SIM swap podvody v Singapuru: jak útočníci cílí na zákazníky Singtel, StarHub a M1
Zjistěte, jak v Singapuru funguje podvod typu SIM swap zaměřený na zákazníky Singtel, StarHub a M1. Poznejte varovné signály a naučte se chránit své telefonní číslo před únosem.

SIM swap podvody v Singapuru: jak útočníci cílí na zákazníky Singtel, StarHub a M1
Vaše mobilní číslo dávno neslouží jen k tomu, aby vám lidé mohli zavolat. V Singapuru je klíčem k bankovním jednorázovým kódům (OTP), ověřování přes Singpass, platbám PayNow a dvoufázovému ověření prakticky u každé online služby. Útok SIM swap — kdy podvodník převede vaše telefonní číslo na SIM kartu, kterou ovládá on — mu k tomu všemu dá přístup jediným tahem.
Podvody typu SIM swap celosvětově přibývají a Singapur je kvůli silné závislosti na ověřování jednorázovými kódy přes SMS obzvlášť lákavým cílem. Zákazníci všech tří hlavních singapurských operátorů — Singtel, StarHub i M1 — se už stali oběťmi tohoto stále sofistikovanějšího útoku.
Jak podvod SIM swap funguje
Útok SIM swap probíhá podle předvídatelného scénáře:
Krok 1: Sběr informací
Podvodník shromáždí vaše osobní údaje — jméno, číslo NRIC, datum narození, adresu, telefonní číslo a někdy i odpovědi na bezpečnostní otázky. Tyto informace pocházejí z úniků dat, sociálních sítí, phishingových útoků nebo nákupů na dark webu.
Krok 2: Kontaktování vašeho operátora
Vyzbrojen vašimi osobními údaji kontaktuje podvodník Singtel, StarHub nebo M1 — buď telefonicky přes zákaznickou linku, návštěvou prodejny s falešným průkazem totožnosti, nebo přes online nástroje pro správu účtu. Požádá o výměnu SIM karty s tím, že ztratil telefon nebo poškodil SIM kartu.
Krok 3: Převod SIM
Pokud se podaří obejít ověřovací proces operátora, vaše telefonní číslo se převede na podvodníkovu SIM kartu. Váš telefon okamžitě ztratí signál — hovory, SMS i data přestanou fungovat.
Krok 4: Převzetí účtů
S kontrolou nad vaším telefonním číslem teď podvodník dostává všechny jednorázové kódy zasílané SMS na vaše číslo. Využije je k tomu, aby:
- se přihlásil do vašich bankovních účtů (DBS, OCBC, UOB)
- získal přístup k vašemu Singpassu
- resetoval hesla k e-mailu, sociálním sítím a dalším účtům
- autorizoval převody přes PayNow
- obešel dvoufázové ověření na kryptoměnových burzách
Celý proces od výměny SIM po vybílení účtu může proběhnout za méně než hodinu.
Varovné signály útoku SIM swap
| Varovný signál | Co to znamená |
|---|---|
| Telefon náhle ukazuje „Žádná služba“ nebo „Jen tísňová volání“ | Vaše číslo mohlo být převedeno na jinou SIM |
| Dostáváte nečekaná oznámení o změně SIM | Někdo se možná pokouší vaši SIM vyměnit |
| Nemůžete volat ani posílat SMS | Vaše SIM byla deaktivována |
| Dostáváte e-maily o resetu hesla, o který jste nežádali | Podvodník používá vaše číslo k resetování hesel |
| Bankovní aplikace ukazuje pokusy o přihlášení z neznámých zařízení | Vaše jednorázové kódy někdo zachytává |
| Známí vám hlásí, že z vašeho čísla dostali neobvyklé zprávy | Podvodník používá vaše číslo |
Bezpečnostní opatření jednotlivých operátorů
Singtel
Singtel zavedl dodatečné ověřovací kroky pro výměnu SIM karet a žádosti o přenos čísla. Zákazníci si mohou nastavit bezpečnostní PIN Singtel, který je nutné zadat při jakékoli změně účtu. Aktivujete ho v aplikaci My Singtel nebo na lince 1688.
StarHub
StarHub při výměně SIM karty na prodejně vyžaduje osobní ověření s originálem NRIC. Pro vyšší bezpečnost si nastavte PIN k účtu StarHub v aplikaci My StarHub nebo na lince 1633.
M1
M1 zpřísnil proces ověřování při výměně SIM karty. Zákazníci si mohou nastavit PIN pro omezení služeb v aplikaci My M1 nebo na lince 1627. Tento PIN je vyžadován při všech změnách týkajících se SIM.
Kontrolní seznam prevence SIM swapu
- Nastavte si bezpečnostní PIN u operátora — kontaktujte Singtel (1688), StarHub (1633) nebo M1 (1627) a přidejte PIN vyžadovaný při jakékoli změně SIM
- Zapněte zámek SIM v telefonu — pro použití SIM v jiném zařízení bude potřeba PIN
- Sledujte signál telefonu — náhlá ztráta služby je nejčasnějším varovným signálem
- Místo SMS používejte dvoufázové ověření v aplikaci — Google Authenticator, Microsoft Authenticator nebo hardwarové klíče
- Omezte osobní informace sdílené online — méně dat znamená obtížnější vydávání se za vás
- Nastavte si u operátora upozornění na jakékoli změny SIM nebo účtu
- Zaregistrujte se na seznam Do Not Port úřadu IMDA, pokud neplánujete měnit operátora
- Používejte silná, jedinečná hesla k účtu u operátora — často je to nejslabší článek
Co dělat, když máte podezření na SIM swap
Čas je rozhodující. Jakmile k výměně SIM dojde, počítá se každá minuta.
- Okamžitě kontaktujte operátora — volejte z jiného telefonu:
- Singtel: 1688
- StarHub: 1633
- M1: 1627
- Urychleně kontaktujte své banky — požádejte o nouzové zmrazení účtu:
- DBS: 1800-111-1111
- OCBC: 1800-363-3333
- UOB: 1800-222-2121
- Přihlaste se do Singpassu z počítače a zkontrolujte nedávnou aktivitu
- Změňte hesla k e-mailu, bankovnictví a důležitým účtům z bezpečného zařízení
- Okamžitě podejte trestní oznámení na policii
- Kontaktujte Anti-Scam Centre na čísle 1800-722-6688
- Upozorněte své kontakty, že vaše číslo mohlo být kompromitováno
Jak se odpoutat od zabezpečení přes SMS
Nejúčinnější dlouhodobou ochranou před útoky SIM swap je omezit závislost na jednorázových kódech zasílaných přes SMS:
| Způsob ověření | Zranitelný vůči SIM swapu | Doporučení |
|---|---|---|
| Jednorázový kód přes SMS | Ano | U důležitých účtů se mu vyhněte |
| TOTP v aplikaci (Google Authenticator) | Ne | Používejte všude, kde je to možné |
| Ověření obličejem v Singpassu | Ne | Zapněte pro Singpass |
| Hardwarový bezpečnostní klíč (YubiKey) | Ne | Nejlepší pro účty s vysokou hodnotou |
| Biometrie (otisk prstu/obličej) | Ne | Zapněte v bankovních aplikacích |
Chraňte své telefonní číslo
Vaše mobilní číslo se v Singapuru stalo vaší digitální identitou. Když potřebujete sdílet telefonní číslo nebo jiné osobní údaje s důvěryhodnými lidmi, neposílejte je přes chatovací aplikace, kde zůstanou natrvalo. Použijte LOCK.PUB a vložte informace za odkaz chráněný heslem, který se otevře jen jednou (Pro — poznámku chráněnou heslem si můžete vytvořit hned). Jakmile ho příjemce zobrazí, odkaz už nepůjde znovu otevřít — a snížíte tak riziko, že někdo vaše údaje vytěží z kompromitované historie chatu.
Shrnutí
SIM swap dává podvodníkovi klíče k celému vašemu digitálnímu životu v Singapuru — k bankovnictví, Singpassu, e-mailu i sociálním sítím. Útok je tichý, rychlý a zničující. Vaše nejdůležitější obrana: ještě dnes si nastavte bezpečnostní PIN u operátora, všude, kde to jde, přejděte z jednorázových kódů přes SMS na ověřování v aplikaci a jednejte během několika minut, pokud váš telefon náhle ztratí signál.
Pokud potřebujete sdílet citlivé kontaktní nebo identifikační údaje, použijte místo prostého textu v chatu LOCK.PUB. Vaše telefonní číslo už není jen číslo — je to vaše digitální identita. Podle toho ho také chraňte.
Vytvořit odkaz
Vytvořit odkazKlíčová slova
Mohlo by se vám také líbit
SIM Swap podvod: jak Japonsko dosáhlo nula případů a co se můžete naučit
Japonsko zcela eliminovalo SIM swap podvody po vlně v roce 2022. Poznejte taktiky zločinců, účinná protiopatření a jak se chránit.
Útok SIM swap: Jak zločinci unášejí vaše telefonní číslo a jak je zastavit
Zjistěte, jak fungují útoky SIM swap a únosy eSIM, na jaké varovné signály si dát pozor a jak ochránit bankovní účty a online identitu.
Sdílejte tajemství online odkazem s heslem
Zjistěte, jak sdílet tajemství, heslo, soukromou poznámku, soubor, obrázek, audio nebo žádost pomocí bezpečného odkazu s expirací, limity a potvrzeními otevření.