Cyber Security

Sim swap, la nuova frontiera del furto d’identità via smartphone

Il Sim swap è una delle minacce emergenti nel panorama della cybersecurity è in continua evoluzione, purtroppo, anche le tecniche utilizzate dai criminali informatici non cessano di evolversi. Questo tipo di frode ha registrato un aumento esponenziale; non si tratta solo di perdere denaro: è un attacco diretto all’identità e ai dati degli utenti.

Cos’è il Sim swap

Gli hacker riescono a trasferire il numero di telefono di un utente su una sim card in loro possesso. Così inizia un attacco sim swap, noto sul web anche come sim-swapping. I criminali, attraverso tecniche di social engineering o sfruttando dati rubati, ingannano anche gli operatori telefonici, convincendoli a effettuare questo trasferimento. Una volta che il numero è sulla loro sim, prendono il controllo dello smartphone, potendo accedere a password, dati finanziari, contatti e molto altro ancora. Il vero obiettivo è l’accesso a tutti gli account online, specialmente quelli protetti da meccanismi di verifica dell’identità come l’autenticazione a due fattori (2FA) via SMS. Se un cybercriminale ha il numero di telefono di un utente, può ricevere i codici di sicurezza e accedere a conti bancari, email, social media e molto altro.

Le parole dell’esperto sul sim swap

Simon Miller, direttore di policy, strategia e comunicazioni del servizio di prevenzione frodi CIFAS, che ha condotto la ricerca sull’aumento di questa pratica, ha espresso la sua preoccupazione a The Independent: “Molte frodi comportano una singola perdita di denaro. Quando perdi la tua identità, l’impatto è duraturo e a lungo termine. La frode sim-swapping evidenzia la crescente sofisticazione delle truffe e offre ai criminali un controllo sempre maggiore sulle nostre vite quotidiane”. I livelli attacco sono ancora relativamente bassi, ma stanno aumentando rapidamente. I casi registrati nel Regno Unito sono passati da 289 nel 2023 a oltre 3.000 nel 2024. A farne le spese è stata persino la multinazionale britannica Marks & Spencer, al centro di un cyberattacco con questa tattica. Un dato ancor più preoccupante analizzato da CIFAS rivela che, nel 2024, il 48% di tutti i casi di account takeover ha coinvolto account di telefonia mobile, e che i consumatori over 60 rappresentano il 29% di tali casi, con un aumento del 90% anno su anno per questa fascia demografica.

Come evitare l’attacco hacker del sim swap

Un primo segnale di sim-swapping è una perdita improvvisa del controllo del proprio telefono, che smette di funzionare sulla rete mobile, anche se potrebbe rimanere connesso al wi-fi. La perdita di accesso a email, conti bancari o profili social, unita a transazioni non autorizzate, sono ulteriori campanelli d’allarme. In tali casi, è fondamentale contattare immediatamente la propria banca e l’operatore di telefonia mobile per riprendere il controllo degli account prima che il criminale possa alterare i dettagli in modo irreversibile.

Per prevenire il sim swap, gli esperti raccomandano alcune “regole d’oro”. Innanzitutto, è cruciale utilizzare password forti e uniche per tutti gli account, specialmente quelli più sensibili. Inoltre, è fondamentale diffidare dei messaggi o delle chiamate inattese. Molte di queste frodi iniziano proprio così, con SMS che chiedono di inserire dati su un sito web fasullo o con telefonate da sedicenti operatori telefonici. Il consiglio è sempre quello di fare una pausa, riflettere sull’autenticità del messaggio e, in caso di dubbio, cercare un secondo parere o contattare direttamente il servizio tramite canali ufficiali, senza utilizzare i riferimenti forniti nel messaggio sospetto.


Sim swap, la nuova frontiera del furto d’identità via smartphone - Ultima modifica: 2025-05-25T12:02:13+00:00 da Andrea Indiano

Giornalista con la passione per il cinema e le innovazioni, attento alle tematiche ambientali, ha vissuto per anni a Los Angeles da dove ha collaborato con diverse testate italiane. Ha studiato a Venezia e in Giappone, autore dei libri "Hollywood Noir" e "Settology".

Recent Posts

Quanta energia consuma un prompt di Google Gemini? Dati ufficiali, confronti e cosa significa per le aziende italiane

Google pubblica una metodologia “full-stack” per misurare quanto consuma un prompt di Google Gemini: energia,…

11 ore ago

OpenAI o3 e o4-mini: come funzionano

Scopri OpenAI o3 e o4-mini, i primi modelli AI che pensano con le immagini e…

6 giorni ago

EISA Awards 2025–2026: Nikon vince 5 premi tra mirrorless e ottiche NIKKOR

Cinquina Nikon agli EISA Awards: Z 5 II, Z 50 II e tre obiettivi NIKKOR…

6 giorni ago

Showrunner: il “Netflix dell’AI” finanziato da Amazon che rivoluziona lo streaming

La startup Fable lancia Showrunner, una piattaforma di streaming innovativa dove gli utenti possono guardare…

2 settimane ago

GPT-5: tutte le novità del nuovo modello di OpenAI e il confronto con GPT-4o

GPT-5 è il nuovo modello di OpenAI: più intelligente, preciso e sicuro di GPT-4, con…

3 settimane ago

Come la tecnologia sta trasformando la sicurezza in un’esperienza quotidiana senza soluzione di continuità

I sistemi di sicurezza domestica diventano intelligenti, autonomi e connessi. Scopri come l’IoT, l’AI e…

3 settimane ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011