Vérifier

Vérifier et valider les clients dans le monde entier en utilisant leur numéro de téléphone.

Vélocité

Découvrez le fournisseur de réseau pour chaque numéro de téléphone mobile dans le monde entier.

Authentifier

Protégez les clients, les comptes et les transactions dans votre application.

Vivre

Découvrez si un numéro de téléphone mobile est attribué à un abonné.

Score

Un score de crédibilité du numéro de téléphone en temps réel.

TeleShield

Déterminer si un chiffre est susceptible d'être utilisé à des fins frauduleuses.

Banques et services financiers
Commerce électronique
Assurance
Messagerie mobile
Jeux de hasard et d'argent
Fournisseurs de communications et de services
Fournisseurs d'identité et de vérification
Livres électroniques
Actualités
Développeurs
Viteza
FAQ
A propos de nous
Events
Carrières
Contactez nous
Articles

68 millions de dollars perdus en raison d’attaques par Sim Swap aux États-Unis en 2021

Agent du FBI en action : soulignant les 68 millions de dollars perdus à cause des attaques par échange de cartes SIM aux États-Unis en 2021 - apprenez avec Fergal Parkinson.

Les dangers des attaques par échange de simulations

Une annonce intéressante a été faite récemment par le FBI, qui a déclaré que les citoyens américains avaient perdu plus de 68 millions de dollars à la suite d’attaques par échange de cartes SIM en 2021.

Évidemment, en tant qu’entreprise en première ligne dans la lutte contre ce type d’attaque, plusieurs choses me viennent à l’esprit. Tout d’abord, et c’est peut-être la chose la plus évidente, il est formidable de voir un organisme chargé de l’application de la loi suivre ce crime et être en mesure de le chiffrer, ce qui n’est pas le cas dans de nombreux pays pour le moment ! Ce chiffre choquant concerne en fait un nombre relativement faible (1 611) d’attaques, ce qui donne une valeur moyenne d’un peu plus de 42 000 dollars par attaque. WOW ! Cela suggère également que l’échange de cartes SIM est peut-être l’un des crimes les plus ciblés, les fraudeurs choisissant des victimes particulières dont ils savent que l’effort en vaudra la peine.

Deuxièmement, le FBI cite trois vecteurs d’attaque dans le domaine de l’échange de cartes SIM. Le premier est celui dont nous parlons le plus, à savoir une forme de fraude par ingénierie sociale où le fraudeur se fait passer pour la victime auprès de son opérateur de téléphonie mobile et, à l’aide des données qu’il a obtenues, trompe l’opérateur pour qu’il transfère le numéro vers un nouvel appareil contrôlé par le fraudeur. Cependant, les fraudeurs sont de connivence avec un employé de l’opérateur ou même piratent le réseau de signalisation de l’opérateur pour réattribuer eux-mêmes le numéro.

Troisièmement, d’autres analyses détaillées ont été réalisées récemment sur la manière dont l’objectif ultime de la fraude est atteint. Généralement, au cours de la même attaque de phishing, lorsque le fraudeur a rassemblé suffisamment d’informations pour passer les contrôles imposés par l’opérateur de téléphonie mobile, il a également recueilli des données bancaires. Ainsi, une fois l’échange effectué, il peut rapidement invoquer une réinitialisation de mot de passe et obtenir l’accès à ses comptes bancaires bien avant que la victime ne s’en aperçoive.

Comment pouvez-vous vous protéger contre les attaques par échange de simulations ?

Bien que des informations récentes aient montré une certaine “stabilisation” des attaques par échange de cartes SIM en Europe (certaines données suggèrent même qu’elles sont en déclin car les fraudeurs changent de tactique et adoptent simplement une approche d’ingénierie sociale pour que la victime donne ses informations par téléphone), il y a quelques questions évidentes à se poser à ce sujet.

  1. Étant donné que la plupart des grands opérateurs offrent la possibilité de vérifier l’échange de cartes SIM, si vous êtes une banque ou une institution financière, ne voudriez-vous pas instituer dès maintenant une vérification de l’échange de cartes SIM dans le cadre de votre processus de réinitialisation du mot de passe ? Cela ne coûterait pas grand-chose et pourrait vous permettre d’économiser des dizaines de milliers d’euros d’indemnités pour chaque victime sur la base de ce qui précède.
  2. En utilisant les données SIM Swap comme TMT Analysis le fait depuis un certain temps, il est clair que tous les opérateurs ne considèrent pas un événement récent de “port in” (c’est-à-dire lorsqu’un nouvel abonné a apporté son numéro sur le réseau de l’opérateur) comme un SIM Swap. Pour éviter toute fraude, ne devrions-nous pas considérer que c’est précisément ce qui se passe dans ces cas-là ?

Le secteur de la téléphonie mobile a déjà fait preuve d’un sens des responsabilités louable en commençant à s’attaquer à ce type de fraude, et nombre d’entre eux renforcent encore leurs contrôles de sécurité pour éliminer la menace d’un piratage ou d’employés malhonnêtes pouvant aider à cibler des individus, mais le secteur est aussi bon que l’opérateur le plus faible, et il faut donc faire davantage pour s’attaquer à ce problème. Comme le souligne le FBI, le phénomène continue de croître de manière exponentielle aux États-Unis, avec une croissance de plus de 1000 % en 2021, de sorte qu’il est clair que des mesures supplémentaires sont encore nécessaires et bienvenues.

Protégez-vous dès aujourd’hui

Si vous souhaitez en savoir plus sur la manière de protéger votre entreprise des dangers de l’attaque SimSwap, n’hésitez pas à nous contacter pour discuter de notre gamme de produits qui peuvent protéger vos clients info@tmtanalysis.com.

 

Par Neil Downing, vice-président des produits d’identité chez TMT Analysis

Last updated on février 21, 2022

Contents

Related Articles

Un graphique promotionnel pour une présentation sur la rationalisation de la vérification des clients dans l'industrie du jeu en ligne par Fergal Parkinson avec la marque tmt id.

Rationalisation du processus de vérification de l’identité dans l’industrie des jeux en ligne

Smartphone avec un écran fissuré affiché à côté d'un article sur la prévention de la fraude à l'assurance des appareils.

Comment attraper la fraude à l’assurance des appareils

Graphique avec une silhouette de contrôleur de jeu et un texte offrant des conseils pour éviter de lourdes amendes et protéger la réputation des sociétés de jeux.

Appel à toutes les sociétés de jeux ! Voici comment éviter de lourdes amendes et protéger votre réputation


Ce que disent nos clients

"Phone number verification plays a critical role in helping to detect and prevent online fraud. TMT ID’s TeleShield product provides easy access to global mobile data, enabling us to enhance the actionable results of our MaxMind minFraud® services."

MaxMind

"BTS (Business Telecommunications Services) is successfully using TMT’s Velocity and Live services to check the status of mobile numbers. This way we make sure we optimize the performance of the service offered to our customers and ensure the quality of terminating traffic to all countries.”

Business Telecommunications Services

"Working with TMT’s TeleShield service has expanded our ability to detect fraud and minimise the risk to our business. TeleShield brings peace of mind and the opportunity to stop fraud before it affects our customers’ bottom line or the service."

Six Degrees Labs

"LATRO relies on TMT’s TeleShield to provide the most up to date and reliable numbering qualification information within our fraud reporting tools, enabling us to protect our customer’s revenues and empowering them to defend themselves against fraudulent numbers."

LATRO

"TMT is a valued partner that enables us to manage our routing costs effectively. They proactively and continuously expand their operator and country coverage while delivering exceptional customer service. We can always count on them to achieve high-quality results and look forward to our continued collaboration."

Global Message Service

"TMT provides us with the most comprehensive numbering intelligence data through their fast and reliable Velocity and Live services. TMT is a trusted partner for us, their products ensure that we continue to optimise the best performance and service to our customers."

Global Voice

"TeleShield from TMT gives 42com the power to detect and target telephony fraud scams internationally, thereby protecting our company from the financial and customer experience impacts of telecommunications fraud."

Alberto Grunstein - CEO

"It has been a pleasure to work with the team at TMT. They have become an essential provider of accurate numbering data information and Number Portability services globally."

Luisa Sanchez - VP of SMS and Messaging Solutions, Identidad Technologies

"Deutsche Telekom Global Carrier uses TMT ID as one of their key suppliers for Mobile Number Portability Data services. Deutsche Telekom Global Carrier uses TMT ID’s Velocity MNP solution. This is an ultra-fast query service that optimises the routing of international voice calls and A2P messaging."

Deutsche Telekom Global Carrier

Vous êtes prêt à commencer ?

Nous fournissons les données les plus complètes sur les appareils, les réseaux et la numérotation mobile.

Contactez nous > Discutez avec un expert >