https://a.storyblok.com/f/270183/1368x665/5e557fdcb3/vonage-saved-the-date.png

Historia ficticia de cómo la API Identity Insights de Vonage salvó una boda

Tiempo de lectura: 4 minutos

Este blog se inspira en la serie de televisión Bridgerton de Netflix, aportando un toque moderno a una gran boda en Barcelona, España, donde la función de Vonage en la API Identity Insights está disponible actualmente. En medio de la celebración, surgió una amenaza digital, y la historia se desarrolla con la función Identity Insights API de Vonage desempeñó un papel crucial en la prevención del desastre.

La historia

Queridos lectores,

No hay nada como una boda en Barcelona, España, con una ceremonia impecable, exquisitos arreglos florales y una alegre celebración. Pero bajo la superficie, se desarrolló una escaramuza silenciosa, una batalla librada no con espadas y púas, sino con la API de Identity Insights.

Nos fijamos en la boda de la señorita Penny Wetherington, hija del prestigioso proveedor de API de telecomunicaciones Vonage, y Lord Corbin Bridgemont, el talentoso hijo de la tecnología que conecta el mundo, las redes 5G de Ericsson. Nadie sospechaba la amenaza digital que estuvo a punto de hacer descarrilar este gran acontecimiento.

Nuestra heroína en esta narración no es la ruborizada novia, sino la siempre ingeniosa señorita Kathryn Baker, propietaria de la pastelería Petals and Pastries, cuya meticulosa atención al detalle es tan legendaria como su compostura.

Como aún le quedaba una tarea crucial a esta talentosa pastelera, esperó a recibir noticias de la organizadora de bodas más conocida entre la gente de la tonelada, conocida por su impecable ejecución de bodas de ensueño: Miss Violet Planner. La Srta. Planner era una estimada cliente desde hacía varios años y había creado un perfil en el sitio web de Pétalos y Pasteles para comunicar sus encargos para innumerables parejas felices en el pasado. Sin falta, Miss Planner siempre se ponía en contacto con ella para confirmar y enviar el pago final exactamente una semana antes de la boda. Sin embargo, una semana antes de la boda, no se recibió ningún pago.

Vio que se había solicitado el envío de un código de verificación al número de teléfono de la Srta. Planificadora. Esto le pareció un comportamiento extraño por parte de la planificadora de esta historia, así que la llamó.

Imagínense el desconcierto, queridos lectores, cuando la señorita Baker marcó el número de su planificadora de confianza y le contestó una voz desconocida. Notó una ligera disonancia, ya que no era la voz cálida y amable de la Srta. Planificadora. Sin embargo, la Srta. Baker, una profesional de gran agudeza, se lanzó a preguntar al desconocido los detalles de la tarta de ensueño de la pareja. El desconocido respondió dando detalles que distaban mucho de la tarta imaginada. El desconocido pidió entonces que le enviaran el código de verificación a su número de teléfono y que la señorita Baker leyera el número de la tarjeta de crédito que habían utilizado para el depósito para "asegurarse" de que habían utilizado el correcto. Este comportamiento distaba aún más de la meticulosidad de la Srta. Planificadora que el pastel que describían.

¿Ha sido víctima Miss Planner de un ataque de SIM Swap? En otras palabras, ¿alguien ha engañado a su proveedor de telefonía para que cambie su número de teléfono a su tarjeta SIM?

An infographic illustrating the steps of a successful SIM Swap scam. First, the scammer obtains personal information about the victim through phishing or the dark web. Next, the scammer contacts the telecom provider and requests a number transfer. The telecom provider then transfers the number to the scammer's SIM card. As a result, the scammer starts receiving the victim's SMS and phone calls, enabling them to easily bypass two-factor authentication (2FA). Finally, the scammer steals money from the victim, culminating in a scene of chaos symbolized by flames.Example of a SIM Swap ProcessEl sitio web de la Srta. Baker se creó utilizando la API Identity Insights de Vonage, por lo que abrió la aplicación del sitio web desde su extremo y buscó el número de teléfono de la Srta. Planner en el verificador de intercambio de SIM. Esto le permitió responder dos preguntas:

  1. ¿Se ha producido un intercambio de SIM en las últimas period horas? (is_swapped)

  2. ¿Cuándo se produjo el último intercambio de SIM? (latest_sim_swap_at)

A la función SIM Swap no le importa en qué dispositivo esté la tarjeta SIM. Su función es detectar si el número de teléfono o la Identidad Internacional de Suscriptor Móvil (IMSI) ha sufrido un cambio reciente en el emparejamiento de la SIM.

Aparte de esta cuestionable llamada telefónica, su sitio web reveló una inquietante verdad: recientemente se había producido un nefasto intento con el número de teléfono de Miss Planner, ¡lo que significaba un intercambio de SIM!

Screenshot of lookup results with “Lookup Successful” in a large green text box, Phone number with phone number text blocked out for privacy, Period “Last 10 days,” /check “Swapped” and “/retrieve-date 18.07.2024.”Successful SIM Swap LookupEl secuestrador había obtenido acceso no autorizado a su número de teléfono, atrayendo a clientes desprevenidos y recopilando su información personal.

Llena de furia, la señorita Baker se negó a enviar el código de verificación y colgó al secuestrador. No podía llamar ni enviar mensajes de texto a la Srta. Planner porque la llamada y el mensaje irían al teléfono del secuestrador. Tampoco pudo enviarle un correo electrónico porque probablemente el secuestrador también se había apoderado de esa cuenta. Decidió entonces ponerse en contacto con el marido de la Srta. Planner para informarle del incidente fraudulento e instarle a que le informara del éxito del cambio de SIM para que pudiera denunciar la estafa a su proveedor de telefonía.

Una vez que se ocuparon de eso, todo fue bien; se confirmó el pedido y se pagó la tarta.

Afortunadamente, el día de la boda llegó bañado por el sol y sin ningún tipo de interrupción cibernética, lo que supuso una digna culminación de los incansables esfuerzos de la Srta. Baker. Además de contribuir a la perfecta ejecución de otra boda de ensueño, la Srta. Baker disfrutó de otro tipo de satisfacción: la tranquila victoria de haber frustrado a un cibervillano.

Si quieres probar esta función que salvó este glorioso día de boda, Vonage tiene un Sandbox de API de red que puedes usar luego de crear una cuenta de desarrollador de Vonage.

Y en cuanto a Lady Whisperloud, bueno, permanece siempre vigilante ante los timos azucarados y los estafadores de la seguridad.

Atentamente,

Señora Whisperloud

Únete al Ton

Si te ha gustado este artículo y quieres formar parte de la tonelada, puedes unirte a nuestra comunidad de desarrolladores en Slack y seguirnos en Xantes conocido como Twitter. Si tienes algún comentario, bueno o malo, sobre este artículo, no dudes en compartirlo y etiquetar a . Será un placer saber de ti.

Compartir:

https://a.storyblok.com/f/270183/384x384/b68093ec17/diana-pham.png
Diana PhamDefensor del Desarrollador

Diana es desarrolladora de Vonage. Le gusta comer ostras frescas.