Внаслідок застосування номерів мобільних телефонів для перевірки особи людини (наприклад, з використанням двофакторної аутентифікації) та широкого поширення портування номерів мобільних телефонів, шахраї часто намагаються взяти під контроль номер мобільного телефону людини шляхом шахрайства з перевипуском SIM-картки. Зазвичай це робиться за допомогою фішингу або соціальної інженерії, коли злочинець дізнається про жертву достатньо, щоб переконати персонал служби підтримки оператора, що він є абонентом. Вони стверджують, що їхня SIM-картка була втрачена або пошкоджена, і просять перенести номер на нову SIM-картку.
Таким чином, у злочинця може бути MSISDN абонента, пов’язаний із SIM-картою, якою він володіє. Потім він буде отримувати будь-які повідомлення, які адресуються його жертві, що дозволяє обходити 2FA (і потенційно — перехоплювати особисту інформацію). Цьому виду шахрайства можна протидіяти, перевіряючи IMSI, пов’язаний із номером мобільного телефону, оскільки IMSI пов’язаний із фізичною карткою.