Back to blog
Bezpieczeństwo cyfrowe
7 min

Oszustwo SIM Swap w Indonezji: Jak atakujący wyczyszczają Twój bank i e-portfel

Dowiedz się, jak oszustwa SIM swap działają w Indonezji przez Telkomsel, Indosat i XL, jak atakujący przechwytują OTP i jak się chronić.

LOCK.PUB
2026-03-16

Oszustwo SIM Swap w Indonezji: Jak atakujący wyczyszczają Twój bank i e-portfel

Oszustwo SIM swap to jeden z najbardziej niszczycielskich cyberataków dotykających indonezyjskich użytkowników mobilnych. W udanym ataku SIM swap atakujący przejmuje kontrolę nad Twoim numerem telefonu — a z nim nad każdym kontem polegającym na weryfikacji SMS.

Silna zależność Indonezji od OTP opartego na SMS do bankowości, e-portfeli i usług rządowych czyni jej obywateli szczególnie narażonymi.

Jak działa atak SIM swap

Łańcuch ataku

  1. Zbieranie informacji — Dane z mediów społecznościowych, wycieków danych, phishingu
  2. Wymiana karty SIM — Atakujący w salonie operatora z fałszywym KTP
  3. Przechwycenie OTP — Twój telefon traci sygnał, atakujący otrzymuje SMS-y
  4. Przejęcie kont — Reset haseł bankowych, logowanie do GoPay, OVO, DANA
  5. Wyczyszczenie funduszy — Transfer na konta mule, zakupy, wypłaty krypto

Cały proces — od aktywacji SIM do opróżnionych kont — może zająć mniej niż 30 minut.

Jak się chronić

Ochrona na poziomie operatora

Działanie Telkomsel Indosat XL Axiata
Rejestracja biometrii Odwiedź GraPARI Odwiedź Gerai Indosat Odwiedź XL Center
PIN blokady SIM Kontakt 188 Kontakt 185 Kontakt 817
Powiadomienia o zmianach SIM W aplikacji W aplikacji W aplikacji

Ochrona bankowa i finansowa

  1. Włącz uwierzytelnianie oparte na aplikacji zamiast SMS OTP
  2. Ustaw limity transakcji
  3. Włącz powiadomienia push
  4. Włącz logowanie biometryczne do aplikacji bankowych

Co zrobić, jeśli jesteś ofiarą

Pierwsze 5 minut

  1. Z innego telefonu zadzwoń do operatora — żądaj natychmiastowej dezaktywacji SIM
  2. Jedź do najbliższego salonu operatora z oryginalnym KTP
  3. Zadzwoń do banku — żądaj pełnego zamrożenia konta

Pierwsza godzina

  1. Zmień hasła na wszystkich krytycznych kontach
  2. Cofnij aktywne sesje
  3. Zamroź konta e-portfeli

Bezpieczne udostępnianie informacji odzyskiwania konta

Po ataku SIM swap często musisz koordynować z rodziną — udostępniając tymczasowe hasła, numery referencyjne bankowe lub szczegóły raportu policyjnego. LOCK.PUB umożliwia udostępnianie wrażliwych danych odzyskiwania przez chronione hasłem, wygasające linki.

5-minutowy audyt bezpieczeństwa

Zrób to teraz:

  1. Otwórz aplikację operatora — Czy dane rejestracyjne są aktualne?
  2. Sprawdź aplikację bankową — Czy 2FA oparte na aplikacji jest włączone?
  3. Przejrzyj e-mail — Czy jest zabezpieczony 2FA opartym na aplikacji?
  4. Skonfiguruj alerty transakcji
  5. Użyj LOCK.PUB — Czy udostępniasz wrażliwe informacje bezpiecznie?

Keywords

oszustwo SIM swap Indonezja
SIM swap Telkomsel
SIM swap Indosat
przechwytywanie OTP
oszustwo bankowe Indonezja

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
Oszustwo SIM Swap w Indonezji: Jak atakujący wyczyszczają Twój bank i e-portfel | LOCK.PUB Blog