# Čo je SIM swapping?

> SIM swapping je podvodný prenos telefónneho čísla obete na SIM kartu ovládanú útočníkom, čím útočníkovi pripadnú hovory a textové správy obete — vrátane jednorazových kódov a odkazov na obnovu účtu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/sim-swapping/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník presvedčí operátora, aby číslo preniesol alebo znovu vydal, s použitím ukradnutých osobných informácií, prístupu insidera alebo sociálneho inžinierstva. Keď sa číslo presunie, každý faktor založený na SMS a hovoroch smeruje k útočníkovi: resety hesiel, kódy MFA, bankové potvrdenia. Obeť sa to zvyčajne dozvie stratou služby alebo postupnou kompromitáciou účtov.

Útok špecificky zneužíva SMS ako autentifikačný kanál. Obrany operujú na oboch stranách: operátori pridávajú overenie prenosu a PINy účtov, zatiaľ čo služby znižujú spoliehanie na SMS — uprednostňujú autentifikačné aplikácie, passkeys a cesty obnovy, ktoré nekolabujú, keď telefónne číslo zmení majiteľa.

### Kľúčové body

- **Útočná cesta:** Osobné údaje z narušení alebo sociálnych médií, sociálne inžinierstvo alebo podplácanie operátora, podvodný prenos alebo aktivácia eSIM, potom resety a kódy zachytené cez SMS.
- **Obrany používateľa:** PINy účtu operátora a zámky prenosu, MFA založené na autentifikátoroch namiesto SMS tam, kde je ponúkané, upozornenie na nečakanú stratu služby a promptný kontakt operátora pri podozrení.
- **Organizačné kontroly:** Nedovoliť, aby obnova cez SMS prepísala silnejšiu autentifikáciu pre vysokohodnotné účty, označovať udalosti obnovy po zmenách čísla a pristupovať k hláseniam SIM swap ako k incidentom prevzatia účtu.
- **Dôležité obmedzenie:** Ochrana účtu operátora nepomôže, ak je možné manipulovať zamestnanca alebo maloobchodný kanál. Naopak, SMS faktory sú slabina — ich odstránenie z cesty obnovy znižuje, čo úspešný swap prinesie.

### Súvisiace pojmy

[Prevzatie účtu (account takeover, ATO)](<https://yellowcube.eu/sk/glossary/account-takeover/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Obnova účtu](<https://yellowcube.eu/sk/glossary/account-recovery/>) · [Smishing](<https://yellowcube.eu/sk/glossary/smishing/>) · [Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>)

### Zdroje

[FBI IC3 PSA 2022-02-08: Criminals Increasing SIM Swap Schemes](https://www.ic3.gov/PSA/2022/PSA220208) · [FBI IC3 PSA 2024-04-11: Cyber Criminals Target Victims Using Social Engineering Techniques](https://www.ic3.gov/PSA/2024/PSA240411)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

