SIM-swap-bedrägeri
SIM-swap-bedrägeri är en attack där en kriminell överför ett offers telefonnummer till ett SIM-kort de kontrollerar, och kapar samtal och sms. Det används för att fånga upp engångskoder och kontoåterställningsmeddelanden, vilket kringgår sms-baserad autentisering och möjliggör kontokapning.
Så fungerar SIM-swap-bedrägeri
Ett telefonnummer är en portabel autentiseringsuppgift: mobiloperatörer kan flytta ett nummer från ett SIM-kort till ett annat så att kunder kan ersätta en förlorad eller uppgraderad telefon. SIM-swap-bedrägeri missbrukar denna legitima portningsprocess. Angriparen övertygar operatören att omtilldela offrets nummer till ett SIM-kort i angriparens ägo, varefter alla samtal och sms till det numret, inklusive säkerhetskoder, flödar till angriparen i stället för offret.
För att utlösa bytet utger sig angriparen för att vara offret gentemot operatören, med hjälp av personuppgifter insamlade från intrång, nätfiske eller sociala medier för att svara på verifieringsfrågor, eller genom att socialt manipulera eller muta butiks- och supportpersonal. När numret väl är portat förlorar offrets egen telefon vanligtvis täckning, ett tidigt symptom som är lätt att missa eller avfärda.
Med kontroll över numret går angriparen vidare för att kapa konton. De begär lösenordsåterställningar och engångskoder för e-post-, bank-, börs- och andra konton, fångar upp sms-koderna och slutför inloggningar eller återställningsflöden som förlitar sig på telefonnumret som en betrodd faktor. Snabbhet är viktigt, eftersom fönstret innan offret återställer tjänsten och varnar leverantörerna är kort, så angripare förbereder sina mål i förväg och tömmer värde snabbt.
Varför SIM-swap-bedrägeri är viktigt för bedrägeriförebyggande
SIM-swap-bedrägeri är farligt eftersom det direkt undergräver sms-baserad multifaktorautentisering och telefonbaserad kontoåterställning, som en stor andel tjänster fortfarande är beroende av. Ett lyckat byte kan kaskadera till kapning av ett offers känsligaste konton, inklusive den e-post som förankrar andra återställningar, och förlusterna, särskilt inom bank och kryptovaluta, kan vara stora och snabba. Det belyser risken med att lita på telefonnumret som en innehavsfaktor, eftersom innehav tyst kan överföras utan kontoinnehavarens medverkan.
Så hanterar TRACIO det
TRACIO minskar beroendet av telefonnumret som enda försvarslinje genom att lägga till enhetsigenkänning i de inloggnings- och återställningsflöden som en SIM-swap riktar sig mot. Produkten Identification tilldelar ett beständigt besökar-ID från fler än 130 signaler, så att även när en angripare innehar en giltig engångskod anländer inloggningen från en oigenkänd enhet i stället för offrets vanliga, vilket är en stark signal att utmana eller blockera. En plötslig enhetsförändring på ett tidigare stabilt konto, i kombination med de anonymiserande nätverk som angripare ofta använder och som blottläggs av IP Intelligence och Smart Signals, låter en riskmotor behandla ett återställningsförsök med korrekt kod men avvikande enhet som högrisk. Detta förvandlar en stulen engångskod till en otillräcklig uppgift i sig själv.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.