1713300396
2024-04-16 18:36:52
注目の画像 写真素材.タッチ
従業員や顧客のスマートフォンには大量の情報が含まれています。 その結果、SIM スワップ詐欺などの不正行為は、関係者だけでなく組織にも多大な損害をもたらす可能性があります。
人々はスマートフォンをさまざまな目的で使用します。 たとえば、仕事関連の電子メールの送信、買い物、クレジット カードでの支払いなどが考えられます。 彼らが所有する物の価値は高いため、起こり得るあらゆるリスクを回避しなければなりません。
SIM交換詐欺とは何ですか?
SIM スワップは、顧客の電話番号に関連付けられたデバイスが不正に制御された場合に発生します。 これは SIM ハイジャック攻撃とも呼ばれます。 ほとんどの場合、詐欺師は SIM スワッピングを利用して 1 回限りのセキュリティ コードを取得します。 これらは、銀行、仮想通貨取引所、その他の金融機関などの金融機関から提供される場合があります。 このようなことが起こった場合は、信頼できる専門家に相談する必要があります SIM交換弁護士。
SIM スワップ攻撃の兆候
ユーザーの知識や同意なしに、オンライン アカウントのパスワードを変更するよう通知を受け取った場合は、SIM スワップ攻撃の明らかな兆候です。 アカウントにアクセスできない場合、または通常のパスワードが機能しない場合は、誰かがデバイスをハッキングした可能性があります。
違法な取引や投稿など、アカウント上での不審なアクティビティの通知も不安を引き起こす可能性があります。 これらの危険信号のいずれかが見つかった場合は、攻撃者が電話番号および関連するアカウントを制御しようとしている、またはすでに制御を取得している可能性があります。
このような兆候が見られたときに、SIM スワップの可能性を携帯電話会社に速やかに通知することで、そのような攻撃の影響を回避または軽減できる可能性があります。 さらに、重要な情報が含まれるアカウントのパスワードを迅速にリセットすることが重要です。 これにより、損傷の発生を防ぐことができます。
SIM スワップ詐欺から会社を守るための主な方法
詐欺師の一歩先を行くのは難しい場合もあります。 これは、非常に多くの種類の SMS 詐欺が存在するためです。 そこで、SMS スワップ詐欺から会社を守るために知っておくべきことをすべて説明します。
プロバイダーに電話してポートブロックを設定してください
現在、多くの携帯電話会社が、個人情報泥棒によるあなたの番号やその他の重要な会社アカウントの入手を阻止する無料サービスを提供しています。 これらのサービスの詳細については、Web サイトにアクセスしてください。
SIM スワップの早期警告サインを観察する
SIM スワップ詐欺を行う詐欺師は、異常に気づく前にパスワードを変更したり資金を送金したりするために、素早く行動します。 たとえば、詐欺師が新しい SIM カードをアクティベートして、あなたの SIM カードを役に立たなくしてしまう可能性があります。 これは、携帯電話のサービスが突然、一見ランダムに失われることを説明できる可能性があります。
ほとんどのサービスプロバイダーは、SIM カードを切り替えようとすると通知します。 SIM カードの変更、個人用アクセス コードの要求、または別のデバイスでの SIM カードのアクティベーションに関する予期せぬ通知を受け取った場合は、すぐにモバイル ネットワークに連絡することが重要です。
個人情報に関する電話、電子メール、SMS の要求には応答しないでください
ほとんどの場合、個人情報を要求する予期しない電子メール、テキスト メッセージ、または電話を送信する人の目的は、詐欺を行うことです。 一方、データを更新したい正当な企業は、事前にこの情報を要求します。 公式ウェブサイト、アプリケーション、またはあなたの住所宛ての手紙では、この情報が法的に要求される場合があります。
関連記事: 投資詐欺を見分ける 3 つの方法
MFA に認証アプリを使用する
信頼性 SMSベースの多要素認証 (MFA) は、MFA をまったく使用しない方が望ましいとはいえ、完全に保証されているわけではありません。 SMS メッセージに依存する代わりに、Microsoft Defender などの認証アプリの使用を検討することもできます。 これらのアプリは、スマートフォン上で時間に敏感なコードを生成します。 この手法により、詐欺師が SIM スワップを実行して多要素認証の資格情報を取得する可能性が排除されます。
LGPD に対する従業員の準備を整える
専門家によると、従業員を次のような準備に備えることは、 LGPDは、GDPR に似たデータ保護規制であり、詐欺や情報漏洩のリスクを軽減する優れた方法となります。 これは、顧客の情報を扱うオペレーターやその他の企業に特に当てはまります。
LGPD には漏洩を開示する義務があるため、セキュリティ ソリューションの探索が促進される傾向があります。 LGPD により、企業は漏洩が発生した場合には規制当局に通知することが義務付けられています。 さらに、データ変更の適切な方法に関するトレーニングをスタッフに提供する必要があります。
安全なメッセージングを優先する
ビジネスコミュニケーションにモバイルメッセージングを使用することには多くの利点がありますが、常にセキュリティを最優先する必要があります。 セキュリティ侵害を回避するには、メッセージング プラットフォームで安全なメッセージングを促進する必要があります。 これにより、必要なセキュリティ対策が講じられ、通信が暗号化されて安全に保存され、すべてのデータ標準に準拠することが保証されます。
PINを入れてください
米国の主要な通信事業者はすべて、アカウントに暗証番号 (PIN) またはパスコードを追加できます。 これを持っていると、別の情報が得られるため、さらに高度な保護が追加されます。 詐欺師 彼らがあなたのアイデンティティを危険にさらす前に、それらを取得する必要があります。 たとえ内部の脅威から身を守ることができなかったとしても、何もないものよりは優れています。
購読者を教育する
SIM スワップ詐欺の潜在的なリスクを顧客に確実に認識させることが最も重要です。 それが単にサービスの一時的な中断なのか、それとももっと深刻なことが起こっているのかを判断する必要があります。 突然電話やメッセージの送受信ができなくなるのは、心配の種です。
可能であれば eSIM に切り替える
eSIM (電子 SIM カード) は、本質的には、スマートフォンに挿入される従来の SIM カードのデジタル レプリカです。 詐欺師は、実際の SIM カードのように破壊したり、盗んだり、交換したりすることはできません。 おまけに、単一のデバイスで多数の電話番号とプランを使用できるため、プロバイダー間の移行が簡単になります。 お使いのデバイスとプランが eSIM と互換性があるかどうか、また通信事業者に問い合わせてアクティベートする方法を確認してください。
関連記事: セキュリティが不十分だとデータ侵害や法的危険につながる可能性があります
結論
SIM スワッピングなどの攻撃から企業を守るには、細心の注意を払い、従業員を教育し、広範なセキュリティ手順を導入することが重要です。 企業は、直面するリスクについての情報を入手し、多層防御を導入することで、これらの攻撃の標的になる可能性を大幅に減らすことができます。 リスクのない職場を維持するには、テクノロジー ソリューションと厳格な規制を適切に組み合わせるとともに、従業員の継続的な教育と能力開発が必要です。
#SIM #スワップ詐欺からビジネスを守る方法 #ビジネス