Troca de dispositivo [Prévia para desenvolvedores]
O recurso “Troca de Dispositivo” foi desenvolvido para fornecer informações em tempo real sobre se um cartão SIM associado ao número de telefone de um usuário foi transferido para um dispositivo físico diferente. Ele aprimora a segurança, a detecção de fraudes e a conformidade regulatória, oferecendo informações claras e estruturadas sobre eventos de troca de dispositivo.
A fraude conhecida como “Device Swap” faz com que um invasor assuma o controle do cartão SIM da vítima e, consequentemente, do número de celular, o que pode permitir:
- Roubo de identidade: Os invasores podem usar a troca de dispositivos para se passar pela vítima ao assumirem o controle do número de telefone dela.
- Apropriação de conta: Muitas contas online, incluindo e-mail, redes sociais e contas financeiras, utilizam números de telefone para a autenticação de dois fatores (2FA) ou para a recuperação de contas. Ao assumir o controle do cartão SIM da vítima em seu próprio dispositivo, os invasores podem interceptar os códigos de autenticação enviados por SMS e obter acesso não autorizado às contas da vítima.
- Fraude financeira: Assim que os invasores obtêm acesso às contas da vítima, eles podem cometer diversos tipos de fraude financeira, como transferir fundos, fazer compras não autorizadas ou contrair empréstimos em nome da vítima.
- Violação de privacidade: Os invasores podem acessar comunicações pessoais, contatos e outras informações confidenciais armazenadas nos dispositivos ou Accounts da vítima.
Um dos principais objetivos do recurso “Device Swap” é fornecer uma avaliação do risco de fraude por meio da identificação de eventos de troca de dispositivo. A integração do “Device Swap” pode complementar diversos cenários, incluindo:
- Adicionar um fator de risco a um indivíduo
- Fortalecimento dos métodos tradicionais de autenticação de dois fatores (2FA) com base em eventos recentes relatados pela Device Swap
- Monitoramento de atividades fraudulentas nos números de telefone dos clientes
- A conformidade regulatória pode exigir verificações relacionadas à troca de dispositivos
Pré-requisitos
Para usar o Identity Insights, você deve verificar se sua conta está configurada corretamente; consulte o Introdução guia para obter mais informações sobre:
- Criando seu account,
- Criação de uma aplicação da Vonage para uso com a API do Identity Insights,
- Os diferentes ambientes disponíveis e como configurar sua Account para utilizá-los,
- E como usar a interface de usuário “Introdução” do Painel de Controle para utilizar a API sem precisar escrever nenhum código.
Este guia explicará como utilizar o Device Swap Insight programaticamente por meio do cURL.
A API do Identity Insights está disponível por meio de vários endpoints regionais. Os exemplos deste guia utilizam o endpoint da UE, mas você pode encontrar a lista completa em Detalhes técnicos.
Fazendo uma chamada de API
A autenticação na API do Identity Insights é feita por meio de JWTs, um token JSON compacto e autônomo. Para gerar um JWT, você pode usar nosso gerador online, ou, se preferir, use o CLI da Vonage. Você precisará do ID do seu aplicativo e da chave privada para gerar o JWT. Assim que tiver o JWT, poderá enviar uma solicitação à API.
Este exemplo mostra uma solicitação cURL para o insight “Troca de dispositivo”, a fim de verificar se ocorreu uma troca de dispositivo nas últimas 240 horas; isso é definido pelo period parâmetro, que pode ser definido em qualquer valor entre 1 e 2.400 horas:
curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests \
-H "Authorization: Bearer $JWT" \
-H "Content-Type: application/json" \
-d '{
"phone_number": "14040000000",
"purpose": "FraudPreventionAndDetection",
"insights": {
"device_swap": {
"period": 240
}
}
}'
A API comparará, então, o aparelho associado a um determinado usuário de celular com o que consta nos registros da própria operadora desse usuário e retornará informações sobre se e quando ocorreu uma troca de aparelho dentro do período especificado:
{
"request_id": "c2cc7a65-9b10-493f-9c0a-1c86751a91c4",
"insights": {
"device_swap": {
"latest_device_swap_at": "2024-07-08T09:30:27.504Z",
"is_swapped": true,
"status": {
"code": "OK",
"message": "Success"
}
}
}
}
Aqui, o status O objeto indica o status das informações retornadas para o número de telefone especificado:
| Campo | Descrição |
|---|---|
status.code |
Código que indica o status da solicitação. Deve ser um dos seguintes: NO_COVERAGE: O país ou a rede de celular não é compatível com os fornecedores disponíveis. INVALID_PURPOSE: A finalidade indicada não é válida nem permitida para este Insight. UNAUTHORIZED: Não foi possível autorizar a solicitação para essa combinação de aplicativo, fornecedor e número de telefone. INTERNAL_ERROR: Ocorreu um erro interno durante o processamento da solicitação. SUPPLIER_ERROR: O fornecedor apresentou um erro durante o processamento da solicitação. NOT_FOUND: Não foi possível encontrar o número de telefone para este Insight. UNSUPPORTED_NETWORK_TYPE: Esse tipo de rede não é compatível com este Insight. INVALID_NUMBER_FORMAT: O formato do número de telefone não é válido para atribuição pelas operadoras aos usuários. OK: A informação foi processada com sucesso. |
status.message |
Descrição mais detalhada do status. |
Se status.code na resposta está OK, você também poderá ver os campos descritos na tabela abaixo. Se um campo estiver marcado como “Sim” na coluna “Obrigatório”, ele sempre será retornado quando o status for OK. Se um campo estiver marcado como “Não”, ele poderá ou não ser retornado.
| Campo | Descrição | Obrigatório |
|---|---|---|
latest_device_swap_at |
Data e hora em UTC ISO 8601 da última troca de dispositivo realizada. | Não |
is_swapped |
Indica se o cartão SIM foi transferido de um aparelho para outro durante o period desde que. |
Sim |
Leitura complementar
- Saiba mais sobre a API do Identity Insights no Referência da API.
- Se tiver alguma dúvida, entre em contato conosco pelo Slack da Comunidade Vonage.