Pembobolan Akun Instagram Selebgram Indonesia via SIM Swap 2024
PELAKU
Tidak diatribusikan
METODE
Multi-vector
Selebgram Rachel Vennya menjadi korban SIM swap attack dimana pelaku mengambil alih nomor ponselnya melalui social engineering di operator seluler. Dengan kontrol nomor, pelaku melakukan password reset pada akun Instagram. Tidak ada kerugian finansial langsung, tetapi berdampak pada reputasi dan bisnis endorsenya.
Dari Sudut Pandang Operator
Celanya ada di human layer operator seluler yang mudah dibodohi dengan dokumen palsu. Defender harus memaksa penggunaan biometric verification untuk semua permintaan porting nomor. Di sisi korban, mitigasinya mudah: jangan pernah andalkan SMS OTP untuk akun bernilai tinggi. Kami sebagai attacker akan langsung eksploit 3 hal setelah takeover: (1) cek history DM untuk bahan blackmail, (2) pivot ke akun finansial terkait, (3) jual akses ke pasar gelap dalam 24 jam sebelum korban menyadari.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Menerapkan MFA berbasis app (Google Authenticator/Authy) bukan SMS untuk akun kritis
- Operator seluler perlu memperketat verifikasi porting nomor dengan biometric check
- Monitor aktifitas login tidak biasa dan siapkan backup recovery email terenkripsi
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.