tru.ID lanza la API Active SIMCheck para resolver la creciente amenaza del fraude en el intercambio de tarjetas SIM

by Paul McGuire | junio 8, 2021
El logotipo de tru.ID con un teléfono y un candado

IDlayr ha publicado SIMCheck activoActive SIMCheck, un producto API fácil de integrar, como respuesta oportuna al alarmante crecimiento del fraude en el intercambio de SIM y la apropiación de cuentas. Mediante el uso de Active SIMCheck, cualquier negocio en línea que utilice códigos PIN enviados por SMS para la autenticación de usuarios puede ahora proteger a sus clientes y su marca de los daños potenciales del robo de identidad y la apropiación de cuentas causados por Fraude en el intercambio de SIM.

Muchos tipos de fraude móvil, entre ellos Cambio de SIMse están convirtiendo en la corriente dominante. Wired UK informó sobre la "ascenso implacable" de estafas con mensajes de texto de Royal Mail, mientras que The Sun advirtió contra los códigos de acceso fraudulentos de WhatsApp. Según Javelin, la empresa de estrategia e investigación, se ha producido un aumento interanual de 72% del fraude por apropiación de cuentas (2020). En la India, los puestos de toma de posesión de cuentas en la dark web se han duplicado en 90% en los cinco primeros meses de 2021(Technisanct).

Una de las formas más comunes de llevar a cabo el fraude de SIM swap es interceptar un código PIN y, a continuación, apoderarse de la cuenta de un cliente. Los bancos, las FinTech y cualquier empresa que utilice SMS para enviar códigos PIN de seguridad corren peligro.

Ahora existe una solución sencilla y llave en mano. SIMCheck activo de tru.ID - que funciona para cualquier empresa que utilice códigos PIN SMS para la autenticación de usuarios.

Cómo funciona Active SIMCheck para combatir el fraude en el intercambio de tarjetas SIM

tru.ID Activo SIMCheck es un servicio basado en API que se conecta directamente, y en tiempo real, a los operadores de redes móviles para verificar la identidad de la tarjeta SIM del teléfono móvil de un usuario. Si se ha producido un cambio reciente en esa tarjeta SIM, la API lo señalará, lo que permitirá tomar medidas e impedir que posibles estafadores intercepten mensajes SMS, incluidos los códigos PIN 2FA por SMS.

Los desarrolladores pueden integrar rápida y fácilmente esta nueva comprobación de seguridad junto con las soluciones SMS 2FA existentes. No es necesario modificar la experiencia del usuario.

Paul McGuire, cofundador y director general de tru.ID, afirma:

"Muchos de los problemas de seguridad a los que se enfrentan las empresas hoy en día se deben a la anticuada dependencia de las contraseñas y los códigos PIN por SMS. tru.ID ofrece una autenticación de usuario nativa para móviles, sin fisuras, segura y privada. Active SIMCheck forma parte de la gama de nuevos y potentes productos de autenticación móvil desarrollados por tru.ID que se basan en la seguridad criptográfica de la tarjeta SIM. Active SIMCheck es un paso importante en ese camino que permite a las empresas resolver rápidamente un importante riesgo de fraude sin afectar a la experiencia del usuario."

¿Quién corre el riesgo de sufrir un fraude SIM swap?

La confianza general de los consumidores en el comercio móvil y otras interacciones en línea para la banca, la salud y la educación se ha visto acelerada por los bloqueos, y los estafadores se han aprovechado de ello. Ahora ya no son solo los casos más sonados, como los de Jack Dorsey, CEO de Twitter adquisición de cuentas, o tecnología el empresario Robert Ross' $1millones de pérdidas vitales en criptomonedas, que son blanco de actividades fraudulentas. Los clientes de todas las empresas que utilizan códigos PIN enviados por SMS corren ahora el riesgo de que les arrebaten su identidad y les roben sus ahorros.

¿Por qué el intercambio de tarjetas SIM se ha convertido en un problema tan importante?

Hoy en día, la mayoría de los métodos de autenticación basados en el teléfono utilizan simplemente el número de móvil y se basan en un código PIN que se envía por SMS o una llamada de voz. Las empresas asumen que se trata de un método de autenticación con factor de posesión, pero el problema es que no demuestra la posesión de forma fiable. Hay algunos fallos fundamentales, y los malos se aprovechan de ellos.

El principal problema es el intercambio de tarjetas SIM. Los delincuentes cometen cada vez más fraudes de intercambio de tarjetas SIM convenciendo al operador de telefonía móvil para que les proporcione una tarjeta SIM de sustitución que se hace cargo del mismo número de móvil. Entonces pueden recibir todas las llamadas de voz y mensajes SMS (incluidos los códigos PIN) enviados a ese número y utilizar esos códigos para hacerse con el control de las cuentas de ese usuario. Hay muchos otros problemas con SMS 2FA; para una comparación completa echa un vistazo a la Análisis de seguridad de SMS 2FA en nuestro sitio web.

¿La solución al fraude del intercambio de tarjetas SIM?
Autenticación basada en SIM

La tecnología que autentica la identidad de cada tarjeta SIM es una parte esencial de todas las redes móviles: es la forma en que los operadores de redes móviles pueden facturarnos correctamente por nuestro uso de la red móvil. Pero sólo ahora está disponible para la gestión de identidades y la prevención del fraude. Llamamos a este nuevo enfoque Autenticación basada en SIMy IDlayr lo pone a disposición a través de la API para una integración rápida y sencilla.