Lo swap della SIM è progettato per superare ogni controllo di autenticazione messo in atto da un istituto finanziario, rendendo il truffatore indistinguibile dal titolare effettivo del conto. Gli istituti in grado di riconoscere lo swap della SIM sin dalle prime fasi sono quelli che riescono anche ad analizzare continuamente ciò che accade all’interno della sessione dopo un accesso riuscito.
La sfida
Gli attacchi di SIM swapping e di compromissione dei dispositivi consentono ai truffatori di assumere il controllo dell’identità mobile di un cliente, permettendo loro di intercettare password monouso, aggirare l’autenticazione a più fattori e reimpostare le credenziali dell’account. Una volta ottenuto il controllo, gli aggressori possono avviare pagamenti, registrare nuovi dispositivi o bloccare completamente l’accesso ai clienti legittimi. Poiché l’accesso appare legittimo e l’autenticazione va a buon fine come previsto, questi attacchi sono difficili da rilevare fino a quando il truffatore non si è già appropriato dei fondi rubati.


Come risolviamo il problema
Per impedire lo swap della SIM è necessario andare oltre il semplice accesso riuscito. BioCatch mette in correlazione i segnali comportamentali, quali i cambiamenti nel ritmo di interazione, la sicurezza nella navigazione e la familiarità con la sessione, con i dati telemetrici del dispositivo e il contesto di autenticazione, al fine di rilevare la perdita di possesso del dispositivo o la manipolazione esterna. Queste anomalie emergono anche quando le password monouso vengono intercettate e gli accessi vanno a buon fine. A livello di dispositivo, DeviceIQ monitora costantemente l’identità del dispositivo nel corso delle sessioni, identificando quando un ambiente dispositivo nuovo o sconosciuto si presenta dietro un account noto, fornendo un ulteriore livello di rilevamento prima che l’attività fraudolenta possa intensificarsi.
Scopri come le nostre soluzioni Account Takeover e DeviceIQ possono lavorare insieme per te.
Scopri di più sulla protezione dell’apertura dell’account →
Scopri di più su DeviceIQ →
Come si manifesta l'intento
Cambiamento dell'identità del dispositivo
Un profilo del dispositivo nuovo o sconosciuto, associato a cambiamenti nel comportamento, suggerisce un potenziale furto di account.
Discontinuità comportamentale
Modelli di interazione che non corrispondono a quelli delle sessioni precedenti indicano la presenza di un operatore diverso dietro il dispositivo.
Posizione e
dissincronizzazione di rete
Segnali IP o di posizione incoerenti indicano che l'accesso all'account avviene da un ambiente sconosciuto o potenzialmente compromesso.
Intelligenza sintetizzata:
Raccolta unificata. Telemetria continua. Sequenziamento comportamentale. Analisi predittiva. Processo decisionale in tempo reale.
Nessun fornitore ha mai implementato l’intelligenza comportamentale alla scala che noi abbiamo dimostrato possibile. Analizziamo continuamente un numero maggiore di sessioni utente (16 miliardi e in continua crescita), raccogliamo più segnali (oltre 3.000), forniamo informazioni più affidabili e proteggiamo un numero maggiore di clienti del settore bancario digitale (oltre mezzo miliardo) rispetto a qualsiasi altro fornitore di soluzioni per la prevenzione delle frodi digitali incentrate sul comportamento. E lo facciamo tenendo conto del dispositivo utilizzato, delle applicazioni impiegate e delle tendenze transazionali dei clienti, per fornire un segnale affidabile e accurato che garantisca un’esperienza cliente fluida e sicura.
Insieme possiamo prevenire le frodi e la criminalità finanziaria.
Unisciti ai nostri consulenti globali ed esperti di intelligence antifrode per un approfondimento di 30 minuti sulle ultime tattiche, tecniche e procedure (TTP) attualmente sfruttate dai truffatori nel tuo Paese per raggirare i tuoi clienti e danneggiare il tuo marchio.






