Troca de chip
O SIM Swap Insight permite determinar se o cartão SIM vinculado a um determinado número de telefone foi trocado recentemente. Ele foi projetado para mitigar o impacto da invasão de contas (ataque de troca de SIM), dando aos desenvolvedores a garantia de que o número de telefone pode ser utilizado em diversos cenários, como a capacidade de realizar a autenticação de dois fatores por SMS ou como um canal de comunicação seguro.
A fraude por troca de cartão SIM permite que um invasor assuma o controle do número de celular da vítima, o que pode possibilitar:
- Roubo de identidade: Os invasores podem usar a troca de SIM para se passar pela vítima, uma vez que obtêm controle sobre o número de telefone dela.
- Apropriação de conta: Muitas contas online, incluindo e-mail, redes sociais e contas financeiras, utilizam números de telefone para a autenticação de dois fatores (2FA) ou para a recuperação de contas. Ao trocar o cartão SIM, os invasores podem interceptar os códigos de autenticação enviados por SMS e obter acesso não autorizado às contas da vítima.
- Fraude financeira: Assim que os invasores obtêm acesso às contas da vítima, eles podem cometer diversos tipos de fraude financeira, como transferir fundos, fazer compras não autorizadas ou contrair empréstimos em nome da vítima.
- Violação de privacidade: Os invasores podem acessar comunicações pessoais, contatos e outras informações confidenciais armazenadas nos dispositivos ou Accounts da vítima.
Um dos principais objetivos do recurso “SIM Swap” é fornecer uma avaliação do risco de fraude por meio da identificação de eventos de troca de SIM. A integração do recurso “SIM Swap” pode complementar diversos cenários, incluindo:
- Adicionar um fator de risco a um indivíduo
- Fortalecimento dos métodos tradicionais de autenticação de dois fatores (2FA) com base em eventos recentes relatados pelo SIM Swap
- Monitoramento de atividades fraudulentas nos números de telefone dos clientes
- A conformidade regulatória pode exigir verificações contra a troca de SIM
Observação: o uso dessa informação em ambiente de produção requer a aprovação das operadoras de telefonia móvel, que é gerenciada por meio do “Registro de Rede”. Para saber como solicitar acesso, siga este guia.
Pré-requisitos
Para usar o Identity Insights, você deve verificar se sua conta está configurada corretamente; consulte o Introdução guia para obter mais informações sobre:
- Criando seu account,
- Criação de uma aplicação da Vonage para uso com a API do Identity Insights,
- Os diferentes ambientes disponíveis e como configurar sua Account para utilizá-los,
- E como usar a interface de usuário “Introdução” do Painel de Controle para utilizar a API sem precisar escrever nenhum código.
Este guia explicará como utilizar o SIM Swap Insight programaticamente por meio do cURL.
A API do Identity Insights está disponível por meio de vários endpoints regionais. Os exemplos deste guia utilizam o endpoint da UE, mas você pode encontrar a lista completa em Detalhes técnicos.
Fazendo uma chamada de API
A autenticação na API do Identity Insights é feita por meio de JWTs, um token JSON compacto e autônomo. Para gerar um JWT, você pode usar nosso gerador online, ou, se preferir, use o CLI da Vonage. Você precisará do ID do seu aplicativo e da chave privada para gerar o JWT. Assim que tiver o JWT, poderá enviar uma solicitação à API.
Este exemplo mostra uma solicitação cURL para o insight “SIM Swap”, a fim de verificar se ocorreu uma troca de SIM nas últimas 240 horas; isso é definido pelo period parâmetro, que pode ser definido em qualquer valor entre 1 e 2.400 horas:
curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests \
-H "Authorization: Bearer $JWT" \
-H "Content-Type: application/json" \
-d '{
"phone_number": "14040000000",
"purpose": "FraudPreventionAndDetection",
"insights": {
"sim_swap": {
"period": 240
}
}
}'
A API retornará, então, as informações mais recentes sobre troca de SIM disponíveis nos registros da operadora para o número de telefone consultado, como a data e hora da troca de SIM mais recente:
{
"request_id": "c2cc7a65-9b10-493f-9c0a-1c86751a91c4",
"insights": {
"sim_swap": {
"latest_sim_swap_at": "2024-07-08T09:30:27.504Z",
"is_swapped": true,
"status": {
"code": "OK",
"message": "Success"
}
}
}
}
Aqui, o status O objeto indica o status das informações retornadas para o número de telefone especificado:
| Campo | Descrição |
|---|---|
status.code |
Código que indica o status da solicitação. Deve ser um dos seguintes: NO_COVERAGE: O país ou a rede de celular não é compatível com os fornecedores disponíveis. INVALID_PURPOSE: A finalidade indicada não é válida nem permitida para este Insight. UNAUTHORIZED: Não foi possível autorizar a solicitação para essa combinação de aplicativo, fornecedor e número de telefone. INTERNAL_ERROR: Ocorreu um erro interno durante o processamento da solicitação. SUPPLIER_ERROR: O fornecedor apresentou um erro durante o processamento da solicitação. NOT_FOUND: Não foi possível encontrar o número de telefone para este Insight. UNSUPPORTED_NETWORK_TYPE: Esse tipo de rede não é compatível com este Insight. INVALID_NUMBER_FORMAT: O formato do número de telefone não é válido para atribuição pelas operadoras aos usuários. OK: A informação foi processada com sucesso. |
status.message |
Descrição mais detalhada do status. |
Se status.code na resposta está OK, você também poderá ver os campos descritos na tabela abaixo. Se um campo estiver marcado como “Sim” na coluna “Obrigatório”, ele sempre será retornado quando o status for OK. Se um campo estiver marcado como “Não”, ele poderá ou não ser retornado.
| Campo | Descrição | Obrigatório |
|---|---|---|
latest_sim_swap_at |
Data e hora em UTC ISO 8601 da última troca de SIM realizada. | Não |
is_swapped |
Indica se o cartão SIM foi trocado durante o period desde que. |
Sim |
Leitura complementar
- Saiba mais sobre a API do Identity Insights no Referência da API.
- Se tiver alguma dúvida, entre em contato conosco pelo Slack da Comunidade Vonage.