Gyakori kérdések: mikor gyanakodhatunk SIM-cserés visszaélésre?

Eredetileg itt jelent meg: https://szifon.com/2020/06/08/gyakori-kerdesek-mikor-gyanakodhatunk-sim-cseres-visszaelesre/

Sajnos ahogyan az a magyar híroldalakon is látható, hazánkban is kezdenek egyre gyakoribbá válni az úgynevezett SIM-cserés (SIM-swapping) visszaélések, amikor az adott előfizető nevében illetéktelen személy új SIM-kártyát igényel, és ezzel az eredeti kártya kikapcsolásra kerül. Nyilván már az elérhetetlenné válásunk is probléma, de ami még nagyobb gond, hogy például a banki szolgáltatások igénybe vétele…

Üdv. Én úgy tudom hogyha kicserélik vagy kicseréltetjük a sim kártyánkat ujra akkor a régit nem lehet visszaállítani. Már én is próbáltam de azt mondták hogy ha egyszer egy kártya tiltásra , cserére került akkor nem lehet visszaállítani csak ujjat lehet kérni.

igazából ez már részletkérdés, a lényeg, hogy le legyen tiltatva az illetéktelennél lévő kártya. kicsit átírtam azt a mondatot, hogy ne legyen félreérthető.

Jó a cikk. Örülök hogy foglalkoztok ilyenekkel is. A hackéslángos már egy éve beszélt erről. Apple Podcastban meg talaljatok. Üdv.

itthon szerencsére még nem annyira elterjedt, mint a tengerentúlon, de a magyar sajtóban pont most hír egy több tízmilliós visszaélés esete, ahol ez is közrejátszott. a legtöbb ilyen esetben a felhasználó felelőtlensége az, amire alapozni tudnak a csalók, az meg egy időtlen dolog, és azon csak maguk a felhasználók tudnak változtatni.

Gondolom az 51 millás indexes cikk ihlette ezt az írást. Azért lennének kérdéseim, mert sántít a sztori:

  • Gazdálkodó szervezetek esetén szükséges dokumentumok:
    • Jogi képviselő által kinyomtatott, záradékolt és ellenjegyzett cégbírósági bejegyző / változásbejegyző végzés (a 2008/07/01-től hatályos elektronikus cégeljárással bejegyzett cégek esetében), vagy a cégbírósági bejegyző végzés eredeti példánya (nem elektronikus cégeljárás keretében bejegyzett gazdálkodó szervezetek esetében)
    • Közjegyző által hitelesített aláírási címpéldány, vagy az azzal egyenérték. ügyvéd által ellenjegyzett aláírás-minta (amennyiben nem az aláírásra jogosult vásárol, akkor az aláírási címpéldány mellé az aláírási címpéldányon szereplő személy által adott meghatalmazás is szükséges, hogy a szerződéskötő a cég nevében aláírhat.)
    • A szervezet nevében eljáró személyazonosságának igazolására alkalmas okmány
    • eredeti adóbejelentkezési lap
    • eredeti bankszámlaszerződés

Szóval értem én, hogy megtörték a laptopot, de itt azért más is hibázott. Szerintem.

igazából a fenti cikkünkben leírtak szempontjából ez mind mindegy. (az index is egyébként egy 24.hu-s cikkre hivatkozik. :wink: )

Ezt majd a nyomozas kideriti, viszont amit itt irsz, az csak uj elofizetes kotesehez szukseges. Meglevo szerozodessel kapcsolatos ugyintezeshez nem szukseges sem a cegkivonat, sem az adobejelentkezesi lap sem a bankszamlaszerzodes. A telekomtol elerheto ASZF ertelmeben alairasi cimpeldanyra, szemelyazonossag igazolasara alkalmas okmanyra ha pedig nem jogosult alairasra az aki el szeretne jarni, akkor szuksege van meg egy meghatalmazasra is.

Ami itt problema, azok szerintem maguk a papirok. En ugyan bemutatok mindig mindent (alairasi cimpeldanyrol keszitett hiteles masolatot, meghatalmazast, szemelyit), de eddig senkiben nem merult fel, hogy esetleg nem eredeti amiket mutogatok. Tehat ez szerintem mar itt “lyuk”. Tovabba azt is problemasnak erzem, hogy a webes bejelentkezest nem vedi 2FA. Tehat ha a webes jelszavamat deriti ki akarki, akkor ketto kattintassal tud maganak eSIM-et igenyelni a sajat SIM-em helyett.

Nekem pont most romlott el a SIM kártyám. Remélem tényleg csak elromlás, és nem titkos csere. Bár flottában vagyok, és úgy talán kevésbé az én hibám.

1 kedvelés

Találtam a cikkben egy kis elírást és gondoltam szólok: “ Soha ne használjuk ugyanazt a jelszót másutt is!” :innocent:

mármint mire gondolsz, mi ebben az elírás? többször is direkt elolvastam, de lehet én nem veszem észre csak. :slight_smile:

És természetesen célszerű a jelszavainkat időszakosan is lecserélgetni

A biztonsági szakértők ma már nem javasolják a rendszeres jelszócserét, mivel pontosan az ellenkező hatást váltja ki, mint amire hivatott lenne. Ha lecseréltetünk a felhasználóval egy régi bejáratott jelszót minden ok nélkül (azaz csupán azért, mert régi), azzal azt fogjuk elérni, hogy vagy túl egyszerű jelszót fog választani, vagy valahova fel fogja írni, hogy el ne felejtse. Mindkettő azt eredményezi, hogy a fiókja kevésbé lesz biztonságos, mint addig volt. Ezért már csak akkor javasolják a jelszócserét, ha egy jelszó nagy valószínűséggel kompromittálódott (például feltörnek egy szervert, és lelopják róla az adatbázist).

nyilván ez, ha a felhasználót más kényszeríti erre, az valóban ezt eredményezi. de ha a felhasználó saját maga szokik rá arra, hogy rendszeresen cserélgesse a jelszavait, mert tudja, hogy ez a saját érdeke, akkor nem fog gyenge jelszót megadni – és mindez még sokkal egyszerűbb, ha jelszókezelőt használ, mert akkor nem neki kell észben tartani ezeket, és használhat kifejezetten bonyolult típusút is.