SIM 交换攻击将受害者的电话号码转移到攻击者控制的 SIM,拦截基于 SMS 的 2FA 代码并实现交易所帐户接管。

将 SMS 2FA 替换为链接到加密资产的所有交易所和电子邮件帐户上的硬件安全密钥或身份验证器应用程序。在可用的情况下添加运营商级端口保护。

最大限度地减少攻击者用于社交工程运营商支持人员的电话号码和个人数据的公开曝光。

SIM 交换后的恢复取决于交换支持响应能力;预防明显比补救更有效。