Проверка уникального идентификатора SIM-карты IMSI помогает банкам выявлять попытки мошеннической подмены SIM-карт, так называемого SIM Swapping'а. С помощью SIM Swapping'а злоумышленники перехватывают управление над аккаунтами россиян в банках и крадут их деньги. Об этом «Газете.Ru» рассказал бизнес-партнер в ИТ-компании Edna Александр Дубровин.
SIM Swapping предполагает перевыпуск SIM-карты от имени владельца номера. Получив доступ к номеру, злоумышленник может перехватывать банковские коды и использовать их для доступа к финансовым сервисам. Проверка IMSI позволяет банку обнаружить использование дубликата SIM-карты и при необходимости приостановить подозрительную операцию.
«С помощью проверки по IMSI банки могут защитить не только финансовые операции, но и перевод или снятие денег, крупные платежи в интернет-магазинах. Также идентификатор проверяется перед входом в приложение, попытке сменить контактный номер или ПИН-код карты, изменении настроек в личном кабинете. Это позволяет убедиться, что все действия легитимны и их совершает владелец», – объяснил Дубровин.
IMSI – уникальный номер SIM-карты, который присваивается при ее выпуске. При перевыпуске SIM-карты или смене оператора идентификатор меняется. Когда клиент совершает операцию в банковском приложении, банк может запросить у оператора актуальный IMSI. Если он не совпадает с сохраненным значением, действие может быть признано подозрительным.
При легитимной замене SIM-карты клиент сможет подтвердить личность в офисе банка. Таким образом, проверка IMSI позволяет отличить владельца номера от злоумышленника, использующего дубликат SIM-карты.
С 2025 года в России действуют новые меры борьбы с цифровым мошенничеством. Федеральный закон № 41-ФЗ и положение ЦБ № 851-П обязывают компании проверять принадлежность номера клиенту, а также фиксировать время, геолокацию и данные устройства при аутентификации.
Ранее выяснилось, что под видом звонков из деканата мошенники начали красть аккаунты «Госуслуг» студентов.