Les attaques d'échange SIM transfèrent le numéro de téléphone d'une victime vers un SIM contrôlé par l'attaquant, interceptant les codes 2FA basés sur SMS et permettant la prise de contrôle du compte d'échange.
Remplacez SMS 2FA par des clés de sécurité matérielles ou des applications d'authentification sur tous les comptes d'échange et de messagerie liés aux avoirs cryptographiques. Ajoutez une protection des ports au niveau de l'opérateur, le cas échéant.
Minimisez l’exposition publique des numéros de téléphone et des données personnelles que les attaquants utilisent pour le personnel d’assistance des opérateurs d’ingénierie sociale.
La récupération après l'échange SIM dépend de la réactivité du support d'échange ; la prévention est nettement plus efficace que la réparation.