یک تهدید جهانی کمتکنولوژی به طرز شگفتانگیزی مؤثر
تصور کنید که تمام پیامکها و تماسهای ورودی شما به یک غریبه که قصد دسترسی به حسابهای خصوصی شما را دارد، هدایت میشود. متأسفانه، این یک واقعیت است که مردم در سرتاسر جهان را تحت تأثیر قرار میدهد، به لطف یک کلاهبرداری روزافزون که توسط مجرمان برای جعل هویت کاربران تلفن همراه، دزدی پول و ایجاد خسارتهای بزرگ استفاده میشود.
این کلاهبرداری «تعویض سیم» نامیده میشود و این حملات به قدری رایج و مؤثر در دور زدن حفاظتهای احراز هویت دو مرحلهای (2FA) هستند که افبیآی هشدار داده است به شرکتهای مالی و رمزارزی.
کلاهبرداریهای تعویض سیم محدود به یک جغرافیا یا مجموعهای از ویژگیهای کاربری نیستند؛ هر کسی که از تلفن همراه استفاده میکند، یک هدف بالقوه است. حتی باهوشترین و منابعدارترین افراد نیز میتوانند تحت تأثیر قرار بگیرند — از مدیرعامل توییتر تا سلبریتیها و کاربران بیتکوین.
در این پست اول از سری وبلاگ مدیریت ریسک ما، ما به بررسی تعویض سیم میپردازیم: این چیست، چگونه کار میکند، چگونه در حال تکامل است و راههایی برای محافظت در برابر آن.
تعویض سیم چیست و چگونه کار میکند؟
یک سیم، یا ماژول شناسایی مشترک، کارتی است که شما را شناسایی و احراز هویت میکند تا ارائهدهنده خدمات مخابراتی شما بداند تماسها و پیامکهای شما را به کجا هدایت کند.
تعویض سیم به یک هکر اجازه میدهد تا شماره تلفن همراه یک شخص را بگیرد و آن را به خود اختصاص دهد. با این کار، آنها قادر به جعل هویت قربانی و دسترسی به کدهای امنیتی و رمزهای یکبار مصرف (OTP) هستند که معمولاً از طریق SMS ارسال میشوند. اما آنها چگونه در ابتدا تعویض را انجام میدهند؟
این موضوع زمانی شروع میشود که هکر اطلاعات شخصی را به دست میآورد و سپس با ارائهدهنده خدمات مخابراتی قربانی تماس میگیرد تا گزارشی از یک تلفن یا سیم کارت گمشده یا دزدیدهشده بدهد. هنگامی که آنها کارمند مخابرات را متقاعد کردند که هویت (فرضی) آنها واقعی است، درخواست یک سیم کارت جدید یا انتقال حساب به سیم خودشان به سادگی انجام میشود. در این مرحله، سیم کارت قربانی قطع میشود و هر تماس یا SMS که برای آنها (شامل کدهای امنیتی یا رمزهای یکبار مصرف) در نظر گرفته شده، به جای آن به تلفن همراه مهاجم هدایت میشود.
اگر شما یکی از قربانیان خوششانس تعویض سیم کارت هستید، متوجه خواهید شد که تماسها یا پیامکهایی را از دست دادهاید. اما اغلب، تا زمانی که ارتباطات از دست رفته شناسایی شوند، بخش زیادی از آسیبها قبلاً وارد شده است. و به طرز نگرانکنندهای، کلاهبرداران تعویض سیم کارت داستانهای قابل باوری را اختراع میکنند و راههای جدیدی برای تغییر مسیر پیامکها بدون شناسایی پیدا میکنند.
مشکل در این نوع کلاهبرداری، جعل مؤثر هویت افراد است. شناسایی و محافظت در برابر این جعلکنندگان فقط برای نهادهایی دشوار است که به ترکیب محدود مجموعهای کوچک از عوامل مانند رمزهای عبور، OTPها و بررسیهای آدرس IP برای تأیید هویت متکی هستند.
با این حال، زمانی که مردم با دستگاههای موبایل خود تعامل دارند، ناخواسته از رفتارهای قابل پیشبینی و نشانههای بیومتریک استفاده میکنند که با استفاده از فناوری مناسب به راحتی قابل شناسایی هستند.
پیادهسازی یک راهحل جامع برای شناسایی تهدیدات و کلاهبرداری که این رفتارها را در بر میگیرد — و تجربه دیجیتال آنلاین را در تمام کانالهای دیجیتال محافظت میکند — برای نهادهای مالی که میخواهند مشتریان خود را از تعویض سیم کارت محافظت کنند، حیاتی است. راهحل مدیریت ریسک HID Global از AI و یادگیری ماشین برای شناسایی، ثبت و تحلیل بیومتریکهای رفتاری کاربران (شامل کلیکها بر روی یک وبسایت یا ضربهها بر روی یک تلفن) استفاده میکند تا تأیید هویت دقیق را تضمین کند. این به نهادهای مالی این امکان را میدهد که آسیبپذیریها را به حداقل برسانند و به تمام دامنه تهدیدات دیجیتال، از تعویض سیم کارت تا بدافزارهای روز صفر — بدون وصله کردن نرمافزار از فروشندگان مختلف — رسیدگی کنند.
اگرچه این به ارائهدهندگان خدمات تلفن همراه بستگی دارد که تعویض سیم کارتها را در حین وقوع متوقف کنند، اما راهحل مدیریت ریسک HID میتواند از سوءاستفاده مهاجمان از حسابهای دزدیده شده جلوگیری کند. اگر تعویض سیم کارت اتفاق بیفتد، مهاجم قادر نخواهد بود تراکنشها را انجام دهد یا پولی را سرقت کند.
برای یادگیری بیشتر در مورد شناسایی کلاهبرداری نسل بعدی مبتنی بر پروفایلسازی عمیق رفتاری و یادگیری ماشین،به این راهنمای نهایی سیستمهای مدیریت ریسک نگاهی بیندازید.
وندری والنت مدیر فروش احراز هویت مصرفکننده در HID Global است و بیش از یک دهه تجربه در امنیت IT دارد. او تیم فروش جهانی و استراتژی فروش را رهبری میکند. وندری دارای پیشینه فنی عمیق و تجربه گستردهای با مؤسسات مالی است و در زمینه ابتکارات نظارتی، ریسک عملیاتی، حاکمیت و انطباق مشاوره میدهد و دانش زیادی در مورد چگونگی ایجاد تجربه کاربری بهتر برای سازمانها در حالی که نیازهای امنیتی خود را برآورده میکنند، دارد. قبل از پیوستن به HID Global، وندری استراتژی فروش را در FireEye، Gemalto و SafeNet رهبری کرد.