多市警破重大SIM卡偷換欺詐案 影響1500手機帳戶 損失逾百萬
騙徒獲新SIM卡截取雙重認證資料 轉走銀行存款
【明報專訊】多倫多警方經過一年調查,昨(1)日公布破獲一宗重大SIM卡偷換(SIM Swap)欺詐案,並拘捕了10人,他們共被檢控108項罪名。辦案的警員說,如果手機右上角顯示SOS字樣,且手機暫時無法使用時,電話卡持有人就可能已遭人冒名換了SIM卡,隨之而來的,是用手提電話處理的所有銀行存款,會被騙徒轉走。
今次破獲的案件中,已知在加拿大有超過1,500個手機帳戶受影響。受害者、金融機構和電信公司蒙受損失超過100萬元。受害人通常發現銀行帳戶中的款項被轉走後,才意識到SIM卡已經被人暗中偷換。
騙徒搜集當事人個人資料
致電電訊商要求更換SIM卡
所謂SIM卡偷換欺詐,是騙徒會在平日搜集當事人的個人資料,包括姓名、電話和其他詳細資料。之後透過這些資料致電電訊商,要求更換SIM卡,將當事人的電話號碼轉移到新卡上。騙徒取得這些新SIM卡後,就可透過電話攔截短信和通話,以及截取雙重認證的資料。
探員科菲(David Coffey)表示,一旦他們獲得訪問權限,就可以接收恢復密碼或更改相關資料的電郵或短信,從而登入並破解與受害者關聯的其他帳戶,如網上銀行和社交媒體帳戶等。
在一些個案中,疑犯使用了各種「網絡釣魚技術」來獲取登入帳戶權限,又或使用了「令人信服的」虛假身分證明,使他們能在手機店和金融機構冒充原有卡主,所以在行動中,警方共檢獲超過400件虛假身分證明。
此外,警方相信疑犯使用了網上的公開資料來事先調查他們的目標。探員邁克爾高(Michael Gow)說﹕「大家在網上分享大量個人信息,這些都是公開資料。壞人會事先查看目標,幾乎是在網絡跟蹤目標,一旦獲取足夠信息,就開始落手。」
受害人通常發現銀行帳戶中的錢消失後,才意識到SIM卡已經被人暗中偷換。更多的情況是,許多這種騙案都沒有向警方報告,因為受害人只知道自己被欺詐金錢,如銀行帳戶資金被挪用、加密貨幣帳戶被盜、失去登入社交媒體的權限等,卻不知道是與自己的SIM卡被人偷換有關。這些受害人遇騙時可能會注意到手機右上角顯示SOS,且手機暫時無法使用。
這次行動的代號為Disrupt,被捕的10疑犯現面臨逾百項指控,包括超過5,000元的詐騙、意圖冒充他人、攔截私人通訊,以及持有身分信息作欺詐用途。案中尚有2名女疑犯在逃。
警方是接到多間電信公司報告,指客戶的帳戶被盜。而這些帳戶都是透過SIM卡偷換被盜取的,於是警方展開行動進行調查。