Os ataques de troca SIM transferem o número de telefone da vítima para um SIM controlado pelo invasor, interceptando códigos 2FA baseados em SMS e permitindo o controle da conta de troca.
Substitua SMS 2FA por chaves de segurança de hardware ou aplicativos autenticadores em todas as contas de exchange e de e-mail vinculadas a acervos criptográficos. Adicione proteção de porta em nível de operadora, quando disponível.
Minimize a exposição pública de números de telefone e dados pessoais que os invasores usam para a equipe de suporte de operadoras de engenharia social.
A recuperação pós-SIM-swap depende da capacidade de resposta do suporte de exchange; a prevenção é significativamente mais eficaz do que a remediação.