Bitcoin Forum
May 03, 2024, 07:39:50 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Hackean tarjeta SIM telefónica de venezolano por operación en LocalBitcoins.  (Read 115 times)
LUCKMCFLY (OP)
Legendary
*
Offline Offline

Activity: 2408
Merit: 1848


Leading Crypto Sports Betting & Casino Platform


View Profile WWW
November 03, 2019, 10:19:48 PM
Merited by DdmrDdmr (1)
 #1

En una simple operación de localbitcoins.com, donde un usuario vendedor estaba por hacer negocio, el comprador decidió decirle que si podía hacerle el pago en Bs.S (Bolívares Soberanos) no por transferencia, sino por Pago Móvil, es una modalidad de pago que permite hacer la transferencia desde cualquier banco y es de forma instantánea, el vendedor no vió problema alguno y dió su número de teléfono y sus datos para el pago, lo curioso es que el comprador canceló la transacción y tiempo después el vendedor de los BTC se dió cuenta que su línea de teléfono estaba suspendida, no servía para nada.

Se dirigió en primera instancia para la oficina de movistar, cuya línea pertenecía allí y le dijeron que tenía un problema su línea, pero que no sabía bien de donde estaba funiconando, como no le dijeron bien en la oficina comercial, la víctima se fué, pero lo que no sabía era que el hacker había tomado control de su WhatsApp y comenzó a enviar mensajes a conocidos que estaba vendiendo dólares en efectivo, tanto fué que la víctima al encontrarse con un amigo de forma física le informó, inmediatamente después se fué de nuevo a movistar para que recuperaran el control de la línea, en la oficina lograron recuperar el control y la víctima se dió cuenta que habían tomado el control de sus correos electrónicos, lo cual no pudo acceder más porque cambiaron hasta el número del mismo para recuperarlo, el hacker había todo los cambios pertinentes para apoderarse de sus datos en correos.

Lo que no tuvo acceso fué a sus wallets online, y otros datos, la víctima no recuperó sus correos e inmediatamente después cerró su cuenta en localbitcoins.com, ahora esta víctima posee el miedo de volver a sufrir un hackeo con sus datos.


Fuente: https://es.cointelegraph.com/news/venezuelan-sim-card-hacked-by-localbitcoins-operation


Realmente es increíble la manera que ahora usan para robar a las personas, aquellos que usen localbitcoins.com pues  a tener más cuidado.

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
1714765190
Hero Member
*
Offline Offline

Posts: 1714765190

View Profile Personal Message (Offline)

Ignore
1714765190
Reply with quote  #2

1714765190
Report to moderator
If you want to be a moderator, report many posts with accuracy. You will be noticed.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714765190
Hero Member
*
Offline Offline

Posts: 1714765190

View Profile Personal Message (Offline)

Ignore
1714765190
Reply with quote  #2

1714765190
Report to moderator
1714765190
Hero Member
*
Offline Offline

Posts: 1714765190

View Profile Personal Message (Offline)

Ignore
1714765190
Reply with quote  #2

1714765190
Report to moderator
1714765190
Hero Member
*
Offline Offline

Posts: 1714765190

View Profile Personal Message (Offline)

Ignore
1714765190
Reply with quote  #2

1714765190
Report to moderator
seoincorporation
Legendary
*
Offline Offline

Activity: 3150
Merit: 2924


Top Crypto Casino


View Profile
November 03, 2019, 11:22:42 PM
 #2

En este caso la vulnerabilidad fue el servicio de la operadora en cuestión de cambios de sim. Con los datos que el hacker obtuvo en la compra de bitcoins era información necesaria para solicitar el tramite a través de una llamada. En México también se pueden hacer cambios en el servicio telefónico solo con una llamada, lo cual desde mi punto de vista es algo ilegal ya que se están haciendo alteraciones a un contrato sin que este sea firmado. Las empresas de telefonía hacen esto para ahorrarse tiempo. Pero como vemos en este caso es una vulnerabilidad que hay que tomar enserio.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
LUCKMCFLY (OP)
Legendary
*
Offline Offline

Activity: 2408
Merit: 1848


Leading Crypto Sports Betting & Casino Platform


View Profile WWW
November 03, 2019, 11:56:42 PM
 #3

En este caso la vulnerabilidad fue el servicio de la operadora en cuestión de cambios de sim. Con los datos que el hacker obtuvo en la compra de bitcoins era información necesaria para solicitar el tramite a través de una llamada. En México también se pueden hacer cambios en el servicio telefónico solo con una llamada, lo cual desde mi punto de vista es algo ilegal ya que se están haciendo alteraciones a un contrato sin que este sea firmado. Las empresas de telefonía hacen esto para ahorrarse tiempo. Pero como vemos en este caso es una vulnerabilidad que hay que tomar enserio.

Ah gran acotación colega, entonces ya con esta experiencia imagino que la operadora debe obtener ya otros requisitos para la seguridad, porque en verdad el sistema que tiene movistar aquí en Venezuela, sobre todo en la zona que vivo la cobertura se cae, los datos son muy lentos, y sólo para comunicarse con ellos cuesta, pero es una posibilidad inmensa, porque al obtener el nombre completo y cédula creo que ellos no piden más datos, otra recurso es que pueda tener el hacker algún tipo de amistad dentro de la empresa que maneje el sistema y por ende esos datos y se los proporcione, lo cual, también es algo muy ilegal, pero dado que el país tiene tantos problemas económicos que pueden prestarse para este tipo de actos.

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
DdmrDdmr
Legendary
*
Offline Offline

Activity: 2310
Merit: 10757


There are lies, damned lies and statistics. MTwain


View Profile WWW
November 04, 2019, 08:41:44 AM
 #4

El protocolo, por lo menos en España, exige que uno se presente físicamente y muestre su DNI/pasaporte en una tienda para poder hacer un duplicado de tarjeta (que es la base del sim-swapping).

Esto, que a priori parece infranqueable, no lo es si el dependiente desatiende este requisito y realiza la acción sin verificar la identidad contra el DNI/Pasaporte. En todo caso, es más probable que exista un cierto compincheo para realizar este tipo de operaciones, que no un despiste en el protocolo.
LUCKMCFLY (OP)
Legendary
*
Offline Offline

Activity: 2408
Merit: 1848


Leading Crypto Sports Betting & Casino Platform


View Profile WWW
November 04, 2019, 12:44:05 PM
 #5

El protocolo, por lo menos en España, exige que uno se presente físicamente y muestre su DNI/pasaporte en una tienda para poder hacer un duplicado de tarjeta (que es la base del sim-swapping).

Esto, que a priori parece infranqueable, no lo es si el dependiente desatiende este requisito y realiza la acción sin verificar la identidad contra el DNI/Pasaporte. En todo caso, es más probable que exista un cierto compincheo para realizar este tipo de operaciones, que no un despiste en el protocolo.


Bueno aquí movistar es como una filial de Telefónica de España, por lo que debería tener una seguridad como la que ud dice @DdmrDdmr, porque para tener una Sim Card aquí es muy costosa, anteriormente el precio era muy bajo, pero si se llega a perder u otro motivo como robo, el proceso de recuperación es algo lento, porque se debe esperar 24h después de haber reportado la pérdida o hurto, me inclino mucho más a que tenga que ver con algún contacto dentro de la empresa que maneje directamente esos privilegios del sistema.

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
seoincorporation
Legendary
*
Offline Offline

Activity: 3150
Merit: 2924


Top Crypto Casino


View Profile
November 04, 2019, 08:51:49 PM
 #6

El protocolo, por lo menos en España, exige que uno se presente físicamente y muestre su DNI/pasaporte en una tienda para poder hacer un duplicado de tarjeta (que es la base del sim-swapping).

Y así es como debería de ser en todos lados ya que cualquiera puede hacer suplantación de identidad a través de una llamada telefónica, sin embargo las compañías se sienten eficientes al hacerlo de esta manera. Es un grave error el cual puede tener graves consecuencias como vimos con el hackeo.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!