Mervi Venäläinen
Itä-Suomen poliisi varoittaa viime vuosina yleistyneestä SIM swapping -tekotavasta, jossa tietojenkalastelun uhrin perinteistä puhelimen SIM-korttia käyttävä puhelinliittymä on muutettu eSIM-liittymäksi. eSIM on digitaalinen SIM-kortti, joka toimii kuin perinteinen SIM-kortti, mutta joka ei tarvitse puhelimeen asennettavaa fyysistä korttia. eSIM aktivoidaan käyttöön puhelinoperaattorilta sähköpostitse saatavalla tunnuksella.
Tämäkin huijaustapa alkaa yleensä eri sovellusten tai viestintäkanavien välityksellä saapuvalla tietojenkalasteluviestillä. Tarkoituksena on saada haltuun uhrin henkilötietoja, joiden avulla liittymän muutos on mahdollista tehdä.
Liittymän muuttamisen jälkeen uhrin käytössä oleva SIM-kortti lakkaa toimimasta ja rikollinen voi ottaa kaappaamansa liittymänumeron käyttöön omassa puhelimessaan. Näin hän voi saada itselleen SMS-viesteinä lähetetyt vahvistuskoodit, jotka voivat liittyä esimerkiksi verkkopankissa tehtäviin toimenpiteisiin, kuten maksujen vahvistamiseen tai muutoin kaksivaiheiseen tunnistautumiseen.
Poliisin tiedossa on tapauksia, joissa uhrin tiedoilla on avattu uusia eSIM-liittymiä käytettäväksi muihin rikoksiin.
Poliisin ohjeistaa toimenpiteistä, joilla huijaukselta voi välttyä.
– Toimi verkossa ja keskustelualustoilla varovasti. Vältä henkilötietojesi luovuttamista. Suurin osa yleisessä käytössä olevista sovelluksista ja palveluista ei pyydä pankkitunnuksia tai henkilötunnusta. Tällaisiin pyyntöihin on aina syytä suhtautua varauksella.
– Varo tietojenkalastelusähköposteja ja tarkastele aina linkeistä avautuvien sivustojen osoitteita. Tarkkaile myös muista mahdollisesta huijauksesta varoittavia merkkejä, kuten kirjoitusvirheitä.
– Vältä eri alustojen käyttäjätilien yhdistämistä puhelinnumeroon.
– Ota käyttöösi teleoperaattorin tarjoama mahdollisuus käyttää liittymässäsi omaa salasanaa tai PIN-koodia niissä tapauksissa, kun liittymään tehdään muutoksia.
– Kaksivaiheinen tunnistautuminen on hyvä työkalu tilien suojaamiseen, mutta kaksivaiheisen tunnistautumisen sitominen puhelinliittymään voi koitua tässä huijauksessa rikollisen hyödyksi. Esimerkiksi biometriset tunnisteet, kuten sormenjälki tai kasvojentunnistus, ovat päteviä tunnistautumistapoja.