Penipuan SIM swap
Penipuan SIM swap adalah serangan di mana seorang kriminal memindahkan nomor telepon korban ke SIM yang ia kendalikan, membajak panggilan dan pesan. Ia digunakan untuk mencegat kode sekali pakai dan pesan pemulihan akun, mengalahkan autentikasi berbasis SMS dan memungkinkan pengambilalihan akun.
Cara kerja Penipuan SIM swap
Nomor telepon adalah kredensial yang portabel: operator seluler dapat memindahkan sebuah nomor dari satu SIM ke SIM lain agar pelanggan dapat mengganti ponsel yang hilang atau ditingkatkan. Penipuan SIM swap menyalahgunakan proses portabilitas yang sah ini. Penyerang meyakinkan operator untuk menugaskan ulang nomor korban ke SIM dalam kepemilikannya, setelah itu semua panggilan dan pesan ke nomor tersebut, termasuk kode keamanan, mengalir ke penyerang alih-alih korban.
Untuk memicu pemindahan, penyerang menyamar sebagai korban di hadapan operator, menggunakan data pribadi yang dikumpulkan dari kebocoran, phishing, atau media sosial untuk menjawab pertanyaan verifikasi, atau dengan merekayasa sosial atau menyuap staf toko dan dukungan. Setelah nomor dipindahkan, ponsel korban sendiri biasanya kehilangan sinyal, sebuah gejala awal yang mudah terlewat atau diabaikan.
Dengan kendali atas nomor itu, penyerang beralih mengambil alih akun. Ia meminta pengaturan ulang kata sandi dan kode sekali pakai untuk email, perbankan, bursa, dan akun lain, mencegat kode SMS, dan menyelesaikan login atau alur pemulihan yang mengandalkan nomor telepon sebagai faktor tepercaya. Kecepatan penting, karena jendela sebelum korban memulihkan layanan dan memberi tahu penyedia sempit, sehingga penyerang menyiapkan target mereka lebih dulu dan menguras nilai dengan cepat.
Mengapa Penipuan SIM swap penting untuk pencegahan penipuan
Penipuan SIM swap berbahaya karena secara langsung merongrong autentikasi multifaktor berbasis SMS dan pemulihan akun berbasis telepon, yang masih diandalkan oleh sebagian besar layanan. Pemindahan yang berhasil dapat berlanjut menjadi pengambilalihan akun paling sensitif korban, termasuk email yang menjadi jangkar pengaturan ulang lainnya, dan kerugian, khususnya di perbankan dan mata uang kripto, dapat besar dan cepat. Ia menyoroti risiko memercayai nomor telepon sebagai faktor kepemilikan, karena kepemilikan dapat dipindahkan secara diam-diam tanpa keterlibatan pemegang akun.
Cara TRACIO menanganinya
TRACIO mengurangi ketergantungan pada nomor telepon sebagai satu-satunya garis pertahanan dengan menambahkan pengenalan perangkat pada alur login dan pemulihan yang menjadi sasaran SIM swap. Produk Identification memberikan ID pengunjung persisten dari lebih dari 130 sinyal, sehingga bahkan ketika penyerang memegang kode sekali pakai yang valid, login itu tiba dari perangkat yang tidak dikenali alih-alih perangkat biasa korban, yang merupakan sinyal kuat untuk menantang atau memblokir. Perubahan perangkat yang tiba-tiba pada akun yang sebelumnya stabil, dikombinasikan dengan jaringan anonimisasi yang sering digunakan penyerang dan diungkap oleh IP Intelligence serta Smart Signals, memungkinkan mesin risiko memperlakukan upaya pemulihan dengan kode benar tetapi perangkat anomali sebagai berisiko tinggi. Ini mengubah kode yang dicuri menjadi kredensial yang tidak memadai dengan sendirinya.
Istilah terkait
Pelajari lebih lanjut
Pertanyaan yang sering diajukan
Identifikasi setiap perangkat dengan percaya diri
Mulai dengan paket gratis 2,500 panggilan API per bulan. Tanpa kartu kredit.