आपका फोन नंबर अनुमति के बिना पोर्ट किया गया है (या एसआईएम-स्वाप किया गया है): पहली घंटे में क्या करना है कहीं से से सेल सर्विस खोना परेशान है - जब तक आप महसूस नहीं करते कि यह एक नंबर-टैकअप हमला हो सकता है. यदि आपका फोन अचानक दिखाता है "नहीं सेवा", आप कॉल नहीं भेज सकते / प्राप्त कर सकते हैं या पाठ, या आप एक नई एसआईएम / डिवाइस सक्रियण के बारे में वाहक अलर्ट प्राप्त करते हैं, आप अनुरोध नहीं करते हैं, आप इस बारे में बात कर सकते हैं: - एसआईएम स्वाप: आपका वाहक आपके नंबर को एक एसआईएम पर ले जाता है जो हमलावर नियंत्रण करता है. - अनुमोदित पोर्ट-उट: आपका नंबर
- ईमेल, बैंक, payroll, क्रिप्टो, या सामाजिक लॉगिन के लिए SMS/टेक्स्ट कोड का उपयोग करें. - सार्वजनिक रूप से संपर्क जानकारी (छोटे व्यवसाय सूची, CV, मार्केटप्लेस प्रोफ़ाइल) का उपयोग करें. - कमजोर सुरक्षा के साथ एक वाहक खाते (कोई पोर्ट-उट सुरक्षा, कोई खाता लॉक, पुनः उपयोग किए गए PINs) का उपयोग करें. --- ## क्यों ऐसा होता है (सामान्य अंग्रेजी में) हमलावर आमतौर पर फोन को "हैक नहीं करते हैं." वे एसएमएस एक बार कोड का उपयोग करके अन्य जगह पासवर्ड रीसेट करते हैं: 1. वे आपकी व्यक्तिगत जानकारी इकट्ठा करते हैं (डेटा उल्लंघन, फिशिंग, सार्वजनिक रिकॉर्ड, सोशल मीडिया)। 2. वे एक वाहक
1) पुष्टि करें कि क्या यह एक पोर्ट-उट या एसआईएम स्विप है एक त्वरित जांच करें: - यदि आप अभी भी वाई-फाई ऐप्स (ईमेल, संदेश) का उपयोग कर सकते हैं लेकिन कोई कॉल / टेक्स्ट, संदिग्ध एसआईएम स्विप / पोर्ट-उट. - यदि कोई और जवाब देता है या यह किसी अज्ञात जगह पर जाता है, तो यह एक मजबूत संकेत है. फिर अपने वाहक से तुरंत संपर्क करें दूसरे फोन से: - पूछें: "क्या मेरा नंबर वर्तमान में एक अलग एसआईएम / डिवाइस पर सक्रिय है? - पूछें: "क्या मेरा नंबर किसी अन्य वाहक के लिए पोर्ट किया गया था? यदि हाँ, कब और कहाँ? - उन्हें पूछें कि **काउंट को धोखा
- AT&T: Wireless Account Lock (Account Lock) कुंजी खातों में परिवर्तन को अक्षम कर सकता है और SIM swaps/number transfers को रोकने में मदद कर सकता है; AT&T का कहना है कि स्विच myAT&T ऐप में है. [3] - T-Mobile: Port Out Protection एक अतिरिक्त चरण जोड़ता है (पॉर्ट-उट PIN सत्यापन) धोखाधड़ी वाले पोर्टों को रोकने के लिए. [2] यदि पहला लाइन एजेंट मदद नहीं कर सकता है, तो **Gmail/Outlook/iCloud / porting department escalation के लिए पूछें. #### 3) अपने सबसे महत्वपूर्ण खातों को लॉक करें (मुझे लगता है कि एसएमएस संदिग्ध है) एक बार जब आप नंबर (या यहां तक कि जब आप
- तारीख / समय सेवा बंद हो गई - तारीख / समय आप ने वाहक से संपर्क किया - मामला / टिकट नंबर - कोई भी पोर्ट-अउट गंतव्य वाहक (यदि खुलासा किया जाता है) यह मदद करता है यदि आपको बाद में वृद्धि की आवश्यकता है. --- ## रोकथाम योजना (जब आप स्थिर हैं) #### वाहक स्तर पर "लॉक" और पोर्ट सुरक्षा चालू करें - ये सेटिंग्स अक्सर एक विफल हमले और एक सफल पोर्ट-अउट अनुरोध की पुष्टि करने के लिए एक पोर्ट-अउट PIN की आवश्यकता होती हैं: - AT&T वायरलेस खाता लॉक: AT&T इसे एक मुफ्त सुविधा के रूप में वर्णित करता है जो सार्वजनिक रूप से अपने वास्तविक फ़ोन नंबर परिवर्तनों को अक्षम करता है और SIM कोड
- [ ] ईमेल पासवर्ड (एस) + पुनर्प्राप्ति जानकारी बदलें - [ ] SMS 2FA से सत्यापन एप्लिकेशन / सुरक्षा कुंजी पर महत्वपूर्ण खातों को स्विच करें - [ ] बैंक / भुगतान सुरक्षा सेटिंग्स की समीक्षा करें - [ ] नए उपकरणों / सत्रों के लिए जाँच करें और साइन अप करें जहां संभव हो बाद में (पोषण) - [ ] अकाउंट लॉक / पोर्ट आउट सुरक्षा सुविधाओं को सक्षम करें - [ ] संख्या को नियंत्रित करने के लिए अद्वितीय पासवर्ड + पासवर्ड प्रबंधक का उपयोग करें - [ ] अपने फोन नंबर को सार्वजनिक रूप से पोस्ट करना कम करें --- ## FAQ ### 1) क्या यह "सत्यापन टेक्स्ट प्राप्त नहीं करना" के समान है? नहीं। एक पोर्ट-उट / एसआई
4) क्या मुझे पूरी तरह से एसएमएस 2FA का उपयोग करना बंद करना चाहिए? उच्च मूल्य खातों (ईमेल, वित्तीय) के लिए, एसएमएस से दूर जाने की सिफारिश की जाती है। एफटीसी नोट्स पाठ सत्यापन एसएमएस स्विप हमलों को रोक नहीं सकता है और इसके बजाय सत्यापन एप्लिकेशन या सुरक्षा कुंजी का सुझाव देता है। [1] --- ## Key Takeaways - अनधिकृत port-outs और एसएमएस swaps एसएमएस कोड को अवरुद्ध करने और खातों को अधिग्रहण करने के लिए डिज़ाइन किए गए हैं। - Carrier recovery comes first: reverse the port/SIM swap, reset carrier security, and enable locks. - Treat SMS as compromised; move critical accounts to
कॉम्पैक्ट संक्षेप: अनधिकृत फोन नंबर पोर्ट-उट या एसआईएम स्विप अचानक सेवा की हानि का कारण बनता है और अपराधियों को कॉल / एसएमएस को अवरुद्ध करने की अनुमति देता है, जिसमें खाता अधिग्रहण के लिए सत्यापन कोड शामिल हैं। पुनर्प्राप्ति चरण: संपर्क वाहक धोखाधड़ी / पोर्टिंग समर्थन तुरंत SIM बदलने / पोर्ट को उलट करने के लिए, वाहक PIN / पासवर्ड को पुनर्प्राप्त करने के लिए, अनधिकृत खाता परिवर्तनों को हटाने के लिए, फिर ईमेल / बैंकिंग खातों को सुरक्षित करने और एसएमएस 2FA को सत्यापन एप्लिकेशन या हार्डवेयर कुंजी के साथ प्रतिस्थापित करने के लिए। रोकथाम: वाहक खाता लॉक और
[4] The Verge — “AT&T अब आपको SIM swapping हमलों को रोकने के लिए अपने खाते को लॉक करने की अनुमति देता है” (Account Lock संदर्भ और यह कैसे काम करता है)