加密小偷在从1个州的75名受害者中盗走了20万美元后在美国被捕...

没有评论
加密新闻
尽管主流媒体的报道使这个孩子听起来像个策划者,但事实是,这个技巧几乎不需要任何技巧。

这就是为什么它如此令人不安。

19岁的优素福·塞拉西(Yousef Selassie)被捕,并被指控犯有一级盗窃罪和身份盗窃罪,当时当局在他开始花费收入时追查了75名受害者。

“他根据他们参与的行业来寻找他们” 布鲁克林助理DA James Vinocur说,他解释了Yousef如何以技术为目标的人们认为他们更有可能拥有大量的加密货币。

对他的居民进行的搜索发现9部手机,3个闪存驱动器和2台笔记本电脑-均包含反对他的证据。 他不认罪。

令人震惊的简单...

权威人士说,他使用“ SIM交换”功能将其取下,当您听到这样做很容易时,就会震惊您。
  • 获取一张空白的SIM卡(可在Ebay和其他数百个站点上使用) 
  • 放入手机。
  • 致电目标的手机提供商。
  • 假装是目标或附近的某个人,说您最近丢失了手机,订购了新手机,并且需要激活它。
  • 他们将要求提供SIM卡的ID号。
  • 如果一切正常,则您的电话现在已在受害者帐户中,您可以控制他们的电话号码,并接收他们的电话和短信。
  • 使用从加密货币交易所到网上银行的所有内容的“我丢失了密码”功能,让他们发送一个代码来重置它。
  • 由于现在发送短信给您,因此您现在可以将密码重置为所需的密码。
  • 就是这样,您可以完全访问所有内容。 
从手机公司获得客户服务代表遵守的一些技巧包括假装自己的私人助理,这可以解释为什么您可能无法回答他们问您的每个问题。

或者,假装成年老,使每一步都比平时更长,使客户服务代表感到沮丧,等到他们弄清楚您需要他们做什么时,他们就会急着将您脱身。

谁的责任?
绝对是手机提供商。 几乎在每种情况下,公司的代表都不会经过验证自己与真实帐户所有者交谈的过程,或者如上所述,当他们认为自己正在与某人的私人助理交谈时,他们会原谅不知道的事情就像母亲的娘家姓。

解决方案? 这可能很困难,因为有时我们会忘记选择的密码或密码。 我从来不需要自己做这个过程,而且我不知道8年前注册时我对安全性问题给出了什么答案。

但是坦率地说,如果我忘记了,那是我的错。 因此,也许是一个万无一失的系统,其中客户服务代表必须先输入客户给出的信息才能更改SIM信息。 

如果他们忘记了,则必须将验证码邮寄到客户的家庭住址。 它可以在一夜之间发送(收费),人们将不得不以保护其数据的名义接受此操作。

这些天,我们生活中的大部分时间都在手机上。 这项更改是经过深思熟虑后才发生的,但是大多数人并不觉得丢失手机与丢失带有信用卡的钱包是一样的。 但是,确实如此。

有人可以说是他们的私人助理来打电话给银行并获取别人的登录信息吗? 银行代表会原谅不知道一些个人信息吗? 一定不行。

现在请记住,通过某人的手机,您可以访问该帐户! 这就是为什么手机提供商需要使用与银行相同的安全标准进行操作的原因。 

-------
作者: 罗斯·戴维斯
电子邮件: 罗斯@GlobalCryptoPress.com Twitter:@罗斯FM

旧金山新闻台




没有评论