Kenneth Carter, în vârstă de 44 de ani, a lucrat la un magazin AT&T din Portland, Oregon, și a fost condamnat recent la 16 luni de închisoare federală pentru că a colaborat cu o grupare criminală specializată în înlocuirea SIM‑urilor. În baza acordului său de recunoaștere a vinovăției, ancheta a arătat că activitatea sa a avut loc între mai 2018 și noiembrie 2019, alături de cel puțin trei complici.
Carter își folosea accesul privilegiat în magazin pentru a transfera numărul de telefon al unei victime pe o cartelă SIM controlată de el sau de un compliciu. Odată ce numărul era hijack‑uit, un alt membru al bandei iniția resetarea parolelor conturilor bancare online, iar codurile de verificare și link‑urile de resetare erau trimise pe telefonul compromis. Codurile erau apoi retransmise către un alt membru al grupului, care încerca să transfere banii, de obicei în conturi din Portugalia. În mai 2018, un transfer de 247.652,74 USD a fost blocat de sistemele anti‑fraudă ale băncii, iar în noiembrie 2018 un alt transfer de 246.782,70 USD a suferit același deznodământ. Însă în decembrie 2018, după un SIM‑swap asupra unei victime cunoscute sub pseudonimul „S.Q.T.” din Portland, frauda a reușit, iar contul a fost golit de 99.528,33 USD. Pentru fiecare operațiune Carter primea între 1.000 și 2.000 USD, iar în total a încasat aproximativ 2.000 USD.
Autoritățile au percheziționat locuința lui Carter în noiembrie 2019, găsind o cantitate considerabilă de date personale sensibile ale victimelor, inclusiv numere de securitate socială. Procurorii au susținut că pierderile totale estimate ale celor trei victime au ajuns la 593.963,77 USD. Deși probele au fost adunate în 2019, Carter nu a fost pus sub acuzare decât în 2023, procesul întârziat de complexitatea anchetei și de faptul că alți membri ai conspirației mai erau căutați sau urmăriți separat.
Acest caz subliniază riscul real al fraudei prin SIM‑swap, care nu necesită cunoștințe tehnice avansate, ci doar accesul la un angajat al operatorului de telefonie. Cititorii ar trebui să renunțe la autentificarea prin SMS și să adopte aplicații de autentificare sau chei hardware, precum și să solicite operatorului să impună un cod PIN sau o parolă obligatorie pentru orice schimbare de SIM.