tru.ID lancia Active SIMCheck API per risolvere la crescente minaccia delle frodi di scambio di SIM

by Paul McGuire | Giugno 8, 2021
Il logo tru.ID con un telefono e un lucchetto

IDlayr ha rilasciato SIMCheck attivoActive SIMCheck, un prodotto API facile da integrare, è una risposta tempestiva all'allarmante crescita delle frodi legate allo scambio di SIM e all'acquisizione di account. Utilizzando Active SIMCheck, qualsiasi azienda online che utilizza codici PIN inviati via SMS per l'autenticazione degli utenti può ora proteggere i propri clienti e il proprio marchio dai potenziali danni del furto di identità e dell'acquisizione di account causati da Frode con scambio di SIM.

Molti tipi di frode mobile, tra cui Scambio di SIMstanno diventando mainstream. Wired UK ha riportato la notizia del "ascesa inarrestabile" di truffe via SMS da parte della Royal Mail, mentre il The Sun avvertito contro i codici di accesso truffaldini di WhatsApp. Secondo Javelin, società di strategia e ricerca, c'è stato un aumento di 72% su base annua delle frodi di acquisizione di account (2020). In India, i messaggi di acquisizione di account sul dark web sono raddoppiati di 90% nei primi cinque mesi del 2021(Technisanct).

Uno dei modi più comuni per attuare una frode SIM swap è quello di intercettare un codice PIN, per poi appropriarsi di un conto cliente. Le banche, le FinTech e tutte le aziende che utilizzano gli SMS per inviare codici PIN di sicurezza sono a rischio.

Ora c'è una soluzione semplice, chiavi in mano... SIMCheck attivo di tru.ID - che funziona per tutte le aziende che utilizzano codici PIN SMS per l'autenticazione degli utenti.

Come funziona Active SIMCheck per contrastare le frodi di scambio di SIM

tru.ID SIMCheck attivo è un servizio basato su API che si connette direttamente, e in tempo reale, agli operatori di rete mobile per verificare l'identità della carta SIM nel telefono cellulare di un utente. Se la carta SIM è stata modificata di recente, l'API lo segnala, consentendo di intervenire e impedendo ai potenziali truffatori di intercettare i messaggi SMS, compresi i codici PIN SMS 2FA.

Questo nuovo controllo di sicurezza può essere integrato in modo semplice e veloce dagli sviluppatori accanto alle soluzioni SMS 2FA esistenti. Non è necessario modificare l'esperienza dell'utente.

Paul McGuire, cofondatore e CEO di tru.ID, afferma:

"Molti dei problemi di sicurezza che le aziende si trovano ad affrontare oggi sono causati dall'antiquato ricorso a password e codici PIN SMS. tru.ID offre un'autenticazione degli utenti che è mobile-native, senza soluzione di continuità, sicura e privata. Active SIMCheck fa parte della gamma di nuovi e potenti prodotti di autenticazione mobile sviluppati da tru.ID e basati sulla sicurezza crittografica della carta SIM. Active SIMCheck è un importante passo avanti in questo percorso che consente alle aziende di risolvere rapidamente un importante rischio di frode senza impattare sull'esperienza dell'utente".

Chi è a rischio di frode con SIM swap?

L'affidamento generale dei consumatori al commercio elettronico e ad altre interazioni online per le operazioni bancarie, la salute e l'istruzione è stato accelerato dai blocchi e i truffatori ne hanno approfittato. Ora non sono più solo i casi di alto profilo, come Jack Dorsey, CEO di Twitter acquisizione di account, o tecnologia l'imprenditore Robert Ross' $1milioni di perdite in cripto, che sono bersaglio di attività fraudolente. I clienti di ogni azienda che utilizza codici PIN inviati via SMS rischiano ora di vedersi sottrarre l'identità e rubare i propri risparmi.

Perché lo scambio di SIM è diventato un problema così grande?

La maggior parte dei metodi di autenticazione basati sul telefono oggi utilizza semplicemente il numero di cellulare e si affida a un codice PIN inviato tramite SMS o chiamata vocale. Le aziende ritengono che questo sia un metodo di autenticazione con fattore di possesso, ma il problema è che non è in grado di dimostrare in modo affidabile il possesso. Ci sono alcuni difetti fondamentali e i malintenzionati ne stanno approfittando.

Il problema principale è lo scambio di SIM. I malintenzionati commettono sempre più spesso frodi di SIM swap convincendo l'operatore di telefonia mobile a rilasciare loro una carta SIM sostitutiva che assume lo stesso numero di cellulare. In questo modo sono in grado di ricevere tutte le chiamate vocali e i messaggi SMS (compresi i codici PIN) inviati a quel numero e di utilizzare tali codici per appropriarsi dei conti dell'utente. Ci sono molti altri problemi con l'SMS 2FA; per un confronto completo, date un'occhiata al documento Analisi della sicurezza di SMS 2FA sul nostro sito web.

La soluzione alle frodi di SIM swap?
Autenticazione basata su SIM

La tecnologia che autentica l'identità di ogni carta SIM è una parte fondamentale di ogni rete mobile: è il modo in cui gli operatori di rete mobile sono in grado di fatturare correttamente l'utilizzo della rete mobile. Ma solo ora sta diventando disponibile per la gestione dell'identità e la prevenzione delle frodi. Chiamiamo questo nuovo approccio Autenticazione basata su SIM, e IDlayr lo rende disponibile tramite API per un'integrazione rapida e semplice.