Zang News

جریمه ۲۷۷ هزار دلاری تلسترا به‌دلیل ضعف در مقابله با کلاهبرداری

شرکت مخابراتی تلسترا به دلیل رعایت نکردن الزامات احراز هویت و قرار دادن برخی مشتریان در معرض کلاهبرداری تلفن همراه، به پرداخت جریمه ۲۷۷ هزار و ۲۰۰ دلار استرالیا محکوم شد. ACMA نشان داد که تلسترا بین ژانویه تا اکتبر ۲۰۲۵، در ۱۵ مورد تعویض غیرمجاز سیم‌کارت، فرایندهای اجباری احراز... (برای ادامه اسکرول کنید)
جریمه ۲۷۷ هزار دلاری تلسترا به‌دلیل ضعف در مقابله با کلاهبرداری

تلسترا به‌دلیل نقص در بررسی هویت، ۲۷۷٬۲۰۰ دلار جریمه شد

تلسترا¹ پس از تحقیقی که نشان داد این شرکت در چند پرونده «تعویض غیرمجاز سیم‌کارت» (SIM swap) بررسی‌های هویتی اجباری را کامل انجام نداده، مبلغ ۲۷۷٬۲۰۰ دلار جریمه پرداخت کرده است.

سازمان ارتباطات و رسانه‌های استرالیا (ACMA)² اعلام کرد تلسترا¹ بین ژانویه تا اکتبر ۲۰۲۵ در ۱۵ رخداد، از فرایندهای الزامی «احراز هویت» استفاده نکرده است. این نقص‌ها باعث شد مشتریان در برابر کلاهبردارانی آسیب‌پذیر شوند که شماره موبایل افراد را به سیم‌کارت جایگزینی منتقل می‌کنند که تحت کنترل مجرمان است.

«سیم‌سواپ» می‌تواند به کلاهبرداران اجازه دهد کنترل شماره موبایل قربانی را در دست بگیرند و تماس‌ها، پیام‌ها و کدهای امنیتی را رهگیری کنند؛ از جمله کدهای احراز هویت چندمرحله‌ای که برای ورود به بانکداری آنلاین و حساب‌های دیگر استفاده می‌شود.

بر اساس یافته‌های ACMA²، مشتریان آسیب‌دیده مجموعاً دست‌کم ۳۹٬۵۰۰ دلار زیان مالی مستقیم را گزارش کرده‌اند.

ارائه‌نشدن حفاظت‌های اضافه برای افراد پرریسک

ACMA² همچنین ۱۳ مورد را شناسایی کرد که در آن‌ها کارکنان تلسترا¹ به مشتریانی که «پرریسک‌تر» تلقی می‌شدند، حفاظت‌های ضدکلاهبرداری اضافی ارائه نکرده‌اند.

این گروه شامل افرادی بود که به‌طور مستقیم نگرانی خود را درباره کلاهبرداری مطرح کرده بودند، و نیز مشتریانی که تلسترا¹ از قبل اطلاعاتی در اختیار داشت که می‌توانست آن‌ها را به‌عنوان افراد بالقوه آسیب‌پذیر شناسایی کند.

این پرونده‌ها اهمیت اجرای دقیق الزامات «تأیید هویت» توسط ارائه‌دهندگان خدمات مخابراتی را هنگام تعویض سیم‌کارت یا انتقال شماره نشان می‌دهد؛ چون اگر احراز هویت درست انجام نشود، می‌تواند مسیر دسترسی مجرمان به حساب‌هایی را باز کند که با تأیید پیامکی محافظت می‌شوند.

تعهدات قابل پیگیری قضایی و تغییرات در فرایندها

همراه با جریمه مالی، ACMA² «تعهدات قابل اجرا در دادگاه» را از تلسترا¹ پذیرفته است. طبق این تعهدات، شرکت باید فرایندهای پیشگیری از کلاهبرداری را بازطراحی کند و آموزش کارکنانِ در تماس با مشتری را بهبود دهد.

ACMA² گفته این اقدامات برای کاهش احتمال رخدادهای آینده سیم‌سواپ و همچنین اطمینان از واکنش درست کارکنان در زمانی طراحی شده که نشانه‌هایی از در معرض خطر بودن مشتری دیده می‌شود.

در این گزارش همچنین به مشتریان موبایل هشدار داده شده اگر تلفن‌شان ناگهان و بدون قطعی برنامه‌ریزی‌شده، آنتن‌دهی یا سرویس را از دست داد، بهتر است فوراً با بانک تماس بگیرند؛ چون قطع ناگهانی اتصال موبایل می‌تواند نشانه انتقال شماره به سیم‌کارت دیگر باشد.

همچنین توصیه شده در صورت امکان، کاربران از اپ‌های تأیید هویت (Authenticator) یا کلیدهای امنیتی سخت‌افزاری استفاده کنند و فقط به احراز هویت مبتنی بر پیامک تکیه نکنند.

نگرانی گسترده‌تر در صنعت

اقدام ACMA² نشان‌دهنده توجه بیشتر به نقش شرکت‌های مخابراتی در جلوگیری از سرقت هویت و جرائم مالی است. شماره موبایل در بسیاری از سرویس‌ها برای بازنشانی رمز عبور و تأیید تراکنش‌ها استفاده می‌شود و به همین دلیل، شرکت‌های مخابراتی بخشی از زنجیره امنیتی گسترده‌تر به حساب می‌آیند.

در گزارش‌های مرتبط با این جریمه آمده است که نقص‌های تلسترا¹ باعث شده کلاهبرداری سیم‌سواپ بر ۱۵ مشتری اثر بگذارد و در ۱۳ مورد دیگر نیز فرصت ارائه حفاظت‌های قوی‌تر از دست رفته است.

پاورقی منابع نام‌ها:
¹ Telstra
² Australian Communications and Media Authority (ACMA)

Source: nine.com.au, itnews.com.au, news24.com.au, mediaweek.com.au, canberratimes.com.au, miragenews.com, citynews.com.au, acma.gov.au, inkl.com, billhero.com.au