{"id":5749,"date":"2023-11-17T16:55:36","date_gmt":"2023-11-17T15:55:36","guid":{"rendered":"https:\/\/wiki.friendlycaptcha.com\/?p=5718"},"modified":"2024-05-17T16:46:22","modified_gmt":"2024-05-17T14:46:22","slug":"what-is-sim-swapping","status":"publish","type":"post","link":"https:\/\/friendlycaptcha.com\/pt\/wiki\/what-is-sim-swapping\/","title":{"rendered":"O que \u00e9 a troca de SIM?"},"content":{"rendered":"<p>O SIM Swapping, tamb\u00e9m conhecido como SIM jacking ou SIM splitting, \u00e9 uma forma de roubo de identidade em que um atacante convence um fornecedor de servi\u00e7os m\u00f3veis a mudar o n\u00famero de telefone da v\u00edtima para um cart\u00e3o SIM controlado pelo atacante. Ao faz\u00ea-lo, o atacante pode ent\u00e3o aceder a qualquer servi\u00e7o online que exija autentica\u00e7\u00e3o baseada em SMS, como contas de correio eletr\u00f3nico, perfis de redes sociais e at\u00e9 sistemas banc\u00e1rios online.<\/p>\n<p>Esta forma de ataque cibern\u00e9tico tem-se tornado cada vez mais frequente nos \u00faltimos anos, \u00e0 medida que cada vez mais servi\u00e7os avan\u00e7am para sistemas de autentica\u00e7\u00e3o de dois factores (2FA) que se baseiam em mensagens SMS. Apesar da seguran\u00e7a acrescida que o 2FA proporciona, o SIM Swapping exp\u00f5e uma vulnerabilidade significativa neste sistema, uma vez que permite a um atacante contornar totalmente esta medida de seguran\u00e7a.<\/p>\n<h2 id=\"2\">O processo de troca de SIM<\/h2>\n<p>O processo de SIM Swapping come\u00e7a normalmente com o atacante a recolher o m\u00e1ximo poss\u00edvel de informa\u00e7\u00f5es pessoais sobre a v\u00edtima. Isto pode incluir coisas como o nome completo da v\u00edtima, a morada, a data de nascimento e at\u00e9 o n\u00famero da seguran\u00e7a social. Esta informa\u00e7\u00e3o pode muitas vezes ser encontrada atrav\u00e9s de t\u00e1cticas social engineering, tais como e-mails phishing ou falsas chamadas de servi\u00e7o ao cliente.<\/p>\n<p>Quando o atacante tiver reunido informa\u00e7\u00f5es suficientes, contactar\u00e1 o fornecedor de servi\u00e7os m\u00f3veis da v\u00edtima, fazendo-se passar por ela. A v\u00edtima alega que perdeu o telem\u00f3vel ou que o cart\u00e3o SIM foi danificado e pede que o seu n\u00famero de telefone seja transferido para um novo cart\u00e3o SIM, que o atacante controla. Se o fornecedor de servi\u00e7os estiver convencido, completar\u00e1 a troca do SIM, dando ao atacante o controlo sobre o n\u00famero de telefone da v\u00edtima.<\/p>\n<h3 id=\"3\">T\u00e9cnicas de imita\u00e7\u00e3o<\/h3>\n<p>O sucesso de um ataque de SIM Swapping depende em grande parte da capacidade do atacante de se fazer passar pela v\u00edtima de forma convincente. Muitas vezes, isto implica pesquisar extensivamente a v\u00edtima, aprender os seus maneirismos e at\u00e9 imitar a sua voz. Nalguns casos, os atacantes podem at\u00e9 utilizar software de altera\u00e7\u00e3o de voz para tornar a sua imita\u00e7\u00e3o mais convincente.<\/p>\n<p>Os atacantes podem tamb\u00e9m utilizar t\u00e1cticas social engineering para manipular os representantes do servi\u00e7o de apoio ao cliente de modo a que estes concluam a troca do SIM. Isto pode envolver a cria\u00e7\u00e3o de um sentido de urg\u00eancia, como alegar que est\u00e3o a viajar para o estrangeiro e que precisam que a troca do SIM seja conclu\u00edda imediatamente, ou apelar \u00e0 simpatia do representante, como alegar que est\u00e3o a passar por uma crise pessoal.<\/p>\n<h3 id=\"4\">Explorar os pontos fracos do servi\u00e7o ao cliente<\/h3>\n<p>Outro fator-chave para o sucesso de um ataque de SIM Swapping \u00e9 a capacidade de explorar as fraquezas dos processos de servi\u00e7o ao cliente dos fornecedores de servi\u00e7os m\u00f3veis. Muitos fornecedores t\u00eam medidas de seguran\u00e7a inadequadas para verificar a identidade dos clientes, baseando-se frequentemente em informa\u00e7\u00f5es pessoais facilmente obtidas, como a data de nascimento ou a morada do cliente.<\/p>\n<p>Al\u00e9m disso, os representantes do servi\u00e7o de apoio ao cliente est\u00e3o muitas vezes sob press\u00e3o para resolver problemas rapidamente e manter os clientes satisfeitos, o que os pode levar a ignorar potenciais sinais de alerta. Em alguns casos, os atacantes podem at\u00e9 visar representantes espec\u00edficos que sabem ser mais suscept\u00edveis \u00e0s t\u00e1cticas social engineering.<\/p>\n<h2 id=\"5\">O impacto da troca de SIM<\/h2>\n<p>Quando um atacante tem controlo sobre o n\u00famero de telefone de uma v\u00edtima, pode utiliz\u00e1-lo para contornar quaisquer medidas de seguran\u00e7a que dependam de autentica\u00e7\u00e3o baseada em SMS. Isto pode permitir-lhes obter acesso a uma vasta gama de contas online da v\u00edtima, incluindo contas de correio eletr\u00f3nico, perfis de redes sociais e sistemas banc\u00e1rios online.<\/p>\n<p>Uma vez dentro destas contas, o atacante pode ent\u00e3o levar a cabo uma s\u00e9rie de actividades maliciosas, tais como roubar informa\u00e7\u00f5es pessoais, enviar spam ou mensagens phishing, ou mesmo drenar as contas banc\u00e1rias da v\u00edtima. Em alguns casos, o atacante pode tamb\u00e9m bloquear a v\u00edtima nas suas pr\u00f3prias contas, dificultando a recupera\u00e7\u00e3o do controlo.<\/p>\n<h3 id=\"6\">Roubo de identidade<\/h3>\n<p>Uma das consequ\u00eancias mais graves do SIM Swapping \u00e9 o roubo de identidade. Ao obter acesso \u00e0s contas online da v\u00edtima, o atacante pode roubar uma grande quantidade de informa\u00e7\u00f5es pessoais, incluindo o nome completo da v\u00edtima, a morada, a data de nascimento, o n\u00famero da seguran\u00e7a social e at\u00e9 as suas informa\u00e7\u00f5es financeiras. Estas informa\u00e7\u00f5es podem depois ser utilizadas para cometer outros crimes, como fraude ou roubo de identidade.<\/p>\n<p>Al\u00e9m disso, como o atacante tem controlo sobre o n\u00famero de telefone da v\u00edtima, tamb\u00e9m pode intercetar quaisquer chamadas ou mensagens destinadas \u00e0 v\u00edtima. Isto pode permitir-lhes fazer-se passar pela v\u00edtima, enganando os seus contactos para que revelem informa\u00e7\u00f5es pessoais adicionais ou at\u00e9 mesmo para que lhes enviem dinheiro.<\/p>\n<h3 id=\"7\">Perdas financeiras<\/h3>\n<p>Outro grande impacto do SIM Swapping \u00e9 a perda financeira. Ao obter acesso aos sistemas banc\u00e1rios online da v\u00edtima, o atacante pode transferir fundos para fora das contas da v\u00edtima, efetuar compras n\u00e3o autorizadas ou mesmo contrair empr\u00e9stimos em nome da v\u00edtima. Nalguns casos, a v\u00edtima pode nem sequer se aperceber de que foi alvo at\u00e9 ser demasiado tarde, deixando-a com poucos recursos para recuperar os fundos perdidos.<\/p>\n<p>Al\u00e9m disso, como o atacante tem controlo sobre o n\u00famero de telefone da v\u00edtima, pode tamb\u00e9m intercetar quaisquer chamadas ou mensagens do banco da v\u00edtima, impedindo-o de ser alertado para a atividade fraudulenta. Isto pode permitir que o atacante continue as suas actividades durante mais tempo, aumentando o potencial preju\u00edzo financeiro da v\u00edtima.<\/p>\n<h2 id=\"8\">Prevenir a troca de SIM<\/h2>\n<p>Embora o SIM Swapping seja uma amea\u00e7a s\u00e9ria, existem v\u00e1rias medidas que as pessoas podem tomar para se protegerem. Uma das mais eficazes \u00e9 utilizar uma forma de autentica\u00e7\u00e3o de dois factores que n\u00e3o dependa de mensagens SMS, como uma aplica\u00e7\u00e3o de autentica\u00e7\u00e3o ou um token de hardware. Estes m\u00e9todos s\u00e3o muito mais dif\u00edceis de contornar por um atacante, uma vez que requerem acesso f\u00edsico ao dispositivo.<\/p>\n<p>Tamb\u00e9m \u00e9 importante ter cuidado com quaisquer comunica\u00e7\u00f5es n\u00e3o solicitadas que pe\u00e7am informa\u00e7\u00f5es pessoais, pois podem ser tentativas de social engineering. Verifique sempre a identidade da pessoa ou organiza\u00e7\u00e3o que o est\u00e1 a contactar antes de fornecer qualquer informa\u00e7\u00e3o e nunca forne\u00e7a as suas informa\u00e7\u00f5es pessoais por telefone ou por correio eletr\u00f3nico.<\/p>\n<h3 id=\"9\">Utilizar a autentica\u00e7\u00e3o de dois factores sem SMS<\/h3>\n<p>Uma das formas mais eficazes de evitar o SIM Swapping \u00e9 utilizar uma forma de autentica\u00e7\u00e3o de dois factores que n\u00e3o dependa de mensagens SMS. As aplica\u00e7\u00f5es de autentica\u00e7\u00e3o, como o Google Authenticator ou o Authy, geram um c\u00f3digo \u00fanico a cada 30 segundos, que tem de ser introduzido juntamente com a sua palavra-passe para aceder \u00e0s suas contas. Uma vez que estes c\u00f3digos s\u00e3o gerados no pr\u00f3prio dispositivo, n\u00e3o podem ser interceptados por um atacante, mesmo que este tenha controlo sobre o seu n\u00famero de telefone.<\/p>\n<p>Os tokens de hardware, como uma YubiKey, funcionam de forma semelhante, gerando um c\u00f3digo \u00fanico com o premir de um bot\u00e3o. No entanto, por serem dispositivos f\u00edsicos, s\u00e3o ainda mais seguros, uma vez que n\u00e3o podem ser duplicados ou acedidos remotamente por um atacante.<\/p>\n<h3 id=\"10\">Prote\u00e7\u00e3o de informa\u00e7\u00f5es pessoais<\/h3>\n<p>Outra medida fundamental para evitar a troca de SIM \u00e9 proteger as suas informa\u00e7\u00f5es pessoais. Desconfie de quaisquer comunica\u00e7\u00f5es n\u00e3o solicitadas que pe\u00e7am informa\u00e7\u00f5es pessoais e verifique sempre a identidade da pessoa ou organiza\u00e7\u00e3o que o contacta antes de fornecer qualquer informa\u00e7\u00e3o. Nunca forne\u00e7a as suas informa\u00e7\u00f5es pessoais por telefone ou por correio eletr\u00f3nico e tenha cuidado com as informa\u00e7\u00f5es que partilha nas redes sociais, uma vez que estas podem ser uma fonte rica de informa\u00e7\u00f5es para os atacantes.<\/p>\n<p>\u00c9 igualmente importante verificar regularmente os seus extractos financeiros e relat\u00f3rios de cr\u00e9dito para detetar quaisquer sinais de atividade fraudulenta. Se detetar alguma atividade suspeita, comunique-a imediatamente ao seu banco e \u00e0s autoridades competentes.<\/p>\n<h2 id=\"11\">Como reagir a um ataque de SIM Swapping<\/h2>\n<p>Se acredita ter sido v\u00edtima de um ataque de SIM Swapping, \u00e9 importante agir rapidamente para minimizar os danos. O primeiro passo \u00e9 contactar o seu fornecedor de servi\u00e7os m\u00f3veis e inform\u00e1-lo da situa\u00e7\u00e3o. Eles devem ser capazes de cancelar a troca de SIM e restaurar o seu n\u00famero de telefone para o cart\u00e3o SIM original.<\/p>\n<p>Em seguida, deve contactar todos os servi\u00e7os em linha que utiliza, como o seu fornecedor de correio eletr\u00f3nico, plataformas de redes sociais e sistemas banc\u00e1rios em linha, e inform\u00e1-los da situa\u00e7\u00e3o. Estes poder\u00e3o ajud\u00e1-lo a recuperar o controlo das suas contas e poder\u00e3o monitoriz\u00e1-las para detetar quaisquer sinais de atividade fraudulenta.<\/p>\n<h3 id=\"12\">Contactar o fornecedor de servi\u00e7os m\u00f3veis<\/h3>\n<p>O primeiro passo para responder a um ataque de SIM Swapping \u00e9 contactar o seu fornecedor de servi\u00e7os m\u00f3veis. Informe-o da situa\u00e7\u00e3o e pe\u00e7a-lhe que cancele a troca de SIM e reponha o seu n\u00famero de telefone no cart\u00e3o SIM original. Pode ser \u00fatil fornecer-lhes quaisquer provas que tenha do ataque, tais como mensagens de texto suspeitas ou registos de chamadas.<\/p>\n<p>Tamb\u00e9m \u00e9 importante perguntar ao seu fornecedor quais s\u00e3o as medidas de seguran\u00e7a para verificar a identidade dos clientes e solicitar que acrescentem medidas de seguran\u00e7a adicionais \u00e0 sua conta, como um c\u00f3digo de acesso \u00fanico ou uma pergunta de seguran\u00e7a. Isto pode ajudar a evitar futuros ataques.<\/p>\n<h3 id=\"13\">Recuperar o controlo das suas contas<\/h3>\n<p>Depois de ter recuperado o controlo do seu n\u00famero de telefone, o passo seguinte \u00e9 recuperar o controlo das suas contas online. Contacte todos os servi\u00e7os online que utiliza, como o seu fornecedor de correio eletr\u00f3nico, plataformas de redes sociais e sistemas banc\u00e1rios online, e informe-os da situa\u00e7\u00e3o. Estes poder\u00e3o ajud\u00e1-lo a recuperar o controlo das suas contas e poder\u00e3o monitoriz\u00e1-las para detetar quaisquer sinais de atividade fraudulenta.<\/p>\n<p>\u00c9 igualmente importante alterar as palavras-passe destas contas e ativar a autentica\u00e7\u00e3o de dois factores, caso ainda n\u00e3o o tenha feito. Isto pode ajudar a evitar futuros ataques e pode proporcionar uma camada adicional de seguran\u00e7a para as suas contas.<\/p>\n<h2 id=\"14\">Conclus\u00e3o<\/h2>\n<p>O SIM Swapping \u00e9 uma s\u00e9ria amea\u00e7a \u00e0 ciberseguran\u00e7a, permitindo aos atacantes contornar a autentica\u00e7\u00e3o de dois factores e obter acesso a uma vasta gama de contas online. No entanto, ao compreender como funcionam estes ataques e ao tomar medidas para proteger as suas informa\u00e7\u00f5es pessoais e utilizar formas seguras de autentica\u00e7\u00e3o de dois factores, pode reduzir significativamente o risco de se tornar uma v\u00edtima.<\/p>\n<p>Lembre-se de que a chave para evitar o SIM Swapping \u00e9 estar atento \u00e0 prote\u00e7\u00e3o das suas informa\u00e7\u00f5es pessoais e desconfiar de quaisquer comunica\u00e7\u00f5es n\u00e3o solicitadas que pe\u00e7am essas informa\u00e7\u00f5es. Verifique sempre a identidade da pessoa ou organiza\u00e7\u00e3o que o contacta antes de fornecer qualquer informa\u00e7\u00e3o e nunca forne\u00e7a as suas informa\u00e7\u00f5es pessoais por telefone ou por correio eletr\u00f3nico.<\/p>","protected":false},"excerpt":{"rendered":"<p>Descubra o mundo insidioso do SIM swapping e saiba como os cibercriminosos se apoderam do seu n\u00famero de telefone para aceder \u00e0s suas informa\u00e7\u00f5es pessoais.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_thinkrank_schema_form_data":"","_thinkrank_selected_schema_type":"","_thinkrank_additional_schemas":"","_thinkrank_canonical_url":"","_thinkrank_og_title":"","_thinkrank_og_description":"","_thinkrank_og_image":"","_thinkrank_twitter_title":"","_thinkrank_twitter_description":"","_thinkrank_twitter_image":"","_thinkrank_imported_from":"rankmath","_thinkrank_focus_keywords":[],"_thinkrank_focus_keyword":"","_thinkrank_robots_meta_enabled":0,"_thinkrank_robots_meta":"","_thinkrank_advanced_robots_meta":"","_thinkrank_exclude_from_search":0,"_thinkrank_exclude_from_archives":0,"_thinkrank_primary_category":27,"footnotes":""},"categories":[27],"tags":[],"class_list":["post-5749","post","type-post","status-publish","format-standard","hentry","category-wiki"],"_links":{"self":[{"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/posts\/5749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/comments?post=5749"}],"version-history":[{"count":0,"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/posts\/5749\/revisions"}],"wp:attachment":[{"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/media?parent=5749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/categories?post=5749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/pt\/wp-json\/wp\/v2\/tags?post=5749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}