با گسترش استفاده از فناوری eSIM در گوشیهای هوشمند، کارشناسان امنیت سایبری نسبت به افزایش تهدیدی تازه در حوزه ارتباطات موبایلی هشدار دادهاند؛ تهدیدی که در آن مهاجمان بدون نیاز به سرقت فیزیکی سیمکارت، کنترل شماره تلفن کاربران را بهصورت دیجیتال در اختیار میگیرند و از آن برای دسترسی به حسابهای بانکی، شبکههای اجتماعی و دیگر سرویسهای حساس استفاده میکنند.

به گزارش سیتنا، برخلاف سیمکارتهای فیزیکی که برای جابهجایی نیاز به دسترسی مستقیم دارند، eSIM بهصورت دیجیتالی فعال میشود و همین ویژگی، در صورت ضعف در فرایندهای احراز هویت اپراتورها، میتواند به نقطهای آسیبپذیر برای حملات سایبری تبدیل شود. در این روش که با عنوان تعویض دیجیتالی سیمکارت یا eSIM swapping شناخته میشود، مهاجم با استفاده از اطلاعات هویتی سرقتشده، اطلاعات افشاشده کاربران یا روشهای مهندسی اجتماعی، اپراتور را متقاعد میکند شماره قربانی را روی دستگاه دیگری فعال کند.
