Мошенничество с SIM swap
Мошенничество с SIM swap — это атака, при которой преступник переносит телефонный номер жертвы на SIM-карту, которую контролирует, перехватывая звонки и сообщения. Оно используется для перехвата одноразовых кодов и сообщений восстановления аккаунта, сокрушая аутентификацию на основе SMS и делая возможным захват аккаунта.
Как работает Мошенничество с SIM swap
Телефонный номер — это переносимая credential: мобильные операторы могут перемещать номер с одной SIM-карты на другую, чтобы клиенты могли заменить потерянный или обновлённый телефон. Мошенничество с SIM swap злоупотребляет этим легитимным процессом переноса. Злоумышленник убеждает оператора переназначить номер жертвы на SIM-карту в своём распоряжении, после чего все звонки и сообщения на этот номер, включая коды безопасности, текут к злоумышленнику, а не к жертве.
Чтобы запустить перенос, злоумышленник выдаёт себя за жертву перед оператором, используя персональные данные, собранные из утечек, фишинга или соцсетей, чтобы отвечать на проверочные вопросы, или методом социальной инженерии либо подкупа сотрудников магазина и поддержки. Как только номер перенесён, собственный телефон жертвы обычно теряет сигнал — ранний симптом, который легко пропустить или списать со счетов.
Обладая контролем над номером, злоумышленник переходит к захвату аккаунтов. Он запрашивает сбросы пароля и одноразовые коды для email, банка, бирж и других аккаунтов, перехватывает SMS-коды и завершает входы или потоки восстановления, которые полагаются на телефонный номер как доверенный фактор. Скорость важна, потому что окно до того, как жертва восстановит обслуживание и предупредит провайдеров, коротко, так что злоумышленники заранее готовят свои цели и быстро выкачивают ценность.
Почему Мошенничество с SIM swap важен для защиты от мошенничества
Мошенничество с SIM swap опасно, потому что оно напрямую подрывает многофакторную аутентификацию на основе SMS и восстановление аккаунта на основе телефона, от которых всё ещё зависит значительная доля сервисов. Успешный перенос может каскадом привести к захвату самых чувствительных аккаунтов жертвы, включая email, который якорит другие сбросы, а потери, особенно в банкинге и криптовалюте, могут быть большими и быстрыми. Это подчёркивает риск доверия телефонному номеру как фактору владения, поскольку владение может быть безмолвно передано без участия владельца аккаунта.
Как TRACIO это обрабатывает
TRACIO снижает зависимость от телефонного номера как единственной линии обороны, добавляя распознавание устройства к потокам входа и восстановления, на которые нацелен SIM swap. Продукт Identification присваивает постоянный visitor ID из более чем 130 сигналов, так что даже когда злоумышленник держит действительный одноразовый код, вход приходит с нераспознанного устройства, а не с обычного устройства жертвы, что является сильным сигналом, чтобы запросить проверку или заблокировать. Внезапная смена устройства у ранее стабильного аккаунта в сочетании с анонимизирующими сетями, которые злоумышленники часто используют и которые выявляют IP Intelligence и Smart Signals, позволяет движку риска трактовать попытку восстановления с верным кодом, но аномальным устройством как высокорисковую. Это превращает украденный код в недостаточную credential саму по себе.
Связанные термины
Изучить подробнее
Частые вопросы
Идентифицируйте каждое устройство с уверенностью
Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.