Fraude SIM swap: qué es y cómo solucionarlo

El fraude en el intercambio de tarjetas SIM va en aumento, y no se trata sólo de casos sonados como el de Jack Dorsey, consejero delegado de Twitter que les pirateen la cuenta. La buena noticia es que ahora hay una solución...
Todos estamos familiarizados con el uso de correo electrónico + contraseña al registrarnos en una nueva cuenta online. Pero los factores de conocimiento como las contraseñas están ampliamente reconocidos como defectuosos, en términos de seguridad, por lo que se añade un segundo factor de posesión, normalmente un SMS OTP (contraseña de un solo uso).
Sin embargo, la forma en que se utiliza el SMS 2FA (autenticación de dos factores) como capa de seguridad al cambiar una contraseña da a los malos actores un amplio acceso a múltiples cuentas, lo que conduce al robo financiero y de identidades.
Los bancos, las fintech y las empresas de criptomonedas son objetivos clave, pero cualquier empresa que utilice 2FA es vulnerable, al igual que cualquier aplicación móvil que dependa del número de móvil como identidad principal del usuario.
¿Cómo funciona el fraude?
Normalmente, un malhechor averigua su número de móvil y algunos datos personales mediante una estafa de phishing, ingeniería social o comprando información a otros delincuentes. Utilizan esa información para hacerse pasar por usted ante su operador de red móvil (ORM) y solicitar una nueva tarjeta SIM.
El agente del operador de telefonía móvil emite una nueva tarjeta SIM con tu número de móvil asignado. Una vez que la tarjeta SIM se activa en el teléfono móvil del malhechor, la tarjeta SIM original deja de funcionar. Antes de que te des cuenta, el delincuente puede acceder rápidamente a tus aplicaciones bancarias, redes sociales y correo electrónico, interceptar los códigos SMS y empezar a robarte todo tu dinero.
Una solución nueva y sencilla: autenticación basada en SIM
Para que el fraude de intercambio de SIM funcione, el delincuente debe poseer una tarjeta SIM recién emitida con su número de móvil asignado a ella.
Pero cada tarjeta SIM también tiene un número de identidad único (llamado Identidad Internacional de Abonado Móvil, o IMSI) - por lo que la nueva tarjeta SIM emitida al delincuente tendrá un IMSI diferente al suyo original.
Con la autenticación basada en la SIM, ahora podemos comprobar esta diferencia e impedir que los estafadores que cambian la SIM sigan teniendo acceso.
La tecnología para autenticar la identidad de cada tarjeta SIM es una parte esencial de todas las redes móviles: es la forma en que los operadores de redes móviles pueden facturarnos correctamente. Pero sólo ahora está disponible para la gestión de identidades y la prevención del fraude.
IDlayr ofrece una gama de sencillas API de complemento para la autenticación basada en SIM que funcionan en todos los operadores de redes móviles y admiten diferentes casos de uso de gestión de identidad y fraude. SIMCheck activo puede añadirse fácilmente a su proceso de autenticación existente tanto en sitios web como en aplicaciones móviles, sin tener que complicar el diseño, el flujo de usuarios o incluso lanzar una actualización de la aplicación.
Presentación de IDlayr
IDlayr está reinventando la identidad en línea para la era móvil, ayudando a bancos y grandes empresas a reducir el fraude y los costes operativos y a mejorar la experiencia del usuario. IDlayr le permite utilizar su número de móvil, en lugar del correo electrónico, para demostrar su identidad en línea; porque una identidad móvil es más segura, más fácil de usar y siempre está con usted.
Para más información, programar una demostración con nuestro equipo y descubra cómo podemos ayudarle a pasar a una solución basada en la identidad móvil.