SIM スワップ攻撃は、被害者の電話番号を攻撃者が制御する SIM に転送し、SMS ベースの 2FA コードを傍受し、Exchange アカウントの乗っ取りを可能にします。

SMS 2FA を、暗号資産にリンクされているすべての取引所および電子メール アカウントのハードウェア セキュリティ キーまたは認証アプリに置き換えます。利用可能な場合は、キャリアレベルのポート保護を追加します。

攻撃者がソーシャル エンジニアリング キャリアのサポート スタッフに使用する電話番号や個人データの公開を最小限に抑えます。

SIM スワップ後の回復は、交換サポートの応答性に依存します。予防は修復よりもはるかに効果的です。