0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • SIM SWAP: come prosciugare un conto corrente
18 Giugno 2025

SIM SWAP: come prosciugare un conto corrente

by Matteo Tricarico / giovedì, 01 Agosto 2024 / Published in blog, Cybersecurity

E’ noto che le banche ormai, abbandonato l’utilizzo del token, stiano ricorrendo alla autenticazione a due fattori sfruttando quest’ultima anche per la conferma dei pagamenti inviando un SMS con un numero casuale al proprio cellulare.

Ma quanto è sicuro questa procedura?

Esiste una metodologia di attacco che mira a prendere il controllo di un PC per carpire gli account protetti da autenticazione a due fattori in cui viene utilizzato il token SMS del cellulare. L’attacco è molto semplice e insidioso ed è basato su una tecnica di “inganno” verso l’operatore telefonico chiedendo una nuova SIM per conto della vittima.

Le procedure di sostituzione della SIM sono fuori dal nostro controllo e gli operatori telefonici non chiedono molte cose in caso di richieste di questo tipo. Una volta acquisita la SIM con il numero di telefono della vittima, l’hacker può accedere alla banca ed effettuare operazioni di trasferimento fondi senza altri problemi in quanto la nuova SIM funziona sul numero di telefono del malcapitato mentre la vecchia viene automaticamente disabilitata.

Come ci accorgiamo di essere vittime di un attacco simile?

Ovviamente sulla rete non possono coesistere due SIM collegate allo stesso numero di telefono per cui la mancanza di linea telefonica (o un accesso alla rete rifiutato) è un segnale inequivocabile che qualcuno ha provveduto a richiedere una nuova SIM e sta usando il nostro numero.

Sembra inverosimile una simile situazione, ma attacchi di questo tipo, vista anche la semplicità con cui si può entrare in possesso di questi dati una volta che è stato violato il PC, sono più frequenti di quanto si possa immaginare.

Per difendersi è consigliabile l’uso di app specifiche (es google Authenticator) o di token fisici per l’autenticazione a due fattori perchè, come abbiamo visto, l’uso degli SMS sul cellulare non sempre riesce a garantire una sicurezza assoluta.

Le app tipo google authenticator, ma anche Aruba OTP, sono collegate direttamente al dispositivo fisico (nel nostro caso il cellulare) che non può essere sottratto facilmente. Resta comunque il fatto che bisogna stare attenti alle email di phishing e alle informazioni che mettiamo in rete.

  • Tweet

About Matteo Tricarico

Gestisco sistemi ed infrastrutture complesse che progetto e realizzo con un occhio sempre attento alla sicurezza. Le sfide tecnologiche sono le cose che più mi appassionano come ricercare continuamente soluzioni innovative e sicure per risolvere problematiche impossibili. La mia competenza e la ricerca spasmodica dei dettagli, poi, fanno la differenza!

What you can read next

Mobile Malware: ecco i Fleeceware, i Banker, gli Hidden Adware.
DearCry: la nuova variante ransomware che attacca i server Microsoft Exchange
DearCry: la nuova variante ransomware che attacca i server Microsoft Exchange
SMISHING & PHISHING: ECCO COME DIFENDERSI
Smishing & Phishing: ecco come difendersi!

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP