Verificar

Verifique e valide os clientes globalmente usando seu número de telefone.

Velocidade

Descubra o provedor de rede para cada número de celular em todo o mundo.

Autenticar

Proteja clientes, contas e transações em seu aplicativo.

Ao vivo

Descubra se um número de celular está atribuído a um assinante.

Pontuação

Uma pontuação de credibilidade do número de telefone em tempo real.

TeleShield

Identificar se um número tem a propensão de ser usado para fraude.

Bancos e serviços financeiros
Comércio eletrônico
Seguros
Mensagens móveis
Jogos de azar e apostas
Provedores de comunicação e serviços
Provedores de identidade e verificação
Livros eletrônicos
Notícias
Desenvolvedores
Viteza
FAQ
Sobre nós
Events
Carreiras
Contate-nos
Articles

Por que essa história do Simswap é um alerta para você

Fergal Parkinson

6 min read
Article alert on sim-swap fraud awareness featuring a sim card.

Atualmente, há muitas histórias sobre vários golpes financeiros – você pode encontrar um novo golpe praticamente todos os dias. Mas algumas se destacam e ganham mais força, de modo que acabam sendo notadas por milhões de pessoas.

Uma delas foi a história recente de Charlotte Morgan, uma jovem londrina que, no final de agosto, foi, como fazia com frequência, se exercitar na academia local em Chiswick, no oeste de Londres.

Ao chegar, ela estava comemorando o fato de ter acabado de conseguir um novo emprego. Mas essa alegria logo se transformou em desespero quando ela terminou a sessão de treinamento e foi embora: a porta do armário estava entreaberta e sua mochila havia desaparecido.

Ela logo descobriu que isso também havia acontecido com outros usuários da academia: era um roubo organizado.

Além de outros pertences, Charlotte havia perdido seu telefone, seu cartão bancário e as chaves da porta. Mas ficar trancada fora de seu apartamento e não conseguir soltar sua bicicleta, que estava acorrentada às grades do lado de fora, logo ficou claro, eram as menores de suas preocupações.

Em poucas horas, os ladrões fizeram uma farra de gastos em Londres, gastando £3.000 somente em uma loja da Apple e outros milhares em outras lojas.

Quando percebeu que havia sido alvo desse tipo de ataque – o que não é fácil quando você, de repente, fica sem telefone para se comunicar, sem cartão para pagar viagens ou mercadorias e sem poder entrar em sua própria casa para acessar outros equipamentos de informática – Charlotte ficou parcialmente tranquila, pois tudo o que os ladrões poderiam levar era o que havia em sua conta corrente.

Mas a realidade se mostrou muito pior. Logo se descobriu que os ladrões haviam conseguido, de alguma forma, burlar todas as configurações de segurança do telefone dela e haviam invadido não apenas sua conta corrente, mas também suas economias. E, em apenas algumas horas, eles haviam levado tudo. Milhares de libras que ela havia trabalhado arduamente para acumular durante anos haviam sido roubadas. .

Ela ficou compreensivelmente chocada e arrasada, mas também confusa.

Porque nunca lhe ocorreu que, apenas roubando seu aparelho, os ladrões poderiam atacá-la tão gravemente, acreditando que ela estava protegida por números PIN para ativar os aplicativos em seu telefone.

Foi só mais tarde que ela descobriu como eles haviam feito isso.

Charlotte explicou: “Um especialista em segurança bancária me explicou como é provável que o golpe tenha acontecido. Quando o ladrão tinha meu cartão de débito, ele não precisava do meu smartphone – apenas do cartão SIM, que pode ser retirado da lateral e inserido em outro telefone.

“Isso ignora a segurança da impressão digital e o reconhecimento facial. É o equivalente digital de uma janela aberta em uma casa.

“Uma vez em minha conta, o ladrão poderia redefinir o PIN on-line e, em seguida, alterar todas as minhas senhas de segurança bancária. É incrivelmente fácil. Acho que o ladrão conseguiu fazer isso no táxi da academia até a primeira loja da Apple.”

É quase certo que foi isso que aconteceu e, se me perguntassem, eu teria dado a mesma explicação.

Trocar Sims entre aparelhos é muito, muito fácil de fazer – com consequências devastadoras.

como as empresas podem se proteger de ataques de sim swap?

Os ataques de troca de Sims são uma ameaça significativa para as empresas, pois podem levar ao acesso não autorizado a informações e contas confidenciais. Para se protegerem de ataques de troca de chip, as empresas podem implementar as seguintes medidas:

  1. Educação dos funcionários: Educar os funcionários sobre os riscos e os sinais de alerta de ataques de sim swap pode ajudar a evitar ataques bem-sucedidos. Treinar os funcionários sobre as práticas recomendadas de segurança cibernética e a importância de proteger as informações pessoais pode reduzir a probabilidade de serem vítimas de táticas de engenharia social.
  2. Autenticação multifatorial (MFA): A implementação de mecanismos sólidos de autenticação multifator pode acrescentar uma camada extra de segurança. O uso de métodos de MFA que não dependam apenas de códigos de verificação baseados em SMS pode ajudar a reduzir os riscos associados a ataques de troca de SIM.
  3. Auditorias de segurança regulares: A realização de auditorias e avaliações regulares de segurança pode ajudar a identificar vulnerabilidades que poderiam ser exploradas em ataques de sim swap. Ao monitorar e proteger suas redes de forma proativa, as empresas podem evitar possíveis violações de segurança.
  4. Bloqueio do cartão SIM: Incentivar os funcionários a entrar em contato com seus provedores de serviços móveis e solicitar um bloqueio de cartão SIM pode ajudar a evitar trocas não autorizadas de SIM. Essa medida de segurança adicional exige que os funcionários forneçam um PIN exclusivo antes que qualquer alteração no cartão SIM possa ser feita.
  5. Monitoramento da atividade da conta: O monitoramento da atividade da conta em busca de alterações incomuns ou não autorizadas pode ajudar a detectar possíveis ataques de sim swap logo no início. O tratamento imediato de qualquer atividade suspeita pode limitar o impacto de tais ataques.

Como os dados móveis podem proteger você de ataques de troca de chip

Nós da TMT podemos identificar um Sim Swap – como esse golpe é conhecido – porque os padrões de transação incomuns que inevitavelmente o seguem são uma indicação. Quando alguém como a Sra. Morgan tem sido uma poupadora prudente por um longo período, podemos ver esse histórico anterior – não esperamos vê-la invadindo sua conta poupança à noite para obter milhares de libras em quantias repetidas – e isso se torna uma bandeira vermelha instantânea.

É claro que a troca de Sims pode ocorrer e ocorre constantemente por motivos legítimos. Na semana passada, eu mesmo adquiri um novo iPhone. Fiz meu backup, troquei meu Sim para o novo aparelho e ele imediatamente reproduziu minha página inicial e meus contatos antigos. A facilidade com que isso acontece é um dos principais motivos pelos quais as pessoas permanecem com a mesma marca de telefone, Apple ou um rival Android, de um contrato para o outro.

Nossos protocolos de segurança teriam sido capazes de distinguir entre o que aconteceu com Charlotte e meu inocente Sim switch devido aos diferentes comportamentos em torno deles, um inocente e outro nefasto.

No entanto, só podemos monitorar os dispositivos dessa forma se solicitado por uma empresa cliente autorizada, que, por sua vez, tem o consentimento dos usuários. Nesse caso, o banco de Charlotte não parece estar usando essa segurança de backup de uma empresa independente como a nossa. E isso não é incomum, pois na maioria das vezes isso acontece apenas no momento em que um cliente se inscreve em um novo serviço – o ponto de integração, como chamamos.

Estou começando a me perguntar se não seria hora de empresas como o banco de Charlotte oferecerem esses serviços com muito mais frequência. Afinal de contas, cada verificação custa apenas alguns centavos e o valor que eles acabaram tendo que reembolsar a ela, por si só, teria pago centenas de milhares de medidas preventivas desse tipo.

Mas não é apenas o custo que está impedindo que essas verificações sejam usadas mais amplamente, há também a questão da privacidade. Embora os clientes estejam acostumados a ser solicitados a autorizar verificações no momento da inscrição, a ter seu histórico de crédito investigado e assim por diante, eles estão compreensivelmente muito mais hesitantes em concordar em ter seus dados verificados de forma mais rotineira e contínua.

Portanto, é possível que ainda leve algum tempo até que existam sistemas permanentemente em vigor para impedir que os ladrões visem a próxima Charlotte Morgan da mesma forma.

Nesse meio tempo, talvez a melhor coisa que você possa fazer seja se proteger. Você pode fazer isso definindo um novo número PIN no próprio cartão SIM. Isso impediria que os ladrões pudessem fazer uma “troca de SIM” sem que você soubesse o PIN.

Em um iPhone, basta você acessar Ajustes e tocar em “Telefone”. Em seguida, toque em “SIM PIN” para acessar esse recurso. Toque em “SIM PIN” para ativá-lo. Seu SIM virá com um PIN padrão definido pela sua operadora de celular, que você poderá substituir.

Espero que isso ajude você no curto prazo. Em longo prazo, seria bom pensar que o mundo dos negócios poderia fazer mais.

Se você quiser saber mais sobre os serviços de proteção contra fraudes oferecidos pela TMT ID, entre em contato conosco pelo e-mail info@tmtid.com

Last updated on novembro 1, 2022

Contents

Related Articles

Promotional graphic for tmt id article on preventing hefty fines in the gaming industry, featuring a game controller silhouette.

Chamando todas as empresas de jogos! Veja como evitar multas pesadas e proteger sua reputação

Teleshield launches a new fraud detection rating system for telephony security, featuring a mobile application with a scoring display.

TeleShield Service apresenta um nível de avaliação para detecção de fraude em telefonia

Hands shuffling playing cards with text overlay discussing betting without losing money as harmless fun.

Como apostar “sem perder dinheiro” – e por que o jogo pode ser um pouco de diversão inofensiva


O que nossos clientes estão dizendo

"Phone number verification plays a critical role in helping to detect and prevent online fraud. TMT ID’s TeleShield product provides easy access to global mobile data, enabling us to enhance the actionable results of our MaxMind minFraud® services."

MaxMind

"BTS (Business Telecommunications Services) is successfully using TMT’s Velocity and Live services to check the status of mobile numbers. This way we make sure we optimize the performance of the service offered to our customers and ensure the quality of terminating traffic to all countries.”

Business Telecommunications Services

"Working with TMT’s TeleShield service has expanded our ability to detect fraud and minimise the risk to our business. TeleShield brings peace of mind and the opportunity to stop fraud before it affects our customers’ bottom line or the service."

Six Degrees Labs

"LATRO relies on TMT’s TeleShield to provide the most up to date and reliable numbering qualification information within our fraud reporting tools, enabling us to protect our customer’s revenues and empowering them to defend themselves against fraudulent numbers."

LATRO

"TMT is a valued partner that enables us to manage our routing costs effectively. They proactively and continuously expand their operator and country coverage while delivering exceptional customer service. We can always count on them to achieve high-quality results and look forward to our continued collaboration."

Global Message Service

"TMT provides us with the most comprehensive numbering intelligence data through their fast and reliable Velocity and Live services. TMT is a trusted partner for us, their products ensure that we continue to optimise the best performance and service to our customers."

Global Voice

"TeleShield from TMT gives 42com the power to detect and target telephony fraud scams internationally, thereby protecting our company from the financial and customer experience impacts of telecommunications fraud."

Alberto Grunstein - CEO

"It has been a pleasure to work with the team at TMT. They have become an essential provider of accurate numbering data information and Number Portability services globally."

Luisa Sanchez - VP of SMS and Messaging Solutions, Identidad Technologies

"Deutsche Telekom Global Carrier uses TMT ID as one of their key suppliers for Mobile Number Portability Data services. Deutsche Telekom Global Carrier uses TMT ID’s Velocity MNP solution. This is an ultra-fast query service that optimises the routing of international voice calls and A2P messaging."

Deutsche Telekom Global Carrier

Você está pronto para começar?

Fornecemos os dados mais abrangentes sobre dispositivos, redes e numeração móvel disponíveis

Entre em contato conosco > Converse com um especialista >