане на новия хардуер другаде. Преди полицията да ги настигне, се смята, че извършителите са успели да се сдобият с устройства на стойност над 1 милион долара. Те използваха информация, закупена в тъмната мрежа от пробиви на данни или, в някои случаи, изпращаха фишинг съобщения, за да откраднат информация за акаунта.

Какво да направите, ако акаунтът ви е отвлечен

Ако сте жертва на отвличане на акаунти, може да ви се струва, че не можете да направите нищо, но това не е вярно. Не трябва да плащате за услуга, която не желаете, и телефони, които нямате. Вземете химикал и хартия и си водете бележки за процеса. Запишете на кои компании сте се обадили, датата и часа и името на всяко лице, с което сте говорили. Водете си бележки какво казват представителите на компанията – особено ако обещават да предприемат действия или ви помолят да последвате повече информация или документи. FTC събра а полезен контролен списък да следваме и ние ще покрием и някои от тези стъпки.

  Какво представлява обработката на естествен език и как работи?

Първо се обадете на вашия телефонен оператор и обяснете ситуацията. Попитайте дали имат отдел за измами. Ако го направят, поискайте да бъдат прехвърлени. Обяснете ситуацията и помолете за помощ за разрешаване на проблема. Разберете какво точно доказателство имат нужда от вас и запишете всичко. Трябва също да попитате дали акаунтът ви може да бъде замразен и дали можете да добавите валидиране на ПИН (или други мерки за сигурност), за да попречите на някой да добавя още редове към вашия акаунт.

След това поставете a сигнал за измама на всичките си кредитни сметки. Може също да помислите за замразяване на кредита си. Замразяването на кредит трябва да попречи на никого да отвори изцяло нов акаунт на ваше име, но, за съжаление, може да не предотврати измама с надстройка и добавяне на ред. Много телефонни оператори заобикалят проверката на кредита в полза на проверка на историята на плащанията за съществуващи клиенти. Все пак замразяването на кредита може да предотврати други видове измами, така че си заслужава.

При замразяване на кредита е време да съобщите за измамата в местното полицейско управление. Обадете се или ги посетете и попитайте как да съобщите за ситуацията. Уверете се, че имате доказателство под ръка, като сметки от добавените редове. Обяснете какво се е случило и вземете копие от всички документи.

Сега отново се свържете с вашия телефонен оператор с всички документи, които са поискали (включително полицейския доклад) и попитайте как да отмените всички такси, ако това все още не е направено.

Бъдете готови този процес да отнеме известно време – понякога, дни или седмици. Водете дневник на всички, с които се свързвате, и всяка стъпка, която предприемате. Това ви предпазва от повтаряне на ненужни стъпки и ви дава вид на контрол върху процеса.

Как да предотвратим отвличане на акаунти

Можете да предприемете стъпки, за да предотвратите отвличането на акаунта на първо място (или отново). Като се има предвид колко лесна е кражбата на самоличност, основната цел е да се поставят допълнителни бариери. За щастие четирите основни превозвача имат опции. За съжаление, докато Sprint и Verizon правят тази допълнителна сигурност изискване за всички нови клиенти, AT&T и T-Mobile не го правят.

  Как да проверите свободното дисково пространство на Mac

Ако сте клиент на Verizon, трябва да сте задали четирицифрен ПИН за акаунт, когато сте стартирали услугата. Ако не сте го направили или сте забравили своя ПИН, отидете на компанията Страница с често задавани въпроси за ПИН, и щракнете върху връзката „Промяна на ПИН на акаунта“. Влезте с вашия акаунт във Verizon, когато бъдете подканени.

Спринт също изисква ПИН като част от настройката на клиентски акаунт, така че ако сте със Sprint, вече трябва да имате такъв. Sprint също изисква защитен въпрос като резервно копие и ви позволява да избирате от списък. Опитайте се да изберете въпрос, който не може лесно да бъде намерен в търсене с Google. Ако сте забравили своя ПИН, можете да влезете в онлайн акаунта си и да го промените в секцията Сигурност и предпочитания.

Клиенти на AT&T не се изисква да задавате ПИН, Но трябва да. Ще трябва да влезете в онлайн портала на AT&T. Потърсете две опции: Вземете нова парола и Управление на допълнителна сигурност. Трябва да преминете и през двата процеса. Управлението на допълнителната сигурност просто казва на AT&T да поиска вашата парола в повече ситуации, като например управление на акаунта ви в магазин за търговия на дребно.

По подразбиране T-Mobile пита въпроси за проверка на акаунта за определяне на самоличността. Можете да настроите ПИН, който да използвате вместо това, но единственият начин да го направите е да им се обадите. От телефон на T-Mobile можете да използвате 611. T-Mobile има две опции: ПИН за сигурност на акаунта и ПИН за изход на порт. Те защитават различни неща, така че може да искате да зададете и двете.

Ако използвате услуга, различна от четирите основни оператора, трябва да проверите сайта за поддръжка или да се обадите на отдела за обслужване на клиенти, за да разберете какви опции за сигурност можете да настроите и как да ги добавите.

След като зададете своите ПИН кодове, няма да е лошо да се обадите обратно след ден или два и да се уверите, че те го искат. Процесът е лесен и вероятно няма да срещнете проблеми. Спокойствието и малкото упражнение при използването на новия ПИН код си заслужават прекараното време – особено ако откриете, че нещо се е объркало и вашият оператор не е задал правилно ПИН кода ви.