SIM-swapfraude
SIM-swapfraude is een aanval waarbij een crimineel het telefoonnummer van een slachtoffer overzet naar een simkaart die hij beheert, waarmee hij oproepen en sms'jes kaapt. Het wordt gebruikt om eenmalige toegangscodes en accountherstelberichten te onderscheppen, waarmee sms-gebaseerde authenticatie wordt verslagen en accountovername mogelijk wordt.
Hoe SIM-swapfraude werkt
Een telefoonnummer is een draagbaar betrouwbaar kenmerk: mobiele providers kunnen een nummer van de ene simkaart naar de andere verplaatsen zodat klanten een verloren of vervangen telefoon kunnen omruilen. SIM-swapfraude misbruikt dit legitieme overzetproces. De aanvaller overtuigt de provider om het nummer van het slachtoffer toe te wijzen aan een simkaart in het bezit van de aanvaller, waarna alle oproepen en sms'jes naar dat nummer, inclusief beveiligingscodes, naar de aanvaller stromen in plaats van naar het slachtoffer.
Om de swap te activeren, doet de aanvaller zich voor als het slachtoffer bij de provider, waarbij hij persoonlijke gegevens gebruikt die zijn verzameld uit datalekken, phishing of sociale media om verificatievragen te beantwoorden, of door winkel- en supportmedewerkers via social engineering te bewerken of om te kopen. Zodra het nummer is overgezet, verliest de eigen telefoon van het slachtoffer doorgaans het signaal, een vroeg symptoom dat gemakkelijk over het hoofd wordt gezien of afgedaan.
Met controle over het nummer gaat de aanvaller over tot het overnemen van accounts. Ze vragen wachtwoordresets en eenmalige toegangscodes aan voor e-mail-, bank-, beurs- en andere accounts, onderscheppen de sms-codes en voltooien inlogs of herstelstromen die op het telefoonnummer als vertrouwde factor vertrouwen. Snelheid telt, want het venster voordat het slachtoffer de dienst herstelt en providers waarschuwt is kort, dus aanvallers bereiden hun doelwitten vooraf voor en halen snel waarde weg.
Waarom SIM-swapfraude van belang is voor fraudepreventie
SIM-swapfraude is gevaarlijk omdat het rechtstreeks sms-gebaseerde multifactorauthenticatie en telefoongebaseerd accountherstel ondermijnt, waarvan een groot deel van de diensten nog steeds afhankelijk is. Een geslaagde swap kan uitmonden in de overname van de gevoeligste accounts van een slachtoffer, waaronder de e-mail die andere resets verankert, en de verliezen, met name in het bankwezen en cryptovaluta, kunnen groot en snel zijn. Het benadrukt het risico van het vertrouwen op het telefoonnummer als bezitsfactor, aangezien het bezit stilzwijgend kan worden overgedragen zonder betrokkenheid van de accounthouder.
Hoe TRACIO ermee omgaat
TRACIO vermindert de afhankelijkheid van het telefoonnummer als enige verdedigingslinie door apparaatherkenning toe te voegen aan de inlog- en herstelstromen waarop een SIM-swap zich richt. Het product Identification kent een persistente bezoekers-ID toe op basis van meer dan 130 signalen, zodat zelfs wanneer een aanvaller een geldige eenmalige code bezit, de inlog van een onherkend apparaat komt in plaats van het gebruikelijke van het slachtoffer, wat een sterk signaal is om uit te dagen of te blokkeren. Een plotselinge apparaatwijziging op een voorheen stabiel account, gecombineerd met de anonimiserende netwerken die aanvallers vaak gebruiken en die door IP Intelligence en Smart Signals aan het licht worden gebracht, laat een risico-engine een herstelpoging met correcte code maar afwijkend apparaat als hoog risico behandelen. Dit maakt een gestolen toegangscode op zichzelf tot een ontoereikend kenmerk.
Gerelateerde termen
Verder verkennen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.