تلسترا بهدلیل نقص در بررسی هویت، ۲۷۷٬۲۰۰ دلار جریمه شد
تلسترا¹ پس از تحقیقی که نشان داد این شرکت در چند پرونده «تعویض غیرمجاز سیمکارت» (SIM swap) بررسیهای هویتی اجباری را کامل انجام نداده، مبلغ ۲۷۷٬۲۰۰ دلار جریمه پرداخت کرده است.
سازمان ارتباطات و رسانههای استرالیا (ACMA)² اعلام کرد تلسترا¹ بین ژانویه تا اکتبر ۲۰۲۵ در ۱۵ رخداد، از فرایندهای الزامی «احراز هویت» استفاده نکرده است. این نقصها باعث شد مشتریان در برابر کلاهبردارانی آسیبپذیر شوند که شماره موبایل افراد را به سیمکارت جایگزینی منتقل میکنند که تحت کنترل مجرمان است.
«سیمسواپ» میتواند به کلاهبرداران اجازه دهد کنترل شماره موبایل قربانی را در دست بگیرند و تماسها، پیامها و کدهای امنیتی را رهگیری کنند؛ از جمله کدهای احراز هویت چندمرحلهای که برای ورود به بانکداری آنلاین و حسابهای دیگر استفاده میشود.
بر اساس یافتههای ACMA²، مشتریان آسیبدیده مجموعاً دستکم ۳۹٬۵۰۰ دلار زیان مالی مستقیم را گزارش کردهاند.
ارائهنشدن حفاظتهای اضافه برای افراد پرریسک
ACMA² همچنین ۱۳ مورد را شناسایی کرد که در آنها کارکنان تلسترا¹ به مشتریانی که «پرریسکتر» تلقی میشدند، حفاظتهای ضدکلاهبرداری اضافی ارائه نکردهاند.
این گروه شامل افرادی بود که بهطور مستقیم نگرانی خود را درباره کلاهبرداری مطرح کرده بودند، و نیز مشتریانی که تلسترا¹ از قبل اطلاعاتی در اختیار داشت که میتوانست آنها را بهعنوان افراد بالقوه آسیبپذیر شناسایی کند.
این پروندهها اهمیت اجرای دقیق الزامات «تأیید هویت» توسط ارائهدهندگان خدمات مخابراتی را هنگام تعویض سیمکارت یا انتقال شماره نشان میدهد؛ چون اگر احراز هویت درست انجام نشود، میتواند مسیر دسترسی مجرمان به حسابهایی را باز کند که با تأیید پیامکی محافظت میشوند.
تعهدات قابل پیگیری قضایی و تغییرات در فرایندها
همراه با جریمه مالی، ACMA² «تعهدات قابل اجرا در دادگاه» را از تلسترا¹ پذیرفته است. طبق این تعهدات، شرکت باید فرایندهای پیشگیری از کلاهبرداری را بازطراحی کند و آموزش کارکنانِ در تماس با مشتری را بهبود دهد.
ACMA² گفته این اقدامات برای کاهش احتمال رخدادهای آینده سیمسواپ و همچنین اطمینان از واکنش درست کارکنان در زمانی طراحی شده که نشانههایی از در معرض خطر بودن مشتری دیده میشود.
در این گزارش همچنین به مشتریان موبایل هشدار داده شده اگر تلفنشان ناگهان و بدون قطعی برنامهریزیشده، آنتندهی یا سرویس را از دست داد، بهتر است فوراً با بانک تماس بگیرند؛ چون قطع ناگهانی اتصال موبایل میتواند نشانه انتقال شماره به سیمکارت دیگر باشد.
همچنین توصیه شده در صورت امکان، کاربران از اپهای تأیید هویت (Authenticator) یا کلیدهای امنیتی سختافزاری استفاده کنند و فقط به احراز هویت مبتنی بر پیامک تکیه نکنند.
نگرانی گستردهتر در صنعت
اقدام ACMA² نشاندهنده توجه بیشتر به نقش شرکتهای مخابراتی در جلوگیری از سرقت هویت و جرائم مالی است. شماره موبایل در بسیاری از سرویسها برای بازنشانی رمز عبور و تأیید تراکنشها استفاده میشود و به همین دلیل، شرکتهای مخابراتی بخشی از زنجیره امنیتی گستردهتر به حساب میآیند.
در گزارشهای مرتبط با این جریمه آمده است که نقصهای تلسترا¹ باعث شده کلاهبرداری سیمسواپ بر ۱۵ مشتری اثر بگذارد و در ۱۳ مورد دیگر نیز فرصت ارائه حفاظتهای قویتر از دست رفته است.
پاورقی منابع نامها:
¹ Telstra
² Australian Communications and Media Authority (ACMA)
