TLDR
Attackers exploit telco self service portals (compromised victim creds, or bribed employee) to issue an eSIM QR code that activates the victim's number on an attacker device. Faster than physical SIM swap (<5 minutes), often invisible to...
Como funciona
Attackers exploit telco self service portals (compromised victim creds, or bribed employee) to issue an eSIM QR code that activates the victim's number on an attacker device. Faster than physical SIM swap (<5 minutes), often invisible to...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1No hagas clic, no pagues, no instales apps ni compartas codigos.
- 2Verifica desde el sitio, la app o el numero oficial escrito manualmente.
- 3Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.
Fuente
Intel471-eSIM-Hijack
Fuente verificada por Mythos Forensic Team
https://www.intel471.com/blog/a-look-at-esims-and-number-hijackingFAQ
Es eSIM swap via telco insider / phished portal (UK eSIM reports +600% 2022→2024) una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
No hagas clic, no pagues, no instales apps ni compartas codigos.; Verifica desde el sitio, la app o el numero oficial escrito manualmente.; Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.