跳至正文
欺诈类型

SIM 卡交换欺诈

SIM 卡交换欺诈是一种攻击,罪犯把受害者的电话号码转移到自己控制的 SIM 卡上,劫持通话和短信。它被用来拦截一次性验证码和账户找回消息,击败基于短信的认证并促成账户接管。

工作原理

SIM 卡交换欺诈 的工作原理

电话号码是一种可携带的凭据:移动运营商可以把一个号码从一张 SIM 卡转移到另一张,好让客户更换丢失或升级的手机。SIM 卡交换欺诈滥用这一合法的携号过程。攻击者说服运营商把受害者的号码重新分配到他持有的一张 SIM 卡上,此后发往该号码的所有通话和短信(包括安全验证码)都流向攻击者而非受害者。

为了触发这次交换,攻击者向运营商冒充受害者,使用从数据泄露、钓鱼或社交媒体收集的个人数据来回答验证问题,或者通过对门店和支持人员进行社会工程学或贿赂。号码一旦被携走,受害者自己的手机通常会失去信号,这是一个容易被忽视或忽略的早期症状。

掌握号码后,攻击者转向接管账户。他为邮箱、银行、交易所和其他账户请求密码重置和一次性验证码,拦截短信验证码,并完成那些依赖电话号码作为可信因素的登录或找回流程。速度至关重要,因为在受害者恢复服务并向服务商报警之前的窗口很短,因此攻击者会预先部署好目标并迅速榨干价值。

为何重要

SIM 卡交换欺诈 对欺诈防护为何重要

SIM 卡交换欺诈之所以危险,是因为它直接削弱了基于短信的多因素认证和基于电话的账户找回,而大量服务仍然依赖它们。一次成功的交换可能级联升级为对受害者最敏感账户(包括作为其他重置锚点的邮箱)的接管,损失(尤其在银行和加密货币领域)可能既大又快。它凸显了把电话号码作为持有因素来信任的风险,因为持有权可以在账户持有人毫不知情的情况下被悄然转移。

使用 TRACIO

TRACIO 如何应对

TRACIO 通过给 SIM 卡交换所瞄准的登录和找回流程增加设备识别,降低了对电话号码作为唯一防线的依赖。Identification 产品从 130 多个信号中赋予一个持久的访客 ID,因此即使攻击者持有一个有效的一次性验证码,登录也来自一个未被识别的设备而非受害者惯用的设备,这是一个强烈的挑战或拦截信号。一个此前稳定的账户上设备的突然变化,结合攻击者常用的、由 IP Intelligence 和 Smart Signals 揭示的匿名化网络,让风险引擎能够把一次验证码正确但设备异常的找回尝试当作高风险来处理。这就把一个被盗验证码本身变成了一个不足够的凭据。

常见问题

常见问题

自信识别每一台设备

从每月 2,500 次 API 调用的免费方案开始。无需信用卡。