جریمه ۲۷۷ هزار دلاری تلسترا خطر تعویض غیرمجاز سیمکارت را جدیتر کرد
تلسترا پس از کوتاهی در بررسی هویت برای ۱۵ تعویض غیرمجاز سیمکارت، ۲۷۷ هزار و ۲۰۰ دلار جریمه پرداخت کرده است. این راهنما نشانههای سرقت شماره موبایل، تماسهای فوری و راههای امنتر کردن حسابهای بانکی، myGov و پیامرسانها را توضیح میدهد.
فهرست مطالب
تلسترا پس از آنکه نهاد ناظر مخابرات استرالیا از کوتاهی این شرکت در جلوگیری از تعویض غیرمجاز سیمکارت خبر داد، ۲۷۷ هزار و ۲۰۰ دلار جریمه پرداخت کرده است. مشتریان آسیبدیده در مجموع دستکم ۳۹ هزار و ۵۰۰ دلار زیان مالی گزارش کردهاند.
تعویض غیرمجاز سیمکارت (SIM swap) یعنی مجرم با جا زدن خود بهجای صاحب خط، شماره او را روی سیمکارتی که در اختیار خودش است فعال میکند. در نتیجه، تماسها و پیامکها، از جمله کدهای یکبارمصرف بانک، ممکن است به دست مجرم برسد. برای مهاجرانی که یک شماره را به بانک، myGov، ایمیل و پیامرسانهای ارتباط با خانواده در خارج از استرالیا وصل کردهاند، از دست رفتن همان شماره میتواند چند حساب را همزمان در معرض خطر بگذارد.
۱۵ تعویضی که نباید انجام میشد
سازمان تنظیم مقررات ارتباطات و رسانههای استرالیا، ACMA (Australian Communications and Media Authority) بر اجرای مقررات شرکتهای تلفن، اینترنت و رسانه در استرالیا نظارت میکند. در بررسی خود، این نهاد ۱۵ تعویض غیرمجاز سیمکارت را بین ژانویه تا اکتبر ۲۰۲۵ شناسایی کرد.
ACMA در ۱۳ مورد دیگر هم دریافت که کارکنان تلسترا حمایت اضافه لازم را به مشتریان در معرض خطر ارائه نکرده بودند؛ مشتریانی که یا خودشان درباره تقلب هشدار داده بودند یا تلسترا اطلاعاتی داشت که خطر را نشان میداد. طبق مقررات احراز هویت مشتری ACMA که از سال ۲۰۲۲ اجرا میشود، اپراتورها پیش از هر کار پرخطری مانند انتقال شماره یا تعویض سیمکارت باید هویت مشتری را با دستکم دو عامل احراز هویت چندمرحلهای تأیید کنند.
تلسترا علاوه بر پرداخت جریمه، یک تعهد الزامآور در دادگاه (court-enforceable undertaking) پذیرفته است. این تعهد یعنی شرکت باید برنامه وعدهدادهشده برای تقویت پیشگیری از تقلب و آموزش کارکنان روبهروی مشتری را اجرا کند و نهاد ناظر میتواند اجرای آن را از مسیر قانونی پیگیری کند. این دومینبار در دو سال اخیر است که ACMA تلسترا را بابت نقض همین مقررات جریمه میکند؛ در ژوئیه ۲۰۲۴ نیز این شرکت ۱.۵ میلیون دلار جریمه شده بود.
وقتی آنتن میرود، کدهای ورود هم ممکن است بروند
ماژول شناسایی مشترک، SIM (Subscriber Identity Module)، همان سیمکارت فیزیکی یا نسخه دیجیتال آن است که شماره را به گوشی متصل میکند. وقتی شماره بدون اجازه روی سیمکارت دیگری فعال شود، گوشی صاحب اصلی ممکن است ناگهان آنتن را از دست بدهد، تماس و پیامک نگیرد یا عبارت «SOS only» را در جایی نشان دهد که همیشه پوشش داشته است.
هر قطع آنتنی نشانه تقلب نیست؛ اختلال شبکه، مشکل حساب یا خرابی گوشی هم میتواند علت باشد. راهنمای ACMA برای سرقت شماره موبایل میگوید اگر توضیح روشنی پیدا نشد، موضوع را فوری به اپراتور بگویید.
نشانههای دیگر میتواند شامل پیام درباره فعال شدن سیمکارت تازه، تغییر ناخواسته در حساب اپراتور، کد ورود درخواستنشده، خروج ناگهانی از یک حساب یا تراکنش ناشناس باشد. مرکز ملی مقابله با کلاهبرداری در Scamwatch توضیح میدهد که مجرم پس از گرفتن شماره میتواند پیامکهای تأیید را دریافت کند و برای ورود به بانک، ایمیل، حساب بازنشستگی یا شبکههای اجتماعی تلاش کند.
ده دقیقه اول را بین اپراتور و بانک تقسیم کنید
اگر احتمال میدهید شمارهتان جابهجا شده، منتظر روشن شدن همه جزئیات نمانید. با یک تلفن دیگر یا اینترنت امن این کارها را به ترتیب انجام دهید:
-
اپراتور را خبر کنید. بپرسید آیا تعویض سیمکارت یا انتقال شماره بدون اجازه شما انجام شده است. برای تعویض سیمکارت، بخواهید سیمکارت تازه غیرفعال و شماره به شما برگردانده شود؛ برای انتقال شماره به شرکت دیگر، درخواست برگرداندن انتقال را ثبت کنید. مشتریان تلسترا میتوانند با شماره 132200 تماس بگیرند و واژه «fraud» را بگویند. از شماره یا لینکی که در یک پیام مشکوک آمده استفاده نکنید.
-
بانک و مؤسسههای مالی را همزمان مطلع کنید. از شماره رسمی پشت کارت، برنامه بانک یا وبسایت رسمی استفاده کنید. توضیح دهید که کنترل شماره موبایل ممکن است از دست شما خارج شده باشد و بخواهید ورودها و تراکنشهای مشکوک بررسی و در صورت نیاز حساب یا کارت محدود شود.
-
ایمیل اصلی و حسابهای حساس را امن کنید. از دستگاهی که هنوز در کنترل شماست، گذرواژه ایمیل را عوض کنید، نشستها و دستگاههای ناشناس را ببندید و روش بازیابی حساب را بررسی کنید. بعد سراغ بانک، myGov، حساب بازنشستگی و پیامرسانها بروید. یک گذرواژه تازه را در چند حساب تکرار نکنید.
-
myGov را جداگانه بررسی کنید. در راهنمای دسترسی بدون اجازه به myGov آمده است که باید سابقه ورود، خدمات متصل، دستگاههای متصل و تغییر اطلاعات بانکی را دید. اگر نمیتوانید حساب را امن کنید، با مرکز کمک myGov به شماره ۱۳۲ ۳۰۷ تماس بگیرید.
-
مدرک جمع کنید و گزارش بدهید. از پیامها، تراکنشها و تغییرات حساب عکس بگیرید و زمان قطع سرویس را بنویسید. جرم سایبری و سرقت هویت را از مسیر رسمی ReportCyber گزارش کنید. IDCARE نیز با شماره ۱۸۰۰ ۵۹۵ ۱۶۰ برای بازیابی هویت و حسابها راهنمایی رایگان میدهد.
گزارش به Scamwatch برای هشدار و مقابله با الگوهای کلاهبرداری مفید است، اما جای تماس فوری با بانک، اپراتور یا پلیس را نمیگیرد. اگر اپراتور شکایت شما را حل نکرد، پس از ثبت شکایت نزد همان شرکت میتوانید به TIO (نهاد رسیدگی به شکایات مخابراتی) مراجعه کنید.
شماره موبایل را از نقش کلید اصلی بیرون بیاورید
از اپراتور بخواهید بگوید چه تغییری انجام شده، چه راه محافظتی تازهای روی حساب گذاشته و آیا فرد دیگری به اطلاعات حساب دسترسی داشته است. صورتحساب بانکی، ایمیلهای امنیتی و سابقه ورود حسابهای مهم را در روزها و هفتههای بعد هم کنترل کنید.
کد پیامکی هم نوعی احراز هویت چندمرحلهای (multi-factor authentication) است، اما همان کد به دست مجرمی میرسد که کنترل شماره را در اختیار گرفته باشد. به همین دلیل، هرجا ممکن است بهجای کد پیامکی از برنامه تولید کد، کلید ورود دیجیتال (passkey) یا کلید امنیتی سختافزاری استفاده کنید؛ روشهایی که به شماره موبایل وابسته نیستند.
پیامرسانهایی را که برای تماس با خانواده و کارهای خارج از استرالیا استفاده میکنید فراموش نکنید. اگر هنوز روی دستگاه دیگری به تلگرام یا واتساپ دسترسی دارید، تأیید دومرحلهای را فعال کنید و دستگاههای متصل ناشناس را از حساب حذف کنید. برای هر پیامرسان دیگر نیز بخش دستگاههای متصل، روش بازیابی و تنظیمات امنیتی رسمی همان سرویس را بررسی کنید.
این راهنما اطلاعات عمومی است و جای توصیه حقوقی یا مالی متناسب با پرونده شما را نمیگیرد. در سرقت شماره، اول مسیر دریافت کدها را ببندید و بعد حسابها را یکییکی پس بگیرید.
واژهآموزی
کلمات انگلیسی این مطلب را یاد بگیر- معنی
- هویت یا درستی چیزی را تأیید کردن
- کاربرد
- در بانکداری، دولت و مخابرات برای بررسی هویت کاربر به کار میرود.
- مثال
The provider must authenticate the customer before swapping a SIM.
The app asked me to authenticate with a passkey.
- معنی
- تقلب یا فریبی که برای سود بردن یا زیان زدن انجام میشود
- کاربرد
- واژهای رایج در گزارشهای بانکی، حقوق مصرفکننده و جرایم مالی است.
- مثال
She called the bank's fraud team immediately.
The unauthorised SIM swap led to financial fraud.
- معنی
- شماره تلفن را از یک اپراتور به اپراتور دیگر منتقل کردن
- کاربرد
- در صنعت مخابرات، برای انتقال شماره بدون تغییر خود شماره استفاده میشود.
- مثال
The scammer tried to port the victim's number.
Ask the telco whether your number was ported without permission.
- معنی
- در امنیت دیجیتال، به خطر افتادن حساب، دستگاه یا اطلاعات
- کاربرد
- برای وضعیتی به کار میرود که فرد دیگری ممکن است به اطلاعات یا حساب دسترسی پیدا کرده باشد.
- مثال
Contact IDCARE if your identity has been compromised.
A SIM swap can compromise several accounts at once.
- معنی
- کلید ورود دیجیتال که از قفل دستگاه یا ویژگیهای زیستی برای ورود امن استفاده میکند
- کاربرد
- جایگزینی امنتر برای گذرواژه و کد پیامکی در سرویسهای پشتیبانیشده است.
- مثال
A passkey can reduce reliance on SMS codes.
Create the passkey only on a trusted device.
اعتبار تصاویر
- NavaRooz — NavaRooz — original (تصویر اصلی)
منابع
- Telstra pays $277K after consumer fraud losses — اعلام رسمی ACMA درباره مبلغ جریمه، موارد تخلف، زیان گزارششده و تعهدهای پذیرفتهشده از تلسترا است.
- Investigation report, infringement notice and enforceable undertaking – Telstra Limited — صفحه رسمی پرونده و اسناد تحقیق، اخطار جریمه و تغییر تعهد الزامآور تلسترا را گردآوری کرده است.
- What to do if your mobile number has been stolen — نشانههای سرقت شماره، تفاوت انتقال غیرمجاز شماره با تعویض سیمکارت و اقدامهای فوری را توضیح میدهد.
- Account or identity takeover scams — روش سوءاستفاده از شماره برای دریافت کدهای ورود و ترتیب کلی محدود کردن زیان را شرح میدهد.
- Unauthorised access to your myGov account — راهنمای رسمی بررسی سابقه حساب، خدمات متصل، دستگاهها و بازیابی امنیت حساب myGov است.
- Contact myGov or your services — شماره و ساعت کار مرکز کمک myGov را تأیید میکند.
- Telstra Customer Identity Theft & Fraud Policy — راههای تماس با تیم رسیدگی به تقلب تلسترا و روند کمک به بازگرداندن خدمات را مشخص میکند.
- Telegram FAQ — راهنمای رسمی تلگرام برای پایان دادن به نشستهای ناشناس و فعال کردن تأیید دومرحلهای است.
- About two-step verification — راهنمای رسمی واتساپ برای فعال کردن تأیید دومرحلهای، پیامرسانی که بسیاری برای تماس با خانواده خارج از استرالیا از آن استفاده میکنند.
- Report and recover from cybercrime — مسیر رسمی دولت استرالیا برای گزارش جرایم سایبری و یافتن گامهای بازیابی.
- IDCARE — مرکز ملی رایگان کمک به قربانیان سرقت هویت در استرالیا و نیوزیلند برای بازیابی حسابها و اطلاعات هویتی.
- TIO — Make a complaint — مسیر رسمی شکایت از اپراتور مخابراتی نزد نهاد مستقل رسیدگی به شکایات صنعت مخابرات، وقتی شکایت با خود اپراتور حل نشود.
- Customer identity authentication rules — مقررات ۲۰۲۲ ACMA که اپراتورها را ملزم به احراز هویت چندعاملی مشتری پیش از تعویض سیمکارت یا انتقال شماره میکند؛ همان مقرراتی که تلسترا در این پرونده نقض کرده است.
- Telstra penalised $1.5m for scam rule breaches — جریمه پیشین تلسترا در ژوئیه ۲۰۲۴ برای نقض همین مقررات احراز هویت مشتری، پیش از پرونده تازه ۲۰۲۶.