Перейти до вмісту
Типи шахрайства

Шахрайство з підміною SIM-карти

Шахрайство з підміною SIM-карти — це атака, за якої злочинець переносить номер телефону жертви на SIM-карту, яку контролює, перехоплюючи дзвінки та повідомлення. Його використовують, щоб перехоплювати одноразові коди й повідомлення відновлення акаунта, перемагаючи автентифікацію на основі SMS і уможливлюючи захоплення акаунта.

Як це працює

Як працює Шахрайство з підміною SIM-карти

Номер телефону — це портативні облікові дані: мобільні оператори можуть переносити номер з однієї SIM-карти на іншу, щоб клієнти могли замінити втрачений чи оновлений телефон. Шахрайство з підміною SIM-карти зловживає цим легітимним процесом перенесення. Зловмисник переконує оператора переприписати номер жертви на SIM-карту, яка перебуває у володінні зловмисника, після чого всі дзвінки й повідомлення на цей номер, включно з кодами безпеки, течуть до зловмисника, а не до жертви.

Щоб запустити підміну, зловмисник видає себе за жертву перед оператором, використовуючи персональні дані, зібрані з витоків, фішингу чи соцмереж, щоб відповісти на питання верифікації, або через соціальну інженерію чи підкуп персоналу магазинів і підтримки. Щойно номер перенесено, власний телефон жертви зазвичай втрачає зв’язок — ранній симптом, який легко пропустити чи відкинути.

Маючи контроль над номером, зловмисник переходить до захоплення акаунтів. Він запитує скидання паролів і одноразові коди для електронної пошти, банкінгу, біржі та інших акаунтів, перехоплює SMS-коди й завершує входи чи потоки відновлення, які покладаються на номер телефону як довірений фактор. Швидкість має значення, бо вікно, перш ніж жертва відновить зв’язок і сповістить провайдерів, коротке, тож зловмисники завчасно готують свої цілі й швидко виснажують цінність.

Чому це важливо

Чому Шахрайство з підміною SIM-карти важливо для запобігання шахрайству

Шахрайство з підміною SIM-карти небезпечне, бо прямо підриває багатофакторну автентифікацію на основі SMS і відновлення акаунта на основі телефону, від яких досі залежить велика частка сервісів. Успішна підміна може каскадувати в захоплення найчутливіших акаунтів жертви, включно з електронною поштою, яка закріплює інші скидання, а збитки, особливо в банкінгу та криптовалюті, можуть бути великими й швидкими. Це підкреслює ризик довіри до номера телефону як фактора володіння, адже володіння можна тихо передати без участі власника акаунта.

З TRACIO

Як TRACIO це обробляє

TRACIO зменшує залежність від номера телефону як єдиної лінії захисту, додаючи розпізнавання пристрою до входів і потоків відновлення, на які націлена підміна SIM-карти. Продукт Identification присвоює постійний ID відвідувача з понад 130 сигналів, тож навіть коли зловмисник має дійсний одноразовий код, вхід надходить із нерозпізнаного пристрою, а не зі звичного пристрою жертви, — це сильний сигнал, щоб перевірити чи заблокувати. Раптова зміна пристрою на раніше стабільному акаунті в поєднанні з анонімізуючими мережами, які зловмисники часто використовують і які виявляють IP Intelligence та Smart Signals, дає рушію ризику змогу трактувати спробу відновлення з правильним кодом, але аномальним пристроєм, як таку, що має високий ризик. Це перетворює вкрадений код на недостатні самі по собі облікові дані.

FAQ

Поширені запитання

Ідентифікуйте кожен пристрій з упевненістю

Почніть із безкоштовного тарифу на 2,500 викликів API на місяць. Кредитна картка не потрібна.