Контроль IMSI – инструмент борьбы с банковским мошенничеством
27.08.15
Проблема идентификации
Банку важно знать, что лицо, запрашивающее обслуживание через удаленный терминал, компьютер или смартфон, является его клиентом. Для обеспечения необходимого уровня безопасности банки используют одноразовые пароли (OTP), пересылаемые по открытым GSM-каналам посредством SMS.
Но отправка OTP не обеспечивает 100 % гарантии от несанкционированного доступа. Банки несут убытки от мошенничества, связанного с подменой SIM-карт без ведома владельца. Особенно это актуально в Украине, где около 90 % владельцев предоплаченных SIM-карт не идентифицированы и процедура замены SIM-карт не до конца проработана в плане препятствия мошенничеству.
Решение проблемы
Использование идентификатора мобильного клиента (IMSI)
Обнаружение изменения IMSI в процессе отсылки OTP может говорить о риске несанкционированного доступа к интернет-банку.
Использование специализированной платформы компании VIVEX Ukraine, которая контролирует такое изменение, позволяет существенно снизить вероятность мошенничества. Платформа сочетает в себе высокопроизводительный SMS-центр и систему валидации IMSI при взаимодействии с фрод-машиной банка.
Процедура валидации (проверки) IMSI:
- По SMPP протоколу в сторону банка по каждому OTP высылается актуальное значение IMSI, банк на своей стороне производит сверку с ранее полученным значением.
- Платформа обрабатывает SMS по SMPP-протоколу, самостоятельно следит за «подменой» SIM-карты и не доставляет в сторону абонента OTP-сообщение. В сторону банка высылается специфическая ошибка для принятия решения о риске в рамках согласованного бизнес-процесса.
Справка
International Mobile Subscriber Identity (IMSI) — международный идентификатор мобильного абонента (индивидуальный номер абонента), ассоциированный с каждым пользователем мобильной связи стандарта GSM, UMTS или CDMA. При регистрации в сети аппарат абонента передает IMSI, по которому происходит его идентификация. Во избежание перехвата этот номер посылается через сеть настолько редко (только аутентификация пользователя), насколько это возможно — в тех случаях, когда это возможно, вместо него посылается случайно сгенерированный TMSI.
Автор: Олег Дрямов
Почему стоит покупать прошлогодние бу смартфоны-флагманы?
Если вы поклонник покупки бюджетных, но новых смартфонов, из салона так сказать, то возможно в следующем году перейдете на б/у флагманы. И вот почему
MEGOGO проведет фестиваль AI Film Festival с конкурсом фильмов, созданных с помощью искусственного интеллекта
искусственный интеллект кино события в УкраинеОбъявление победителей AI Film Festival от MEGOGO по результатам судейской оценки и награждение состоится летом 2024 года в рамках Одесского международного кинофестиваля.
Смартфон Moto G Stylus 5G 2024 года получил улучшенный стилус, беспроводную зарядку, но старый процессор
Motorola смартфонВ модели Moto G Stylus 5G 2024 года присутствует 6,7-дюймовый дисплей с разрешением Full HD+ и поддержкой частоты обновления до 120 Гц. Особенностью новой модели является также поддержка беспроводной зарядки мощностью 15 Вт