SIM 卡交換攻擊

更新時間 2026年9月24日

一句話總結

SIM 卡交換攻擊將受害者手機號碼轉至攻擊者控制的 SIM 或 eSIM,使電話驗證帳戶面臨風險。

定義

它濫用電信號碼移轉,而非直接複製區塊鏈金鑰。移轉後電話與簡訊可能流向攻擊者,危及簡訊驗證與電話復原。正常換卡也存在,差異在是否未經授權。

運作方式

攻擊者利用薄弱電信驗證或帳戶管理流程,取得號碼後進入信任該號碼的服務。突然斷訊是警訊,但也可能是普通故障。此攻擊不自動洩漏獨立離線驗證器的碼或安全硬體上的私鑰。

注意事項

可用帳戶鎖與強 PIN 保護電信帳戶,並選較少依賴簡訊的驗證。同時檢查復原方法。若斷訊伴隨帳戶警報,經核實管道聯絡電信商,並用可信裝置保護重要帳戶,不僅依賴受影響號碼。檢視工作階段與變更;取回號碼未必使其他服務已遭取得的存取權失效。