Salt la conținut
Tipuri de fraudă

Frauda de SIM swap

Frauda de SIM swap este un atac în care un criminal transferă numărul de telefon al unei victime pe un SIM pe care îl controlează, deturnând apelurile și mesajele. Este folosită pentru a intercepta coduri de unică folosință și mesaje de recuperare a contului, înfrângând autentificarea bazată pe SMS și făcând posibilă preluarea contului.

Cum funcționează

Cum funcționează Frauda de SIM swap

Un număr de telefon este o credențială portabilă: operatorii de telefonie mobilă pot muta un număr de pe un SIM pe altul, astfel încât clienții să poată înlocui un telefon pierdut sau actualizat. Frauda de SIM swap abuzează de acest proces legitim de portare. Atacatorul convinge operatorul să realoce numărul victimei unui SIM aflat în posesia atacatorului, după care toate apelurile și mesajele către acel număr, inclusiv codurile de securitate, ajung la atacator în loc de victimă.

Pentru a declanșa schimbul, atacatorul se dă drept victimă în fața operatorului, folosind date personale colectate din scurgeri, phishing sau rețele sociale pentru a răspunde la întrebările de verificare, ori prin inginerie socială sau mituirea personalului de magazin și de suport. Odată portat numărul, telefonul propriu al victimei își pierde de obicei semnalul, un simptom timpuriu ușor de ratat sau de ignorat.

Cu controlul asupra numărului, atacatorul trece la preluarea conturilor. El solicită resetări de parolă și coduri de unică folosință pentru e-mail, bancă, burse și alte conturi, interceptează codurile SMS și finalizează autentificări sau fluxuri de recuperare care se bazează pe numărul de telefon ca factor de încredere. Viteza contează, deoarece fereastra dinainte ca victima să restabilească serviciul și să alerteze furnizorii este scurtă, așa că atacatorii își pregătesc țintele din timp și extrag valoarea rapid.

De ce contează

De ce contează Frauda de SIM swap pentru prevenirea fraudei

Frauda de SIM swap este periculoasă deoarece subminează direct autentificarea cu factori multipli bazată pe SMS și recuperarea contului bazată pe telefon, de care o mare parte din servicii încă depind. Un schimb reușit poate declanșa preluarea celor mai sensibile conturi ale victimei, inclusiv e-mailul care ancorează alte resetări, iar pierderile, în special în domeniul bancar și al criptomonedelor, pot fi mari și rapide. Ea evidențiază riscul de a avea încredere în numărul de telefon ca factor de posesie, întrucât posesia poate fi transferată în tăcere fără implicarea titularului contului.

Cu TRACIO

Cum gestionează TRACIO acest lucru

TRACIO reduce dependența de numărul de telefon ca unică linie de apărare adăugând recunoașterea dispozitivului fluxurilor de autentificare și de recuperare pe care le vizează un SIM swap. Produsul Identification atribuie un ID de vizitator persistent din peste 130 de semnale, astfel încât, chiar și atunci când un atacator deține un cod de unică folosință valid, autentificarea sosește de la un dispozitiv nerecunoscut în loc de cel obișnuit al victimei, ceea ce este un semnal puternic pentru a provoca o verificare sau a bloca. O schimbare bruscă de dispozitiv pe un cont anterior stabil, combinată cu rețelele de anonimizare pe care atacatorii le folosesc adesea și scoase la iveală de IP Intelligence și Smart Signals, permite unui motor de risc să trateze o încercare de recuperare cu cod corect, dar dispozitiv anormal, drept cu risc ridicat. Acest lucru transformă un cod furat într-o credențială insuficientă în sine.

ÎNTREBĂRI FRECVENTE

Întrebări frecvente

Identifică fiecare dispozitiv cu încredere

Începe cu un plan gratuit de 2,500 de apeluri API pe lună. Fără card de credit.