Шахрайство з підміною SIM-карти
Шахрайство з підміною SIM-карти — це атака, за якої злочинець переносить номер телефону жертви на SIM-карту, яку контролює, перехоплюючи дзвінки та повідомлення. Його використовують, щоб перехоплювати одноразові коди й повідомлення відновлення акаунта, перемагаючи автентифікацію на основі SMS і уможливлюючи захоплення акаунта.
Як працює Шахрайство з підміною SIM-карти
Номер телефону — це портативні облікові дані: мобільні оператори можуть переносити номер з однієї SIM-карти на іншу, щоб клієнти могли замінити втрачений чи оновлений телефон. Шахрайство з підміною SIM-карти зловживає цим легітимним процесом перенесення. Зловмисник переконує оператора переприписати номер жертви на SIM-карту, яка перебуває у володінні зловмисника, після чого всі дзвінки й повідомлення на цей номер, включно з кодами безпеки, течуть до зловмисника, а не до жертви.
Щоб запустити підміну, зловмисник видає себе за жертву перед оператором, використовуючи персональні дані, зібрані з витоків, фішингу чи соцмереж, щоб відповісти на питання верифікації, або через соціальну інженерію чи підкуп персоналу магазинів і підтримки. Щойно номер перенесено, власний телефон жертви зазвичай втрачає зв’язок — ранній симптом, який легко пропустити чи відкинути.
Маючи контроль над номером, зловмисник переходить до захоплення акаунтів. Він запитує скидання паролів і одноразові коди для електронної пошти, банкінгу, біржі та інших акаунтів, перехоплює SMS-коди й завершує входи чи потоки відновлення, які покладаються на номер телефону як довірений фактор. Швидкість має значення, бо вікно, перш ніж жертва відновить зв’язок і сповістить провайдерів, коротке, тож зловмисники завчасно готують свої цілі й швидко виснажують цінність.
Чому Шахрайство з підміною SIM-карти важливо для запобігання шахрайству
Шахрайство з підміною SIM-карти небезпечне, бо прямо підриває багатофакторну автентифікацію на основі SMS і відновлення акаунта на основі телефону, від яких досі залежить велика частка сервісів. Успішна підміна може каскадувати в захоплення найчутливіших акаунтів жертви, включно з електронною поштою, яка закріплює інші скидання, а збитки, особливо в банкінгу та криптовалюті, можуть бути великими й швидкими. Це підкреслює ризик довіри до номера телефону як фактора володіння, адже володіння можна тихо передати без участі власника акаунта.
Як TRACIO це обробляє
TRACIO зменшує залежність від номера телефону як єдиної лінії захисту, додаючи розпізнавання пристрою до входів і потоків відновлення, на які націлена підміна SIM-карти. Продукт Identification присвоює постійний ID відвідувача з понад 130 сигналів, тож навіть коли зловмисник має дійсний одноразовий код, вхід надходить із нерозпізнаного пристрою, а не зі звичного пристрою жертви, — це сильний сигнал, щоб перевірити чи заблокувати. Раптова зміна пристрою на раніше стабільному акаунті в поєднанні з анонімізуючими мережами, які зловмисники часто використовують і які виявляють IP Intelligence та Smart Signals, дає рушію ризику змогу трактувати спробу відновлення з правильним кодом, але аномальним пристроєм, як таку, що має високий ризик. Це перетворює вкрадений код на недостатні самі по собі облікові дані.
Пов’язані терміни
Дізнатися більше
Поширені запитання
Ідентифікуйте кожен пристрій з упевненістю
Почніть із безкоштовного тарифу на 2,500 викликів API на місяць. Кредитна картка не потрібна.