İçeriğe geç
Dolandırıcılık Türleri

SIM swap sahtekârlığı

SIM swap sahtekârlığı, bir suçlunun mağdurun telefon numarasını kontrol ettiği bir SIM'e aktararak çağrıları ve mesajları ele geçirdiği bir saldırıdır. Tek kullanımlık parolaları ve hesap kurtarma mesajlarını ele geçirmek, SMS tabanlı kimlik doğrulamayı aşmak ve hesap ele geçirmeyi mümkün kılmak için kullanılır.

Nasıl çalışır

SIM swap sahtekârlığı nasıl çalışır

Telefon numarası taşınabilir bir kimlik bilgisidir: mobil operatörler, müşterilerin kaybolan veya yükseltilen bir telefonu değiştirebilmesi için bir numarayı bir SIM'den diğerine taşıyabilir. SIM swap sahtekârlığı bu meşru taşıma sürecini suistimal eder. Saldırgan, operatörü mağdurun numarasını kendi elindeki bir SIM'e yeniden atamaya ikna eder; bunun ardından o numaraya gelen tüm çağrılar ve mesajlar, güvenlik kodları dahil, mağdur yerine saldırgana akar.

Değişimi tetiklemek için saldırgan, doğrulama sorularını yanıtlamak amacıyla ihlallerden, kimlik avından veya sosyal medyadan toplanan kişisel verileri kullanarak ya da mağaza ve destek personelini sosyal mühendislikle kandırıp rüşvet vererek operatöre karşı mağdur gibi davranır. Numara taşındığında, mağdurun kendi telefonu genellikle hizmetini kaybeder; bu, gözden kaçırılması veya önemsenmemesi kolay erken bir belirtidir.

Numaranın kontrolüyle saldırgan hesapları ele geçirmeye geçer. E-posta, bankacılık, borsa ve diğer hesaplar için parola sıfırlamaları ve tek kullanımlık parolalar talep eder, SMS kodlarını ele geçirir ve telefon numarasına güvenilir bir faktör olarak dayanan oturum açmaları veya kurtarma akışlarını tamamlar. Hız önemlidir; çünkü mağdur hizmetini geri kazanıp sağlayıcıları uyarana kadarki pencere kısadır, dolayısıyla saldırganlar hedeflerini önceden hazırlar ve değeri hızla boşaltır.

Neden önemli

SIM swap sahtekârlığı dolandırıcılık önleme için neden önemli

SIM swap sahtekârlığı tehlikelidir; çünkü hizmetlerin büyük bir bölümünün hâlâ dayandığı SMS tabanlı çok faktörlü kimlik doğrulamayı ve telefon tabanlı hesap kurtarmayı doğrudan zayıflatır. Başarılı bir değişim, diğer sıfırlamaları çıpalayan e-posta dahil olmak üzere mağdurun en hassas hesaplarının ele geçirilmesine yol açabilir; kayıplar, özellikle bankacılık ve kripto parada, büyük ve hızlı olabilir. Bu, telefon numarasına bir sahiplik faktörü olarak güvenmenin riskini gözler önüne serer; çünkü sahiplik, hesap sahibinin katılımı olmadan sessizce devredilebilir.

TRACIO ile

TRACIO bunu nasıl ele alır

TRACIO, bir SIM swap'in hedeflediği oturum açma ve kurtarma akışlarına cihaz tanıma ekleyerek telefon numarasına tek savunma hattı olarak duyulan bağımlılığı azaltır. Identification ürünü, 130'dan fazla sinyalden kalıcı bir ziyaretçi kimliği atar; böylece bir saldırgan geçerli bir tek kullanımlık kodu elinde tutsa bile, oturum açma mağdurun her zamanki cihazı yerine tanınmayan bir cihazdan gelir; bu da zorlamak veya engellemek için güçlü bir sinyaldir. Daha önce kararlı olan bir hesaptaki ani cihaz değişimi, saldırganların sıklıkla kullandığı ve IP Intelligence ile Smart Signals tarafından açığa çıkarılan anonimleştirme ağlarıyla birleştiğinde, bir risk motorunun kod-doğru ama cihaz-anormal bir kurtarma denemesini yüksek riskli olarak ele almasına olanak tanır. Bu, çalınmış bir parolayı tek başına yetersiz bir kimlik bilgisine dönüştürür.

SSS

Sıkça sorulan sorular

Her cihazı güvenle tanımlayın

Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.