eSIM takeover
eSIM takeover е digital вариант на SIM provisioning abuse, при който attacker се опитва да активира eSIM profile за чужд номер/device.
Какво е
eSIM takeover е digital вариант на SIM provisioning abuse, при който attacker се опитва да активира eSIM profile за чужд номер/device.
Как работи
Основният риск е account/recovery process на carrier, phishing на activation data или compromise на carrier/customer portal, а не „магическо копиране на eSIM“.
Как да се предотврати
Strong carrier account security, phishing-resistant MFA за telecom portal, SIM/eSIM change lock, rapid alerts и secure identity proofing.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Помагат частично
- MDM/UEM и device compliance · P13.35 eSIM takeover — ограничено
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.