Chuyển đến nội dung
Loại gian lận

Gian lận SIM swap

Gian lận SIM swap là một cuộc tấn công trong đó một tội phạm chuyển số điện thoại của nạn nhân sang một SIM mà hắn kiểm soát, chiếm quyền các cuộc gọi và tin nhắn. Nó được dùng để chặn lấy các mã dùng một lần và các tin nhắn khôi phục tài khoản, đánh bại xác thực dựa trên SMS và cho phép chiếm đoạt tài khoản.

Cách hoạt động

Gian lận SIM swap hoạt động như thế nào

Một số điện thoại là một thông tin xác thực có thể mang theo: các nhà mạng di động có thể chuyển một số từ SIM này sang SIM khác để khách hàng có thể thay một chiếc điện thoại bị mất hoặc được nâng cấp. Gian lận SIM swap lạm dụng quy trình chuyển số hợp pháp này. Kẻ tấn công thuyết phục nhà mạng gán lại số của nạn nhân cho một SIM trong sự sở hữu của hắn, sau đó tất cả các cuộc gọi và tin nhắn tới số đó, bao gồm cả các mã bảo mật, chảy về kẻ tấn công thay vì nạn nhân.

Để kích hoạt cú chuyển, kẻ tấn công mạo danh nạn nhân với nhà mạng, dùng dữ liệu cá nhân thu thập từ các vụ rò rỉ, lừa đảo hoặc mạng xã hội để trả lời các câu hỏi xác minh, hoặc bằng cách tấn công phi kỹ thuật hoặc hối lộ nhân viên cửa hàng và hỗ trợ. Một khi số đã được chuyển, chính điện thoại của nạn nhân thường mất sóng, một triệu chứng ban đầu dễ bị bỏ qua hoặc gạt đi.

Với quyền kiểm soát số điện thoại, kẻ tấn công chuyển sang chiếm đoạt các tài khoản. Hắn yêu cầu đặt lại mật khẩu và các mã dùng một lần cho email, ngân hàng, sàn giao dịch và các tài khoản khác, chặn lấy các mã SMS, và hoàn tất các lần đăng nhập hoặc luồng khôi phục vốn dựa vào số điện thoại như một yếu tố đáng tin cậy. Tốc độ là quan trọng, vì cửa sổ trước khi nạn nhân khôi phục dịch vụ và cảnh báo các nhà cung cấp là ngắn, nên kẻ tấn công chuẩn bị trước các mục tiêu của mình và rút cạn giá trị nhanh chóng.

Vì sao quan trọng

Vì sao Gian lận SIM swap quan trọng đối với việc ngăn chặn gian lận

Gian lận SIM swap nguy hiểm vì nó trực tiếp làm suy yếu xác thực đa yếu tố dựa trên SMS và việc khôi phục tài khoản dựa trên điện thoại, những thứ mà một tỷ lệ lớn dịch vụ vẫn phụ thuộc vào. Một cú chuyển thành công có thể lan tỏa thành việc chiếm đoạt các tài khoản nhạy cảm nhất của nạn nhân, bao gồm cả email vốn neo giữ các lần đặt lại khác, và thiệt hại, đặc biệt trong ngân hàng và tiền mã hóa, có thể lớn và nhanh. Nó làm nổi bật rủi ro của việc tin vào số điện thoại như một yếu tố sở hữu, vì sự sở hữu có thể được chuyển đi một cách âm thầm mà không có sự tham gia của chủ tài khoản.

Với TRACIO

TRACIO xử lý điều này như thế nào

TRACIO giảm sự phụ thuộc vào số điện thoại như tuyến phòng thủ duy nhất bằng cách thêm việc nhận diện thiết bị vào các luồng đăng nhập và khôi phục mà một cú SIM swap nhắm tới. Sản phẩm Identification gán một visitor ID bền vững từ hơn 130 tín hiệu, để ngay cả khi một kẻ tấn công nắm giữ một mã dùng một lần hợp lệ, lần đăng nhập vẫn đến từ một thiết bị không được nhận diện thay vì thiết bị thường lệ của nạn nhân, đó là một tín hiệu mạnh để thử thách hoặc chặn. Một sự thay đổi thiết bị đột ngột trên một tài khoản trước đây ổn định, kết hợp với các mạng ẩn danh mà kẻ tấn công thường dùng và được IP Intelligence cùng Smart Signals làm lộ ra, cho phép một máy đánh giá rủi ro coi một lần khôi phục đúng mã nhưng thiết bị bất thường là rủi ro cao. Điều này biến một mã bị đánh cắp thành một thông tin xác thực không đủ khi đứng một mình.

FAQ

Câu hỏi thường gặp

Nhận diện mọi thiết bị một cách tự tin

Bắt đầu với gói miễn phí 2,500 lượt gọi API mỗi tháng. Không cần thẻ tín dụng.