I april 2017, filbild från NerdWallet visar Liz Weston, en krönikör för privatekonomiwebbplatsen NerdWallet.com. (NerdWallet via AP, Fil)
Om du inte är bekant med SIM-bytesbedrägeri, förbereda sig på att bli livrädd.
Denna bluff, även känd som port-out- eller SIM-delningsbedrägeri, tillåter brottslingar att kapa ditt mobilnummer. När de har ditt nummer, skurkarna kan rensa ut dina finansiella konton, konfiskera din e-post, radera din data och ta över dina sociala medieprofiler.
Bedragare kan göra allt detta eftersom många företag – inklusive banker, mäklare, e-postleverantörer och sociala medieplattformar – verifiera din identitet genom att sms:a en kod till din mobiltelefon. Att fånga upp dessa koder kan ge en brottsling tillgång till ditt ekonomiska och digitala liv.
Denna typ av identifieringsbedrägeri har funnits i flera år, men det får mer uppmärksamhet efter en våg av stölder av kryptovalutor och attacker mot högprofilerade offer, inklusive Twitters vd Jack Dors ey, som en kort stund tappade kontrollen över sitt Twitterkonto.
DETTA ÄR DET BEDRÄGERI EXPERTERNA RÄKAR MEST
Den potentiella skadan är så stor att säkerhetsexperten Avivah Litan, vice VD på analysföretaget Gartner Inc., fruktar att förlora sitt telefonnummer mycket mer än att hennes personnummer äventyras.
"Jag skulle hellre att de tog min sociala, för att säga dig sanningen, " säger Litan, "eftersom jag bryr mig om mina pensionspengar och jag vet att en del av dem är skyddade genom tillgång till telefonnummer."
Vad mer, du kan inte förhindra detta bedrägeri – bara din operatör kan. Och just nu, kriminella tycker att det är ganska lätt att lura telefonbolagen.
Ibland mutar eller utpressar bluffarbetarna anställda; ibland, de anställda är de kriminella. Andra tider, bedragarna använder identifieringsdata som de har stulit, köpt på den mörka webben eller hämtat från sociala medier för att övertyga transportörer om att de är du. De låtsas att de vill byta operatör eller säger att de behöver ett nytt SIM-kort, modulen som identifierar en telefons ägare och låter den ansluta till ett nätverk. När de övertalar operatören att överföra ditt nummer till en telefon de kontrollerar, de kan attackera dina andra konton.
Till och med få din mobiloperatör att känna igen vad som händer, och hjälpa dig att stoppa det, kan vara en utmaning, säger säkerhetsexperten Bob Sullivan, värd för "Så, Bob" teknologipodcast. Offren rapporterar att de tvingats utbilda telefonbolagsanställda om bedrägeriet och att deras nummer blir stulna mer än en gång, även efter att skydden antas ha varit på plats.
"Det verkliga problemet är när du ringer, ska du skaffa en person som du kan prata med om det här snabbt och kommer de att känna igen vad som händer?" frågar Sullivan. "Eller kommer du att vara i röstbrevlådans helvete i tre timmar medan en brottsling slår till på alla dina konton?"
Telefonbolag protesterar mot att de gör allt de kan, och lösningar som skulle göra denna stöld svårare skulle också besvära människor som legitimt vill byta operatör eller behöver deras nummer överförda till nya SIM-kort eftersom deras telefoner har tappats bort eller blivit stulna.
Även om du inte kan förhindra detta bedrägeri om du har en mobiltelefon, du kanske kan minska risken för att bli utsatt eller åtminstone begränsa skadan.
ÄNDRA HUR DU ÄR IDENTIFIERAD, OM DU KAN
Först, be ditt telefonbolag att ange ett personligt identifieringsnummer på ditt konto. Förhoppningsvis kommer operatören att kräva att det produceras innan ditt telefonnummer "porteras ut" till en ny operatör eller tilldelas ett annat SIM-kort.
Sedan, undersöka om du kan byta till säkrare autentisering på dina känsliga konton. Att få ett sms med en kod är bättre än ingenting, eftersom denna "tvåfaktors"-autentisering är svårare att slå än att bara använda ett lösenord. Bättre alternativ skulle vara att få koderna genom ett samtal till en fast telefon eller genom att använda en autentiseringsapp som Authy, Google Authenticator eller Duo Security på din smartphone.
ANTA DET VÄRSTA
Om din telefon slutar fungera eller om du inte kan skicka eller ta emot sms, anta inte att det är ett fel. Ring med en annan metod eller besök din operatör omedelbart för att rapportera bedrägerier för telefonövertagande. Sullivan rekommenderar att du känner till några alternativa sätt att kontakta din operatör, som Wi-Fi-samtal, Skype eller en lättåtkomlig reservtelefon.
Om du blir ett offer, du borde:
— Varna dina finansiella institutioner.
— Ändra e-postadressen och lösenordet som är kopplat till alla dina finansiella konton och betalningskonton.
— Frys dina kreditupplysningar.
— Anmäl identitetsstöld hos din lokala polisavdelning.
Det viktiga är att röra sig snabbt, för de onda kommer inte att vänta.
"Du har en plan på plats eftersom minuter kommer att spela roll, " säger Sullivan.
© 2019 The Associated Press. Alla rättigheter förbehållna.