Privacy del numero per chi usa crypto: meno rischio SIM swap

Privacy del numero per chi usa crypto: meno rischio SIM swap
Risposta breve

Chi usa criptovalute è un bersaglio frequente degli attacchi di SIM swap, quindi il numero di telefono legato a un exchange o a un wallet merita un'attenzione particolare. Dove il servizio lo consente, tieni il tuo numero personale fuori da newsletter, forum e registrazioni di poco valore, e proteggi gli account degli exchange con un'app di autenticazione o una chiave di sicurezza invece dei codici via SMS. Un secondo numero aiuta la privacy, ma non deve mai essere usato per saltare i controlli di identità (KYC) di un exchange; la Policy di utilizzo accettabile di SMS Hallo lo vieta.

Perché il numero di telefono conta così tanto nel mondo crypto

Nel mondo crypto il numero di telefono è spesso l'anello debole della sicurezza di un account. Molti servizi permettono ancora di reimpostare la password o confermare un accesso con un codice inviato via SMS. Se qualcuno prende il controllo del tuo numero, può ricevere quei codici e impossessarsi dell'account.

L'Internet Crime Complaint Center dell'FBI ha avvertito che i criminali prendono di mira gli operatori mobili per spostare il numero della vittima su una SIM che controllano, poi usano il reset della password via SMS per entrare negli account finanziari e di valute virtuali. Poiché i pagamenti in crypto di solito non si possono annullare, come sottolinea la FTC, un furto di account può costare moltissimo ed essere difficile da rimediare.

Ecco perché qui privacy e sicurezza si sovrappongono. Meno posti in cui compare il tuo numero principale, meno può essere collegato a te come possessore di crypto. E meno i tuoi account importanti dipendono dagli SMS, meno danni può fare un SIM swap.

Come funziona un SIM swap

Un SIM swap avviene quando un attaccante convince o paga qualcuno presso il tuo operatore per spostare il tuo numero su una nuova SIM, oppure entra nei sistemi dell'operatore in altro modo. L'FBI indica come metodi principali l'ingegneria sociale sul personale dell'operatore, dipendenti corrotti e il phishing ai danni dei dipendenti. Una volta completato lo scambio, il tuo telefono perde il servizio e il dispositivo dell'attaccante inizia a ricevere le tue chiamate e i tuoi SMS.

Da lì l'attaccante richiede via SMS un reset della password o un codice di accesso, lo riceve ed entra. Spesso la vittima se ne accorge solo quando il telefono all'improvviso non ha più segnale.

Negli Stati Uniti la FCC ha adottato regole che obbligano gli operatori mobili a usare metodi sicuri per autenticare i clienti prima di spostare un numero su un nuovo dispositivo o operatore, e ad avvisarli quando viene richiesto un cambio SIM o una portabilità in uscita. Chiedi al tuo operatore quali protezioni offre, come un PIN dell'account, un blocco della portabilità o un blocco SIM, e attivale.

Codici SMS contro app di autenticazione e chiavi di sicurezza

Le indicazioni autorevoli sono coerenti: l'SMS è meglio di niente, ma è il secondo fattore comune più debole. La FTC dice che le app di autenticazione sono più sicure dei codici via SMS perché il codice non è esposto a un SIM swap, e definisce le chiavi di sicurezza l'opzione più forte. Le linee guida NIST sull'identità digitale (SP 800-63B-4) classificano l'autenticazione tramite la rete telefonica pubblica come limitata (restricted) e affermano che i codici out-of-band non sono resistenti al phishing.

Le indicazioni della CISA sulle comunicazioni mobili, scritte per persone particolarmente prese di mira, vanno oltre: sconsigliano l'SMS come secondo fattore, ricordano che gli SMS non sono cifrati e raccomandano l'autenticazione FIDO resistente al phishing. Avvertono anche che aggiungere un'app di autenticazione non rimuove automaticamente l'SMS dall'account, quindi dopo aver attivato un metodo più forte dovresti disattivare l'opzione SMS, dove il servizio lo permette.

Gli exchange dicono cose simili. Il centro assistenza di Coinbase descrive l'SMS come l'opzione di verifica in 2 passaggi meno sicura e raccomanda le chiavi di sicurezza, con le app di autenticazione come seconda scelta migliore. Controlla cosa supporta il tuo exchange e configura il metodo più forte disponibile.

Un'app di autenticazione genera sul tuo dispositivo codici basati sul tempo usando un segreto condiviso, come definito dallo standard TOTP (IETF RFC 6238). Nulla passa sulla rete telefonica, quindi un SIM swap non espone quei codici. Chiavi di sicurezza e passkey vanno oltre, legando l'accesso al sito web reale, cosa che blocca gran parte del phishing.

Dove un secondo numero aiuta e dove no

Un numero separato è uno strumento di privacy. Usalo dove un servizio chiede un numero di telefono ma non ha bisogno della tua identità: newsletter crypto, forum della community, strumenti di ricerca, tracker di portafoglio, iscrizioni a eventi, gruppi di messaggistica e siti di shopping. Così il tuo numero principale, quello che conoscono operatore e banca, resta fuori da database che potrebbero subire fughe di dati ed essere incrociati con attività crypto.

Non è un miglioramento della sicurezza per l'accesso al tuo exchange. Un codice SMS resta un codice SMS, qualunque numero lo riceva. Per gli account degli exchange la priorità è abbandonare l'SMS per un'app di autenticazione o una chiave di sicurezza, e mantenere un metodo di recupero sicuro.

Se un exchange chiede un numero di telefono e ti lascia sceglierlo, puoi usare un numero che controlli e che tieni rinnovato. Ma un numero di telefono non sostituisce mai i controlli di identità che un exchange è obbligato a fare.

KYC: per cosa un secondo numero non va mai usato

Gli exchange regolamentati verificano chi sono i loro clienti. Questo processo, spesso chiamato KYC (know your customer, conosci il tuo cliente), può includere documenti d'identità, selfie e verifiche dell'indirizzo. Un numero di telefono non è un modo per evitarne nessuna parte.

La Policy di utilizzo accettabile di SMS Hallo, su /acceptable-use, vieta di usare i suoi numeri per saltare i controlli di identità di banche o exchange, aprire account a nome di altri, creare account falsi o duplicati o commettere frodi. Gli account usati in questo modo possono essere chiusi. Usa un numero solo per i tuoi account legittimi, su servizi di cui rispetti i termini.

Se un exchange non è disponibile dove vivi, un numero di un altro paese non cambia le cose. Segui le regole regionali dell'exchange.

Pagare un numero con USDT o USDC

SMS Hallo accetta pagamenti in stablecoin USDT o USDC, che molti utenti crypto possiedono già. Paghi in USDT o USDC su Tron, BNB Chain, Polygon, Base o Solana, dal wallet prepagato (ricarica minima $5) oppure direttamente per un numero. La finestra di pagamento mostra l'importo esatto, l'indirizzo e un codice QR, con un conto alla rovescia di 10 minuti; invia l'importo esatto sulla stessa rete.

Ricorda che i pagamenti sulle blockchain pubbliche sono visibili. La FTC spiega che le transazioni crypto vengono di solito registrate su un registro pubblico e che i dati di transazioni e wallet a volte possono servire a identificare le persone coinvolte. Pagare in stablecoin significa che non condividi nessun numero di carta con SMS Hallo, ma non equivale a essere irrintracciabile. La guida passo passo su /guides/how-to-pay-with-usdt-usdc spiega reti, commissioni ed errori comuni.

I prezzi partono da $1.80 al mese con il piano di 12 mesi ($21.60 fatturati annualmente), uguali in ogni paese, senza costi di attivazione.

Attenzione al phishing e al falso supporto

Molti furti di account iniziano con un messaggio, non con un SIM swap. Gli attaccanti si spacciano per il supporto di un exchange, per un fornitore di wallet o persino per il tuo operatore, e ti chiedono di leggere un codice, approvare un accesso o installare un'app. Un servizio autentico non ha bisogno che tu condivida un codice di verifica con nessuno.

Considera i codici inattesi un segnale d'allarme. Se ricevi un codice di accesso o di reset che non hai richiesto, qualcuno potrebbe cercare di entrare nell'account. Non rispondere al messaggio: apri tu stesso il servizio, cambia la password e controlla le impostazioni di sicurezza.

Anche qui aiuta un numero separato per le registrazioni pubbliche. Gli SMS truffa che arrivano a quel numero non hanno chiaramente nulla a che fare con i tuoi account principali, e il tuo numero personale è più difficile da trovare fin dall'inizio.

Una checklist pratica per chi usa crypto

1. Chiedi al tuo operatore un blocco della portabilità, un blocco SIM o un PIN dell'account, e attivali.

2. Su ogni exchange e servizio di wallet attiva una chiave di sicurezza, una passkey o un'app di autenticazione, poi rimuovi l'SMS come metodo di accesso se il servizio lo consente.

3. Salva i codici di backup offline e conserva in un luogo sicuro una seconda chiave di sicurezza o un backup dell'app di autenticazione.

4. Usa un numero separato, dove il servizio lo consente, per newsletter, forum, strumenti e altre registrazioni che non richiedono la tua identità.

5. Non pubblicare sui social quanto possiedi; l'FBI sconsiglia espressamente di rendere pubblico il possesso di crypto.

6. Non condividere mai un codice di verifica con chi ti contatta, compresi quelli che dicono di essere del supporto.

7. Tieni rinnovato ogni numero collegato a un account, oppure attiva il rinnovo automatico, perché un numero scaduto può in seguito essere assegnato a qualcun altro.

Cosa offre SMS Hallo

SMS Hallo noleggia numeri di cellulare reali nel formato mobile locale di 181 paesi. Per registrarti bastano un'email e una password, senza SIM, documenti d'identità né indirizzo locale. Finché noleggi un numero, solo tu vedi i suoi messaggi, e le caselle non vengono mai pubblicate.

Ogni numero SMS Hallo include SMS in entrata illimitati, chiamate in entrata illimitate, 500 SMS in uscita al mese e 1.000 minuti di chiamate in uscita al mese. I limiti si azzerano ogni 30 giorni e quanto non usi non passa al mese successivo.

Le app decidono quali numeri accettare. Ogni numero SMS Hallo include tre garanzie. Primo, la sostituzione gratuita entro 7 giorni: entro 7 giorni puoi cambiare il numero con un altro disponibile dello stesso paese, gratis, fino a 3 volte, e il nuovo numero mantiene il tuo piano e la data di scadenza. Secondo, funziona o rimborso del 100%: se il numero non funziona con l'app per cui l'hai noleggiato, per esempio il codice non arriva mai, chiedi il rimborso entro 7 giorni e ricevi il 100% di quanto hai pagato. Terzo, la garanzia soddisfatti o rimborsati di 7 giorni: rimborso completo entro 7 giorni, senza domande, se sul numero non è stata fatta né ricevuta nessuna chiamata o SMS.

Fonti

Domande frequenti

Un secondo numero mi protegge dal SIM swap?

In parte. Un numero poco conosciuto è più difficile da prendere di mira, ma qualsiasi numero che riceve codici SMS può comunque essere attaccato. La soluzione più forte è spostare gli accessi agli exchange su un'app di autenticazione o una chiave di sicurezza.

La 2FA via SMS è meglio di nessuna 2FA?

Sì. FTC e NIST considerano l'SMS più debole di altri metodi, ma aggiunge comunque un livello di protezione. Usalo solo se non c'è niente di più forte e passa a un metodo migliore appena puoi.

Posso usare un numero SMS Hallo per il KYC di un exchange?

Un numero non può sostituire né evitare i controlli di identità. La Policy di utilizzo accettabile di SMS Hallo vieta di usare i numeri per saltare i controlli di identità (KYC) di banche o exchange o per creare account falsi o duplicati.

Pagare con USDT è anonimo?

No. Le blockchain pubbliche registrano le transazioni e la FTC osserva che i dati del wallet a volte possono identificare le persone. Pagare in stablecoin significa non condividere i dati della carta, che è diverso dall'essere anonimi.

Su quali reti posso pagare?

Tron, BNB Chain, Polygon, Base o Solana, in USDT o USDC. Invia l'importo esatto sulla rete indicata nella finestra di pagamento entro il conto alla rovescia di 10 minuti.

Cosa devo fare se il telefono perde all'improvviso il servizio?

Contatta subito il tuo operatore per verificare un eventuale cambio SIM non autorizzato, poi cambia le password e controlla gli account di exchange ed email, come raccomanda l'FBI alle vittime di SIM swap.

Chi può vedere i messaggi sul mio numero SMS Hallo?

Solo tu, finché noleggi il numero. Le caselle non vengono mai pubblicate.

Guide

Letture correlate

Altre guide

· SMS Hallo

Funziona su WhatsApp, Facebook, Telegram, Google e altro

Sostituzione garantita entro 7 giorni · Non funziona? Rimborso del 100%

Sostituzione garantita entro 7 giorni: se il tuo numero non funziona nei primi 7 giorni, cambialo con un altro numero disponibile dello stesso paese — gratis e con un clic dal tuo pannello. Il nuovo numero mantiene il tuo piano e la data di scadenza.

Se il tuo numero non funziona con l'app per cui l'hai noleggiato — ad esempio il codice di verifica non arriva mai — avvisaci entro 7 giorni e ti restituiamo il 100% di quanto hai pagato per il numero.

Rimborso garantito entro 7 giorni →