
阿米尔-侯赛因-高尔山(Amir Hossein Golshan)现年24岁,来自洛杉矶,他被指控犯有多项联邦罪行,涉及利用SIM卡交换技术入侵知名Instagram账户并勒索账户所有者。
这名男子以女性影响者为主要目标,获取她们的密码,并通过SIM卡交换绕过双因素身份验证保护,控制她们的账户。
SIM卡交换是一种攻击手段,包括贿赂或诱骗移动运营商代理将受害者的电话号码移植到新的SIM卡上。 这样,攻击者就能通过手机短信收到双因素身份验证一次性密码,从而访问原本保护完好的账户。
接下来,他继续更改账户密码,向受害者勒索数千美元,以恢复他们的账户访问权。 此外,他还试图以受害者的身份为幌子,欺骗受害者的朋友和追随者给他汇款。 在某些情况下,攻击者还胁迫受害者向其发送色情视频。
据称,戈尔山随后登录受害人的社交媒体账户,冒充受害人向其网上朋友介绍自己,并要求受害人的网上朋友给他汇款。 其他时候,Golshan涉嫌勒索受害人的钱财和露骨的性聊天内容,以归还受害人的社交媒体账户。 - 美国司法部
在一起已确认的案件中,攻击者索要的赎金为,000美元,而在另一起案件中,他通过欺骗受害者的联系人收取的赎金达到了,000美元。
除了这些活动,Golshan还诈骗社交媒体用户,声称可以为他们提供Instagram上的认证徽章以换取金钱。 那些轻信了Golshan承诺的用户向他支付了费用,以获得在社交媒体平台上的认证,但却一无所获。
戈尔山于2023年2月2日被捕、面临六项指控涉及电汇诈骗、未经授权访问受保护的计算机、访问计算机以诈骗或获取价值、严重的身份盗窃在此情况下,可能会损坏受保护的计算机。
如果上述罪名成立,戈尔山将因电信诈骗罪面临最高20年监禁,因黑客攻击罪面临最高5年监禁,因身份盗窃罪面临最高2年监禁。
snapvpn无限流量
SIM卡调换对所有用户来说都是一种威胁,尤其是那些拥有高知名度、有价值的社交媒体账户、炫耀数字资产等吸引眼球的用户。
虽然这种攻击是在受害者完全不参与的情况下发生的,但账户所有者仍然可以采取一些措施来尽量减少受害的机会。
首先,使用验证器应用程序或物理安全密钥(笔式驱动器或智能手机)代替手机号码进行基于短信的双因素验证。
如果SMS是唯一可用的选项,请使用不为公众所知的专用于2FA的私人手机号码。
最后,致电您的移动运营商,询问您可以激活哪些安全选项来防止未经授权的号码移植。 许多运营商提供额外的PIN码步骤、通知提醒、端口阻止或客户服务验证。
全球大多数运营商都不会认真对待 "SIM "交换。 有些运营商只要求您提供出生日期和邮政编码。
在不完整的博客中没有提到的是,这些罪犯是如何知道电话号码、全名以及更多必要信息的。 通常情况下,这些有影响力的人(我不知道有谁不是腐败/自恋的)一定是电子邮件黑客或邮件盗窃的受害者。
伟大的文章,海因里希!
适合喜欢播客的用户:
它详细介绍了上述犯罪活动
所有的GL、