# Mi a SIM-csere?

> A SIM-csere (SIM swapping) az áldozat telefonszámának csalárd átruházása a támadó által irányított SIM-kártyára — így a támadó kezébe kerül az áldozat hívásai és SMS-üzenetei, beleértve az egyszeri kódokat és a fiók-helyreállítási linkeket.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/sim-swapping/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó ellopott személyes adatokkal, belső hozzáféréssel vagy szociális manipulációval ráveszi a szolgáltatót a szám áthordozására vagy újrakibocsátására. Amint a szám átkerül, minden SMS- és hívásalapú faktor a támadóhoz fut: jelszó-visszaállítások, MFA-kódok, banki jóváhagyások. Az áldozat jellemzően a szolgáltatás elvesztéséből értesül róla, vagy amikor a fiókjai sorban kompromittálódnak.

A támadás kifejezetten fegyverré teszi az SMS-t mint hitelesítési csatornát. A védelem mindkét oldalon működik: a szolgáltatók port-out-ellenőrzést és fiók-PIN-eket vezetnek be, a szolgáltatások pedig csökkentik az SMS-től való függést — hitelesítőalkalmazásokat, passkey-ket és olyan helyreállítási útvonalakat előnyben részesítve, amelyek nem omlanak össze, ha a telefonszám gazdát cserél.

### Legfontosabb pontok

- **Támadási útvonal:** Adatsértésekből vagy közösségi médiából származó személyes adatok, a szolgáltató szociális manipulálása vagy megvesztegetése, csalárd kihordozás vagy eSIM-aktiválás, majd SMS-ben elfogott visszaállítások és kódok.
- **Felhasználói védelmek:** Szolgáltatói fiók-PIN-ek és portzárolások, hitelesítőalkalmazás-alapú MFA SMS helyett ahol elérhető, riasztás a szolgáltatás váratlan elvesztésére, és azonnali kapcsolatfelvétel a szolgáltatóval gyanú esetén.
- **Szervezeti kontrollok:** Nem szabad hagyni, hogy az SMS-helyreállítás felülírja az erősebb hitelesítést a nagy értékű fiókoknál; meg kell jelölni a számváltást követő helyreállítási eseményeket, és a SIM-csere bejelentéseket fiókátvételi incidensként kell kezelni.
- **Fontos korlát:** A szolgáltatói fiók védelme nem segít, ha egy alkalmazott vagy kiskereskedelmi csatorna manipulálható. Fordítva, az SMS-faktorok a gyengeség — a helyreállítási útból való eltávolításuk csökkenti, amit a sikeres csere nyer.

### Kapcsolódó kifejezések

[Fiókátvétel (ATO)](<https://yellowcube.eu/hu/glossary/account-takeover/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Fiók-helyreállítás](<https://yellowcube.eu/hu/glossary/account-recovery/>) · [Smishing](<https://yellowcube.eu/hu/glossary/smishing/>) · [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>)

### Források

[FBI IC3 PSA 2022-02-08: Criminals Increasing SIM Swap Schemes](https://www.ic3.gov/PSA/2022/PSA220208) · [FBI IC3 PSA 2024-04-11: Cyber Criminals Target Victims Using Social Engineering Techniques](https://www.ic3.gov/PSA/2024/PSA240411)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

