Svelato un audace e astuto colpo di scambio SIM canadese da 4,5 milioni di dollari.
Gli attacchi di SIM swap sono infatti diventati una preoccupazione significativa nel mondo digitale, soprattutto perché possono portare a furti digitali di fascia alta. È importante che le persone siano consapevoli di questo tipo di attacco e adottino le precauzioni necessarie per proteggere le proprie informazioni e i propri account personali. In questi casi l'autenticazione a due fattori (2FA) è particolarmente vulnerabile poiché l'aggressore ottiene il controllo sul numero di telefono della vittima. Rimani vigile e considera l'adozione di misure di sicurezza aggiuntive come l'utilizzo di chiavi di sicurezza hardware per 2FA o l'abilitazione di funzionalità di sicurezza dell'operatore di telefonia mobile come PIN o password per le modifiche alla scheda SIM.
La storia di Yahya, l'artista della truffa canadese, come descritta da @ZachXBT, rivela un esempio preoccupante di exploit di SIM swap. Presumibilmente, Yahya ha formato un'alleanza segreta con un altro truffatore di nome Skenkir. La loro operazione prevedeva che Yahya utilizzasse il suo accesso a specifici pannelli digitali per identificare potenziali obiettivi con sede negli Stati Uniti. Skenkir avrebbe quindi effettuato gli scambi di SIM, prendendo il controllo dei conti delle vittime. Questa partnership ha permesso loro di fuggire presumibilmente con l'incredibile cifra di 4,5 milioni di dollari. Gli attacchi di SIM swap possono avere gravi conseguenze ed è importante che individui e organizzazioni adottino misure per salvaguardare le proprie informazioni personali e finanziarie.
L'episodio del luglio 2023 che coinvolge Yahya e HZ mostra un'audace truffa in cui hanno ingannato un individuo di nome Amir offrendo falsamente l'accesso all'ambito pannello digitale di Yahya. Amir ha finito per perdere $ 250.000 o 136 ETH in questa transazione, confermata solo 16 minuti dopo essere avvenuta. Tuttavia, la disattenzione di Yahya è diventata la sua rovina quando ha utilizzato lo stesso indirizzo del portafoglio di criptovaluta sia per la truffa del panel che per i pagamenti dello scambio di SIM relativi alle stesse attività criminali. Questo errore ha permesso alle autorità di svelare il suo impero illecito. È stato rivelato che oltre 17 attacchi SIM swap possono essere ricondotti a Yahya, per un totale di 390 ETH (equivalenti a $ 720.000 USD)