Oszustwo SIM swap
Oszustwo SIM swap to atak, w którym przestępca przenosi numer telefonu ofiary na kartę SIM, którą kontroluje, przejmując połączenia i wiadomości. Jest używane do przechwytywania kodów jednorazowych i wiadomości odzyskiwania konta, pokonując uwierzytelnianie oparte na SMS i umożliwiając przejęcie konta.
Jak działa Oszustwo SIM swap
Numer telefonu to przenośna dana uwierzytelniająca: operatorzy komórkowi mogą przenieść numer z jednej karty SIM na inną, aby klienci mogli wymienić zgubiony lub ulepszony telefon. Oszustwo SIM swap nadużywa tego legalnego procesu przenoszenia. Napastnik przekonuje operatora, by ponownie przypisał numer ofiary do karty SIM w jego posiadaniu, po czym wszystkie połączenia i wiadomości na ten numer, w tym kody bezpieczeństwa, płyną do napastnika zamiast do ofiary.
Aby wyzwolić zamianę, napastnik podszywa się pod ofiarę wobec operatora, używając danych osobowych zebranych z wycieków, phishingu lub mediów społecznościowych do odpowiedzi na pytania weryfikacyjne albo poprzez socjotechnikę lub przekupienie personelu salonu i wsparcia. Gdy numer zostanie przeniesiony, własny telefon ofiary zwykle traci sygnał — wczesny objaw, który łatwo przeoczyć lub zlekceważyć.
Mając kontrolę nad numerem, napastnik przystępuje do przejmowania kont. Żąda resetów haseł i kodów jednorazowych dla e-maila, banku, giełd i innych kont, przechwytuje kody SMS i kończy logowania lub procesy odzyskiwania, które polegają na numerze telefonu jako zaufanym czynniku. Szybkość ma znaczenie, ponieważ okno, zanim ofiara przywróci usługę i zaalarmuje dostawców, jest krótkie, więc napastnicy przygotowują cele z wyprzedzeniem i szybko drenują wartość.
Dlaczego Oszustwo SIM swap ma znaczenie dla zapobiegania oszustwom
Oszustwo SIM swap jest niebezpieczne, ponieważ bezpośrednio podważa uwierzytelnianie wieloskładnikowe oparte na SMS i odzyskiwanie konta oparte na telefonie, od których wciąż zależy duża część usług. Udana zamiana może kaskadowo doprowadzić do przejęcia najbardziej wrażliwych kont ofiary, w tym e-maila, który zakotwicza inne resety, a straty, zwłaszcza w bankowości i kryptowalutach, mogą być duże i szybkie. Uwypukla ryzyko ufania numerowi telefonu jako czynnikowi posiadania, ponieważ posiadanie może zostać po cichu przeniesione bez udziału właściciela konta.
Jak TRACIO sobie z tym radzi
TRACIO zmniejsza poleganie na numerze telefonu jako jedynej linii obrony, dodając rozpoznawanie urządzenia do procesów logowania i odzyskiwania, które bierze na cel SIM swap. Produkt Identification przypisuje trwały identyfikator odwiedzającego z ponad 130 sygnałów, więc nawet gdy napastnik dysponuje ważnym kodem jednorazowym, logowanie nadchodzi z nierozpoznanego urządzenia zamiast ze zwykłego urządzenia ofiary, co jest silnym sygnałem do zakwestionowania lub zablokowania. Nagła zmiana urządzenia na wcześniej stabilnym koncie, w połączeniu z sieciami anonimizującymi, których napastnicy często używają, ujawnianymi przez IP Intelligence i Smart Signals, pozwala mechanizmowi ryzyka potraktować próbę odzyskania z poprawnym kodem, ale anomalnym urządzeniem jako wysokiego ryzyka. To zamienia skradziony kod w niewystarczającą samą w sobie daną uwierzytelniającą.
Powiązane pojęcia
Poznaj więcej
Najczęściej zadawane pytania
Identyfikuj każde urządzenie z pewnością
Zacznij od bezpłatnego planu z 2,500 wywołaniami API miesięcznie. Bez karty kredytowej.