Atak SIM Swapping to przejęcie numeru telefonu ofiary, umożliwiające hakerom kontrolę nad jego kontami bankowymi, mediami społecznościowymi oraz innymi powiązanymi usługami. Cyberprzestępcy przekonują operatora telefonicznego do przeniesienia numeru na nową kartę SIM, którą sami kontrolują. W efekcie wszystkie połączenia i wiadomości SMS trafiają bezpośrednio do nich, otwierając drogę do dalszych ataków. Po przejęciu numeru telefonu ofiary, mogą:
- Przechwytywać połączenia i wiadomości SMS zdobywając poufne informacje, takie jak kody autoryzacyjne czy dane logowania.
- Ominąć dwuskładnikowe uwierzytelnianie (2FA) oparte na SMS-ach, uzyskując dostęp do kont bankowych i aplikacji finansowych.
- Kraść tożsamość i dane osobowe, wykorzystując je do dalszych oszustw i fałszywych transakcji.
- Manipulować transakcjami finansowymi, dokonując nieautoryzowanych przelewów.
Grupy przestępcze, takie jak BlackCat (ALPHV), wykorzystują SIM Swapping jako pierwszy krok w atakach ransomware. Przejmując konta bankowe ofiar, cyberprzestępcy mogą wyciągać wrażliwe dane, dokonywać nieautoryzowanych przelewów oraz omijać zabezpieczenia.