การฉ้อโกง SIM swap
การฉ้อโกง SIM swap คือการโจมตีที่อาชญากรโอนย้ายหมายเลขโทรศัพท์ของเหยื่อไปยัง SIM ที่ตนควบคุม เพื่อยึดสายโทรและข้อความ มันถูกใช้ดักจับรหัสผ่านครั้งเดียวและข้อความกู้คืนบัญชี เอาชนะการยืนยันตัวตนที่อาศัย SMS และเปิดทางให้เกิดการเข้าครอบครองบัญชี
การฉ้อโกง SIM swap ทำงานอย่างไร
หมายเลขโทรศัพท์เป็นข้อมูลรับรองแบบพกพาได้ ผู้ให้บริการมือถือสามารถย้ายหมายเลขจาก SIM หนึ่งไปยังอีก SIM หนึ่งได้ เพื่อให้ลูกค้าเปลี่ยนโทรศัพท์ที่หายหรืออัปเกรดได้ การฉ้อโกง SIM swap ใช้กระบวนการโอนย้ายที่ถูกต้องนี้ในทางมิชอบ ผู้โจมตีโน้มน้าวให้ผู้ให้บริการมอบหมายหมายเลขของเหยื่อใหม่ให้กับ SIM ที่อยู่ในครอบครองของผู้โจมตี หลังจากนั้นสายโทรและข้อความทั้งหมดที่ส่งไปยังหมายเลขนั้น รวมถึงรหัสความปลอดภัย จะไหลไปยังผู้โจมตีแทนที่จะเป็นเหยื่อ
เพื่อกระตุ้นการสับเปลี่ยน ผู้โจมตีปลอมตัวเป็นเหยื่อต่อผู้ให้บริการ โดยใช้ข้อมูลส่วนบุคคลที่รวบรวมจากข้อมูลรั่วไหล ฟิชชิง หรือโซเชียลมีเดีย เพื่อตอบคำถามยืนยันตัวตน หรือด้วยการหลอกล่อทางวิศวกรรมสังคมหรือติดสินบนพนักงานร้านและฝ่ายสนับสนุน เมื่อหมายเลขถูกโอนย้ายแล้ว โทรศัพท์ของเหยื่อเองมักจะขาดสัญญาณ ซึ่งเป็นอาการเริ่มต้นที่มองข้ามหรือเพิกเฉยได้ง่าย
เมื่อควบคุมหมายเลขได้ ผู้โจมตีจะเริ่มเข้าครอบครองบัญชี พวกเขาขอรีเซ็ตรหัสผ่านและรหัสผ่านครั้งเดียวสำหรับอีเมล ธนาคาร ตลาดแลกเปลี่ยน และบัญชีอื่น ๆ ดักจับรหัส SMS และดำเนินการล็อกอินหรือกระแสการกู้คืนที่อาศัยหมายเลขโทรศัพท์เป็นปัจจัยที่เชื่อถือได้จนเสร็จ ความเร็วสำคัญ เพราะช่วงเวลาก่อนที่เหยื่อจะกู้คืนบริการและเตือนผู้ให้บริการนั้นสั้น ผู้โจมตีจึงเตรียมเป้าหมายไว้ล่วงหน้าและดูดมูลค่าออกอย่างรวดเร็ว
เหตุใด การฉ้อโกง SIM swap จึงสำคัญต่อการป้องกันการฉ้อโกง
การฉ้อโกง SIM swap เป็นอันตรายเพราะมันบั่นทอนการยืนยันตัวตนแบบหลายปัจจัยที่อาศัย SMS และการกู้คืนบัญชีที่อาศัยโทรศัพท์โดยตรง ซึ่งบริการจำนวนมากยังคงพึ่งพา การสับเปลี่ยนที่สำเร็จอาจลุกลามไปสู่การเข้าครอบครองบัญชีที่อ่อนไหวที่สุดของเหยื่อ รวมถึงอีเมลที่เป็นฐานยึดของการรีเซ็ตอื่น ๆ และความสูญเสีย โดยเฉพาะในธนาคารและคริปโทเคอร์เรนซี อาจมากและรวดเร็ว มันเน้นให้เห็นความเสี่ยงของการเชื่อถือหมายเลขโทรศัพท์ในฐานะปัจจัยการครอบครอง เพราะการครอบครองสามารถถูกโอนย้ายอย่างเงียบ ๆ โดยไม่มีเจ้าของบัญชีเข้ามาเกี่ยวข้อง
TRACIO จัดการเรื่องนี้อย่างไร
TRACIO ลดการพึ่งพาหมายเลขโทรศัพท์ในฐานะแนวป้องกันเพียงหนึ่งเดียว ด้วยการเพิ่มการรู้จักอุปกรณ์ให้กับกระแสการล็อกอินและการกู้คืนที่ SIM swap มุ่งเป้า ผลิตภัณฑ์ Identification กำหนด visitor ID ที่คงอยู่ถาวรจากสัญญาณกว่า 130 รายการ ดังนั้นแม้ผู้โจมตีจะถือรหัสผ่านครั้งเดียวที่ใช้ได้ การล็อกอินก็มาจากอุปกรณ์ที่ไม่รู้จักแทนที่จะเป็นอุปกรณ์ปกติของเหยื่อ ซึ่งเป็นสัญญาณที่ชัดเจนให้ท้าทายหรือบล็อก การเปลี่ยนอุปกรณ์อย่างกะทันหันในบัญชีที่เคยเสถียร ผนวกกับเครือข่ายปกปิดตัวตนที่ผู้โจมตีมักใช้และถูกเผยโดย IP Intelligence และ Smart Signals ช่วยให้เอนจินความเสี่ยงปฏิบัติต่อความพยายามกู้คืนที่รหัสถูกต้องแต่อุปกรณ์ผิดปกติว่าเป็นความเสี่ยงสูง สิ่งนี้เปลี่ยนรหัสผ่านที่ถูกขโมยให้กลายเป็นข้อมูลรับรองที่ไม่เพียงพอในตัวมันเอง
คำศัพท์ที่เกี่ยวข้อง
สำรวจเพิ่มเติม
คำถามที่พบบ่อย
ระบุทุกอุปกรณ์ได้อย่างมั่นใจ
เริ่มต้นด้วยแพ็กเกจฟรี API call 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต