Jak przestępcy zamawiają telefony w Twoim imieniu (i jak je zatrzymać)

Rośnie liczba nowych rodzajów kradzieży telefonów. Zamiast kraść telefony bezpośrednio od Ciebie, złodzieje podszywają się pod Ciebie, aby zdobyć zupełnie nowe smartfony od operatora komórkowego i zapłacić za rachunek. Oto, co się dzieje.

Co to jest przejęcie konta?

Bezpośrednia kradzież smartfona jest coraz trudniejsza do wykonania i mniej dochodowa. Jesteśmy bardziej ostrożni z telefonami niż kiedyś i – zaczynając od iPhone’a – więcej smartfonów oferuje szyfrowanie i zgubione narzędzia telefoniczne po wyjęciu z pudełka. Dlatego niektórzy przestępcy przyjęli nową taktykę. Zamiast bawić się skradzionymi telefonami i martwić się o problemy z aktywacją, podszywają się pod Ciebie i zamawiają nowe telefony na Twoim koncie.

Oszustwo działa dobrze z różnych powodów. Przestępca może skorzystać z każdej transakcji telefonicznej, do której kwalifikuje się Twoje konto, płacąc jak najmniej z góry (być może nawet nic), a Ty możesz nie zauważyć, dopóki nie będzie za późno. Uaktualnienie istniejących linii jest bardziej zauważalną metodą, ponieważ telefony przestają działać, więc niektórzy przestępcy zamiast tego dodają nowe linie. Dzięki tej trasie możesz nie zdawać sobie sprawy, co się stało, dopóki nie przyjdzie następny rachunek. A jeśli masz skonfigurowany rachunek telefoniczny do płatności automatycznych, możesz przegapić go dłużej.

W niektórych przypadkach nie chodzi o kradzież telefonów. Przestępcy mogą ulepszyć Twoje linie, aby przenieść Twój numer przez wymianę karty SIM. Twój numer telefonu jest przenoszony na posiadany przez nich telefon, którego mogą następnie użyć do przejęcia wszelkich kont, które korzystają z Twojego numeru telefonu jako opcji odzyskiwania.

Jak przestępcy przejmują konta telefonów komórkowych

Słowa

W tym momencie możesz się zastanawiać, jak przestępca może kupować smartfony na czyimś koncie. Niestety, odkryliśmy więcej niż jedną odpowiedź na to pytanie.

Czasami sprawca kradnie Twoją tożsamość, tworzy fałszywy dowód tożsamości z Twoim imieniem i zdjęciem, a następnie udaje się do sklepu detalicznego, aby kupić telefony. Możesz pomyśleć, że ta metoda może wystąpić tylko blisko miejsca, w którym się znajdujesz, ale jako Lorrie Cranor, były główny technolog FTC dowiedział się, że wcale tak nie jest. Odkryła, że ​​jej telefony wyłączyły się po tym, jak ktoś udający ją w wielu stanach przeniósł jej linie na nowe iPhone’y. Podobne skargi znajdziesz na fora operatorów telefonicznych także.

W 2017 roku Policja w Cleveland aresztowała trzech mężczyzn po powiązaniu ich z kradzieżą telefonu komórkowego o wartości 65 000 USD, głównie za pomocą fałszywych dowodów osobistych.

W innych przypadkach w grę wchodzą proste taktyki phishingu. Na początku 2019 roku klienci Verizon na Florydzie zaczęli otrzymywać telefony w sprawie podejrzeń o oszustwo. Przedstawiciel powiedział ofiarom, że muszą zweryfikować swoją tożsamość, a w tym celu Verizon wyśle ​​PIN. Następnie musieliby odczytać PIN osobie dzwoniącej.

Ale osoba przy telefonie nie był pracownikiem Verizon. To był oszust, przed którym właśnie ostrzegano ofiarę. W tym przypadku złodziej wygenerował rzeczywisty PIN Verizon, najprawdopodobniej korzystając z procesu odzyskiwania konta. Kiedy ofiara otrzymała kod PIN i przekazała go, podała przestępcy wszystkie szczegóły potrzebne do uzyskania dostępu do konta i zamówienia nowych smartfonów. Na szczęście pracownicy Verizon zauważyli inne czerwone flagi i wezwali policję, ale nie zawsze tak się dzieje.

Pod koniec 2018 r. oskarżonych zostało dwanaście osób włamań do kont internetowych użytkowników, dodawania lub aktualizowania linii, a następnie wysyłania nowego sprzętu w inne miejsce. Uważa się, że zanim policja ich dopadła, sprawcom udało się zdobyć urządzenia o wartości ponad 1 miliona dolarów. Wykorzystywali informacje zakupione w ciemnej sieci w wyniku wycieku danych lub, w niektórych przypadkach, wysyłali wiadomości phishingowe w celu kradzieży informacji o koncie.

Co zrobić, jeśli Twoje konto zostanie przejęte

Co należy zrobić od razu, jeśli padłeś ofiarą listy kontrolnej kradzieży tożsamości na stronie internetowej FTC.

Jeśli jesteś ofiarą przejęcia konta, może się wydawać, że nic nie możesz zrobić, ale to nieprawda. Nie powinieneś płacić za usługę, której nie chcesz, i telefony, których nie masz. Weź długopis i kartkę papieru i zrób notatki z procesu. Zapisz, do których firm dzwoniłeś, datę i godzinę oraz imię i nazwisko osoby, z którą rozmawiałeś. Rób notatki na temat tego, co mówią przedstawiciele firmy – zwłaszcza jeśli obiecają podjąć działanie lub poproszą o dalsze informacje lub dokumenty. FTC stworzyła a pomocna lista kontrolna do wykonania, a także omówimy niektóre z tych kroków.

Najpierw zadzwoń do swojego operatora telefonicznego i wyjaśnij sytuację. Zapytaj, czy mają dział oszustw. Jeśli tak, poproś o przeniesienie. Wyjaśnij sytuację i poproś o pomoc w rozwiązaniu problemu. Dowiedz się, jakiego dokładnie dowodu od Ciebie potrzebują i zapisz wszystko. Powinieneś także zapytać, czy twoje konto może zostać zamrożone i czy możesz dodać weryfikację PIN (lub inne środki bezpieczeństwa), aby uniemożliwić komukolwiek dodawanie kolejnych linii do twojego konta.

Następnie umieść ostrzeżenie o oszustwie na wszystkich kontach kredytowych. Możesz również rozważyć zamrożenie kredytu. Zamrożenie kredytu powinno uniemożliwić każdemu otwarcie całkowicie nowego konta na Twoje nazwisko, ale niestety może nie zapobiec oszustwom związanym z aktualizacją i dodawaniem linii. Wielu operatorów telefonicznych omija sprawdzenie zdolności kredytowej na rzecz sprawdzania historii rozliczeń dla obecnych klientów. Mimo to zamrożenie kredytu może zapobiec innym rodzajom oszustw, więc warto.

Po zawieszeniu kredytu nadszedł czas, aby zgłosić oszustwo do lokalnego policji. Zadzwoń lub odwiedź ich i zapytaj, jak zgłosić sytuację. Upewnij się, że masz pod ręką wszelkie dowody, na przykład rachunki z dodanych linii. Wyjaśnij, co się stało i zdobądź kopię całej dokumentacji.

Teraz ponownie skontaktuj się ze swoim operatorem telefonicznym, wypełniając wszelkie wymagane dokumenty (w tym raport policyjny) i zapytaj, jak cofnąć wszystkie opłaty, jeśli nie zostało to jeszcze zrobione.

Przygotuj się na to, że ten proces zajmie trochę czasu – czasami dni lub tygodnie. Prowadź rejestr wszystkich, z którymi się kontaktujesz, i każdego podejmowanego kroku. Zapobiega to powtarzaniu niepotrzebnych kroków i daje pozory kontroli nad procesem.

Jak zapobiegać przejęciu konta

Możesz przede wszystkim (lub ponownie) zapobiegać przejęciu konta. Biorąc pod uwagę, jak łatwa jest kradzież tożsamości, głównym celem jest wprowadzenie dodatkowych barier. Na szczęście czterech głównych przewoźników ma opcje. Niestety, podczas gdy Sprint i Verizon wymagają tego dodatkowego bezpieczeństwa dla wszystkich nowych klientów, AT&T i T-Mobile tego nie robią.

Jeśli jesteś klientem Verizon, podczas uruchamiania usługi musisz ustawić czterocyfrowy kod PIN do konta. Jeśli tego nie zrobiłeś lub zapomniałeś kodu PIN, udaj się do firmy Strona z często zadawanymi pytaniami dotyczącymi kodu PINi kliknij link „Zmień kod PIN do konta”. Po wyświetleniu monitu zaloguj się na swoje konto Verizon.

Sprint również wymaga kodu PIN jako część konfiguracji konta klienta, więc jeśli korzystasz z Sprint, powinieneś już je mieć. Sprint wymaga również pytania zabezpieczającego jako kopii zapasowej i umożliwia wybór z listy. Spróbuj wybrać pytanie, którego nie można łatwo znaleźć w wyszukiwarce Google. Jeśli zapomniałeś kodu PIN, możesz zalogować się na swoje konto internetowe i zmienić je w sekcji Bezpieczeństwo i preferencje.

Klienci AT&T nie trzeba ustawiać kodu PINale powinieneś. Musisz zalogować się do portalu internetowego AT&T. Poszukaj dwóch opcji: Uzyskaj nowe hasło i Zarządzaj dodatkowymi zabezpieczeniami. Powinieneś przejść przez oba te procesy. Zarządzaj dodatkowymi zabezpieczeniami po prostu każe AT&T poprosić o podanie kodu dostępu w większej liczbie sytuacji, takich jak zarządzanie kontem w sklepie detalicznym.

Domyślnie T-Mobile pyta pytania dotyczące weryfikacji konta do określenia tożsamości. Zamiast tego możesz ustawić kod PIN, ale jedynym sposobem na to jest zadzwonienie do nich. Z telefonu T-Mobile możesz korzystać z 611. T-Mobile ma dwie opcje: PIN zabezpieczający konto i PIN do przeniesienia. Chronią różne rzeczy, więc możesz chcieć ustawić oba.

Jeśli korzystasz z usługi innej niż czterech głównych operatorów, powinieneś sprawdzić jej witrynę pomocy technicznej lub zadzwonić do obsługi klienta, aby dowiedzieć się, jakie opcje zabezpieczeń możesz skonfigurować i jak je dodać.

Gdy już ustawisz swoje kody PIN, nie zaszkodzi zadzwonić za dzień lub dwa i sprawdzić, czy o to proszą. Proces jest prosty i prawdopodobnie nie napotkasz żadnych problemów. Spokój ducha i odrobina praktyki w używaniu nowego kodu PIN są warte poświęconego czasu – zwłaszcza jeśli odkryjesz, że coś poszło nie tak, a Twój operator nie ustawił go poprawnie.