Índice:
- O que é um golpe de troca de SIM?
- Você sabia?
- Como os golpes de troca de SIM acontecem
- O que fazer no caso de você se tornar vítima de um golpe de troca de SIM
- Como evitar ser vítima de um golpe de troca de SIM
Foto de Salim Fadhley, via Wikimedia Commons
Recentemente, recebi um SMS estranho em uma tarde. Ao abri-lo fui informado que minha operadora de rede móvel, MTN, estaria realizando manutenção em sua infraestrutura e que se eu percebesse que algo deu errado com meu telefone deveria desligá-lo e ligá-lo novamente.
Eu achei isso muito estranho. Não havia marca da MTN na mensagem, embora isso pudesse ser facilmente incluído em um SMS falso. Isso também foi acompanhado por erros de gramática e ortografia. Perguntei a algumas pessoas sobre isso e me disseram para ser extremamente cuidadoso porque poderia muito bem ser parte de um golpe de troca de SIM.
Fiquei com o coração apertado quando ouvi isso e pesquisei na Internet o que fazer em tal situação, embora a resposta fosse clara: o que quer que fosse, tinha de ser feito imediatamente. Então, um relatório de fraude foi preenchido e alguns telefonemas foram feitos. Depois de ser repassado por cerca de uma hora, com meu banco me dizendo que não era problema deles, entrei em contato com alguém da MTN, que confirmou que era realmente um SMS legítimo da MTN e que eu não tinha nada com que me preocupar. Não mencionei nada sobre os erros gramaticais ou ortográficos dessa mensagem, o que foi o que me deixou desconfiado em primeiro lugar, porque eu estava muito agradecido e aliviado para ser sarcástico naquele ponto.
Tive a sorte de que isso acabou sendo um alarme falso, mas os golpes de troca de SIM estão se tornando cada vez mais comuns, com MTN e ABSA em particular aparecendo com frequência nos noticiários ultimamente. Neste episódio assustador, li sobre esses golpes e aprendi um pouco, então naturalmente senti a necessidade de escrever sobre isso.
O que é um golpe de troca de SIM?
Um golpe de troca de SIM é um tipo de fraude que envolve um criminoso que registra um número existente de um cliente de uma empresa de celular em um novo cartão SIM (o pequeno dispositivo que se encaixa em seu telefone, que permite fazer e receber chamadas, SMS, etc.) Eles geralmente fazem isso para interceptar notificações e OTPs, ou senhas únicas, que são enviadas ao cliente quando ele deseja realizar uma transação em seu perfil de banco on-line, alterar as configurações de segurança da conta, etc. Isso permite para roubar dinheiro do cliente, e ele pode nem perceber antes que seja tarde demais.
As trocas de SIM também poderiam ser potencialmente realizadas a fim de cometer outros atos, como arrecadar uma grande conta de voz ou dados que o cliente acabaria pagando - o que seria especialmente desastroso se o referido cliente estivesse em um contrato, fora do pacote taxas aplicáveis. Geralmente, as trocas de SIM são usadas para fraudar pessoas. De uma forma ou de outra essa pessoa acaba perdendo dinheiro.
Os fraudadores nem mesmo precisam de seu telefone para cometer uma fraude de SIM.
Por Mungous (Obra própria), via Wikimedia Commons
Você sabia?
A Vodacom e a MTN têm usado tecnologia nos últimos anos que ajuda os bancos a impedir a fraude de troca de SIM. Ele permite que os bancos verifiquem a data e a hora da última troca de SIM, a data e a hora da troca de aparelho e a quantidade de chamadas feitas com a combinação de aparelho e cartão SIM. Os únicos dois bancos que atualmente usam esses serviços são FNB e ABSA.
Como os golpes de troca de SIM acontecem
A primeira fase de um golpe de troca de SIM geralmente envolve o criminoso tentando obter informações de um indivíduo relacionadas ao seu perfil de banco online. Isso geralmente ocorre na forma de um e-mail de phishing, mas também pode acontecer por meio de uma prática conhecida como SMiShing, que é por SMS no seu celular ou vishing, que é realizado por chamada de voz. Basicamente, eles procurariam obter o nome de usuário e a senha da sua conta, seja fazendo com que você responda ao e-mail, SMS ou ligue com as informações que procuram, seja fazendo com que você visite um site de phishing - um site projetado para parecer exatamente como o negócio real - e faça você inserir seus dados de login lá.
Mas não para por aí, porque vários bancos hoje em dia contam com um processo de verificação em 2 etapas que envolve o uso de seu telefone celular para receber OTPs (senhas de uso único). Sem esses códigos, que geralmente são compostos por dígitos numéricos, o criminoso não pode realizar nenhuma transação em sua conta e, mesmo que tentasse, você seria alertado para o fato de que alguém está em sua conta de banco online porque você receberia confirmações em tempo real.
Assim começa a segunda fase do golpe de troca de SIM, que envolve a coleta de informações criminais relacionadas à sua operadora de rede. Eles tentarão descobrir o seu número - eles podem fazer isso por meio da engenharia social. Eles irão ligar para o seu número ou enviar-lhe um SMS e tentarão descobrir informações como o seu nome, número de identificação, morada, rede e outras informações exclusivas do seu SIM. Eles podem levar isso, talvez junto com documentos de identificação falsificados, para a operadora de rede e fingir ser você. Eles podem então alegar que precisam substituir um cartão SIM danificado ou perdido e provavelmente conseguirão o que desejam.
É possível que os golpistas não precisem nem chegar a tanto tempo, como se suspeitou em vários casos devido à frequência e facilidade desse golpe, que pode haver um cúmplice empregado pela rede celular. Em outras palavras, um trabalho interno. Isso é evidente quando ramos específicos de um operador estão frequentemente envolvidos nesses golpes.
Assim, você pode ou não receber chamadas ou SMSs de pessoas que fingem ser funcionários de sua rede celular, dizendo para você desligar o telefone devido a manutenção contínua ou alguma outra história. Com o telefone desligado, é muito menos provável que você perceba a falta de chamadas e SMSs recebidos em seu telefone, porque neste ponto o esquema de troca de SIM está em pleno vigor. Se você ligasse o telefone novamente, provavelmente veria que não há serviço da sua operadora. O outro cartão SIM registrado com o seu número é aquele que agora receberá todas e quaisquer chamadas, notificações por SMS, que juntamente com seus dados bancários que foram obtidos de você anteriormente, eles podem usar para limpar sua conta bancária sem você mesmo sabendo, e quando você perceber, será tarde demais.
O que fazer no caso de você se tornar vítima de um golpe de troca de SIM
Se você suspeitar que foi vítima de um golpe de troca de SIM, ligue imediatamente para sua operadora de rede móvel para obter assistência. Certifique-se de ligar para o departamento certo. Eles também podem ter um formulário em seu site para lidar com casos de fraude, que você pode preencher, e eles irão ajudá-lo na investigação do assunto.
Certifique-se também de ligar para o departamento adequado do seu banco e suspender toda a atividade da sua conta bancária, essencialmente bloqueando-a, para que ninguém seja capaz de efetuar login no seu perfil de banco online.
Se você puder, considere acessar sua conta de banco online e alterar sua senha, bem como alterar seu endereço de e-mail e número de telefone celular associados, para que as notificações e SMS de confirmação cheguem a um novo número e endereço de e-mail. Portanto, mesmo que os criminosos tenham sucesso com a operação de troca do SIM, o número que eles possuem não está mais vinculado à sua conta bancária. Mas eu recomendaria mais prontamente que você simplesmente suspenda a atividade por sua conta, especialmente em uma situação de pânico ou se você não tiver certeza de como fazer tudo isso.
Se o dinheiro acabar sendo retirado de sua conta, você precisará abrir um processo na polícia por roubo, de preferência dentro de 48 horas após a transferência fraudulenta ou retirada de fundos. Durante esse processo, você pode receber documentação do departamento de reclamações de seu banco, que ajudará na investigação.
Você pode receber seu dinheiro de volta, mas talvez não. Os bancos afirmam que o recurso depende das circunstâncias de cada caso. Na verdade, alguns se recusam categoricamente a reembolsar um cliente, muitas vezes alegando que a culpa foi dele - que eles fizeram algo para ajudar a facilitar o roubo. Se você está travando uma batalha difícil, pode ser uma boa ideia obter aconselhamento jurídico sobre o assunto.
Você sabia?
A maioria dos grandes bancos tem centros de segurança em seus sites, o que permite que você veja todos os golpes mais recentes acontecendo, bem como mais informações sobre o que está envolvido em cada golpe conhecido.
Como evitar ser vítima de um golpe de troca de SIM
- Certifique-se de se familiarizar com os golpes existentes lendo blogs, fóruns ou artigos apropriados no jornal, para que, quando vir um e-mail ou SMS chegar à sua caixa de entrada, saiba que é falso.
- Nunca responda a e-mails suspeitos. Seu banco nunca pediria que você insira qualquer informação confidencial em um e-mail.
- Nunca clique em links que podem levar você a sites de phishing - sites projetados para aparecer e operar como o site oficial. Eles podem baixar um vírus para o seu PC, bastando visitá-los, o que pode servir como outro meio de obter a (s) senha (s) de sua conta bancária.
- Use seu bom senso. Se você receber um e-mail que afirma ser do seu banco, pergunte-se se este é o mesmo endereço de e-mail associado à sua conta de banco online.
- Não use endereços de e-mail publicamente visíveis para serviços bancários. Use um endereço de e-mail privado e seguro que ninguém, exceto você e seu banco, conheça.
- Visite sempre o site oficial do seu banco digitando o endereço. Adicionar o site aos favoritos não é seguro porque existem formas de malware que podem adulterar os favoritos e redirecioná-lo para sites de phishing.
- Sempre tente fazer login em seu perfil de banco online através do site oficial. Existem maneiras de ter certeza de que é o site oficial - não apenas olhando para a URL, mas verificando o certificado de segurança, que geralmente aparece na forma de um cadeado em seu navegador. Você pode até pesquisar o site em um banco de dados, o que confirma se o site é seguro ou não.
- Altere suas senhas de banco online com freqüência. Eu sugeriria pelo menos uma vez a cada 3 meses. E certifique-se de que é uma senha forte também.
- Não atenda chamadas ou SMSs de números que você não conhece.
- Mesmo que seja tentador colocar o telefone no modo silencioso ou desligá-lo quando houver várias ligações, pode não ser a melhor ideia, pois é exatamente isso que o criminoso pode querer que você faça para que você não perceba nada estranho acontecendo com o seu telefone.
- Anote o número de onde veio a chamada ou SMS. Você pode então procurar esse número em smscodes.co.za, ou até mesmo entrar em contato com sua operadora de rede móvel e verificar com eles para obter mais informações se você receber uma chamada ou SMS suspeito.
- Considere ingressar em um banco que oferece mais segurança quando se trata de serviços bancários, especialmente com serviços bancários online e por telefone celular. Alguns bancos são conhecidos por não serem seguros com os recursos que oferecem. O mesmo pode ser dito para algumas redes de celular.
- Se o banco oferece apenas segurança de verificação em duas etapas que depende do uso de um telefone celular para acessar sua conta, verifique se você pode definir um número de backup ou um endereço de e-mail onde possa pelo menos receber notificações.
© 2013 Anti-Valentine