Los ataques de intercambio SIM transfieren el número de teléfono de una víctima a un SIM controlado por el atacante, interceptando códigos 2FA basados en SMS y permitiendo la apropiación de cuentas de intercambio.
Reemplace SMS 2FA con claves de seguridad de hardware o aplicaciones de autenticación en todas las cuentas de intercambio y de correo electrónico vinculadas a tenencias de criptomonedas. Agregue protección de puerto a nivel de operador cuando esté disponible.
Minimizar la exposición pública de los números de teléfono y los datos personales que los atacantes utilizan para el personal de soporte de ingeniería social de los operadores.
La recuperación posterior al intercambio SIM depende de la capacidad de respuesta del soporte del intercambio; La prevención es significativamente más efectiva que la remediación.