LMI - Le compte X de la SEC piraté via une attaque par SIM swapping (et hop, le cours du bitcoin qui fluctue)

Kézako
SEC, aux USA pour Securities and Exchange Commission en gros un gendarme de la bourse.
Sim Swapping: je cite:

à savoir le transfert de carte SIM - consiste pour des pirates à contacter l’opérateur télécom de leur victime en parvenant à se faire passer pour eux afin de transférer son service sur leur propre carte SIM. Une opération qui se base davantage sur du social engineering qu'une attaque informatique en tant que telle.

Aoups, la bévue.
Rappel/conseil: oui c'est chiant, mais les authentifications à 2 facteurs, cad mot de passe plus ensuite validation sur un autre device (smartphone par ex avec un code SMS ou application d'authentification) c'est pour moi la règle quand il y a de l'argent en jeu.

Deuxième conseil: ne jamais donner une (photo)copie ou scan d'un papier d'identité "parfait".
JE modifie toujours la copie avec un mot identifiant le destinataire, genre en écrivant dessus "pour <organisme>, le <date>".  Malheureusement il existe des personnes qui peuvent utiliser votre identité pour ouvrir des choses à votre nom.

Le compte X de la SEC piraté via une attaque par SIM swapping
 

lemondeinformatique.fr

Haut de page