Для защиты от мошенников банки используют разные средства, в том числе — проверку уникального идентификационного номера SIM-карты — IMSI. Она позволяет банкам защищать от атак SIM Swapping (подмены SIM-карты). О том, как эта технология помогает сделать мобильный банкинг безопаснее, рассказывает бизнес-партнер в ИТ-компании edna Александр Дубровин.
С помощью проверки IMSI банки выявляют попытки атак SIM Swapping (подмены SIM-карты). При этом виде мошенничества sim-карта перевыпускается от имени жертвы и злоумышленники получают полный доступ к мобильному номеру другого человека, включая получение кодов безопасности от банка. Проверка IMSI позволяет быстро обнаружить использование дубликата SIM-карты или подмену SIM. Для клиента эти действия незаметны, но они позволяют банку проверить действительно ли операцию совершает владелец SIM-карты и приостановить подозрительные действия.
«С помощью проверки по IMSI банки могут защитить не только финансовые операции, но и перевод или снятие денег, крупные платежи в интернет-магазинах. Также идентификатор проверяется перед входом в приложение, попытке сменить контактный номер или ПИН-код карты, изменении настроек в личном кабинете. Это позволяет убедиться, что все действия легитимны и их совершает владелец», — объясняет Александр Дубровин.
Как работает проверка по IMSI
IMSI — уникальный номер SIM-карты, который присваивается в момент выпуска. Оператор меняет идентификатор в случае перевыпуска SIM-карты или смены сотового оператора, при подозрениях в мошенничестве, после прекращения обслуживания. Проверка IMSI дает банку возможность сверить уникальный идентификатор. Когда клиент банка совершает операцию (например, входит в приложение), оператору связи направляется запрос на предоставление актуального IMSI по номеру телефона. Если сохраненный и актуальный идентификаторы не совпадают, банк может отклонить операцию как подозрительную. В таком случае клиент получит SMS с просьбой прийти в отделение.
При легитимном перевыпуске SIM-карты (например, если человек потерял ее или перешел к другому оператору с сохранением номера) клиент легко подтвердит свою личность в офисе. Мошенник сделать этого не сможет. Поэтому дополнительная проверка по IMSI делает мобильный банкинг более безопасным.
Мобильный номер давно перестал использоваться только для совершения и приема звонков, а превратился в основной идентификатор клиента, в том числе при входе в банковские сервисы и подтверждении операций. С 2025 года в России начали действовать новые меры борьбы с цифровым мошенничеством. Теперь Федеральный закон №
Источник: Пресс-служба компании edna
















