कॉन्टेंट पर जाएं
फ्रॉड के प्रकार

सिम स्वैप फ्रॉड

सिम स्वैप फ्रॉड एक हमला है जिसमें कोई अपराधी किसी पीड़ित के फ़ोन नंबर को अपने नियंत्रण वाले SIM पर स्थानांतरित कर देता है, कॉल और टेक्स्ट को अपहृत करते हुए। इसका उपयोग वन-टाइम पासकोड और अकाउंट-रिकवरी संदेशों को इंटरसेप्ट करने के लिए किया जाता है, SMS-आधारित ऑथेंटिकेशन को हराते हुए और अकाउंट टेकओवर को सक्षम करते हुए।

यह कैसे काम करता है

सिम स्वैप फ्रॉड कैसे काम करता है

एक फ़ोन नंबर एक पोर्टेबल क्रेडेंशियल है: मोबाइल कैरियर किसी नंबर को एक SIM से दूसरे में स्थानांतरित कर सकते हैं ताकि ग्राहक खोए या अपग्रेड किए गए फ़ोन को बदल सकें। सिम स्वैप फ्रॉड इस वैध पोर्टिंग प्रक्रिया का दुरुपयोग करता है। हमलावर कैरियर को पीड़ित के नंबर को अपने कब्ज़े वाले SIM पर पुनः असाइन करने के लिए मना लेता है, जिसके बाद उस नंबर पर सभी कॉल और टेक्स्ट, सुरक्षा कोड सहित, पीड़ित के बजाय हमलावर के पास बहते हैं।

स्वैप को ट्रिगर करने के लिए, हमलावर कैरियर के सामने पीड़ित का रूप धरता है, सत्यापन प्रश्नों के उत्तर देने के लिए उल्लंघनों, फ़िशिंग या सोशल मीडिया से एकत्र किए गए व्यक्तिगत डेटा का उपयोग करते हुए, या स्टोर और सपोर्ट कर्मचारियों की सोशल इंजीनियरिंग या रिश्वत देकर। नंबर पोर्ट हो जाने के बाद, पीड़ित का अपना फ़ोन आमतौर पर सेवा खो देता है, एक प्रारंभिक लक्षण जिसे अनदेखा या खारिज करना आसान है।

नंबर के नियंत्रण के साथ, हमलावर अकाउंटों पर कब्ज़ा करने की ओर बढ़ता है। वह ईमेल, बैंकिंग, एक्सचेंज और अन्य अकाउंटों के लिए पासवर्ड रीसेट और वन-टाइम पासकोड का अनुरोध करता है, SMS कोड इंटरसेप्ट करता है, और उन लॉगिन या रिकवरी प्रवाहों को पूरा करता है जो फ़ोन नंबर पर एक विश्वसनीय कारक के रूप में निर्भर होते हैं। गति मायने रखती है, क्योंकि पीड़ित के सेवा बहाल करने और प्रदाताओं को सचेत करने से पहले की खिड़की छोटी है, इसलिए हमलावर अपने लक्ष्यों को पहले से तैयार करते हैं और मूल्य को तेज़ी से खाली करते हैं।

यह क्यों मायने रखता है

फ्रॉड रोकथाम के लिए सिम स्वैप फ्रॉड क्यों मायने रखता है

सिम स्वैप फ्रॉड ख़तरनाक है क्योंकि यह सीधे SMS-आधारित मल्टी-फैक्टर ऑथेंटिकेशन और फ़ोन-आधारित अकाउंट रिकवरी को कमज़ोर करता है, जिन पर सेवाओं का एक बड़ा हिस्सा अभी भी निर्भर है। एक सफल स्वैप पीड़ित के सबसे संवेदनशील अकाउंटों के अधिग्रहण में झरना बन सकता है, उस ईमेल सहित जो अन्य रीसेटों को एंकर करता है, और नुकसान, विशेष रूप से बैंकिंग और क्रिप्टोकरेंसी में, बड़े और तेज़ हो सकते हैं। यह फ़ोन नंबर पर एक अधिकार कारक के रूप में भरोसा करने के जोखिम को उजागर करता है, क्योंकि अधिकार को अकाउंट धारक की संलग्नता के बिना चुपचाप स्थानांतरित किया जा सकता है।

TRACIO के साथ

TRACIO इसे कैसे संभालता है

TRACIO उन लॉगिन और रिकवरी प्रवाहों में डिवाइस पहचान जोड़कर फ़ोन नंबर पर एकमात्र बचाव रेखा के रूप में निर्भरता कम करता है जिन्हें सिम स्वैप निशाना बनाता है। Identification उत्पाद 130 से अधिक सिग्नलों से एक स्थायी विज़िटर ID निर्दिष्ट करता है, ताकि जब कोई हमलावर एक वैध वन-टाइम कोड रखता हो तब भी, लॉगिन पीड़ित के सामान्य डिवाइस के बजाय एक अपरिचित डिवाइस से आता है, जो चुनौती देने या ब्लॉक करने का एक मज़बूत संकेत है। किसी पहले से स्थिर अकाउंट पर अचानक डिवाइस बदलाव, हमलावरों द्वारा अक्सर उपयोग किए जाने वाले और IP Intelligence तथा Smart Signals द्वारा उजागर किए गए अनामीकरण नेटवर्कों के साथ मिलकर, किसी जोखिम इंजन को एक कोड-सही किंतु डिवाइस-असामान्य रिकवरी प्रयास को उच्च जोखिम के रूप में मानने देता है। यह एक चुराए गए कोड को अपने आप में एक अपर्याप्त क्रेडेंशियल में बदल देता है।

FAQ

अक्सर पूछे जाने वाले प्रश्न

हर डिवाइस की पहचान विश्वास के साथ करें

हर महीने 2,500 API कॉल की निःशुल्क योजना के साथ शुरुआत करें। किसी क्रेडिट कार्ड की आवश्यकता नहीं।