جریمه ۲۷۷ هزار دلاری تلسترا خطر تعویض غیرمجاز سیم‌کارت را جدی‌تر کرد

تلسترا پس از کوتاهی در بررسی هویت برای ۱۵ تعویض غیرمجاز سیم‌کارت، ۲۷۷ هزار و ۲۰۰ دلار جریمه پرداخت کرده است. این راهنما نشانه‌های سرقت شماره موبایل، تماس‌های فوری و راه‌های امن‌تر کردن حساب‌های بانکی، myGov و پیام‌رسان‌ها را توضیح می‌دهد.

دو سیم‌کارت کنار خشاب باز گوشی که سایه یکی از آن‌ها مانند کلیدی به‌سوی قفل افتاده است
فهرست مطالب

تلسترا پس از آن‌که نهاد ناظر مخابرات استرالیا از کوتاهی این شرکت در جلوگیری از تعویض غیرمجاز سیم‌کارت خبر داد، ۲۷۷ هزار و ۲۰۰ دلار جریمه پرداخت کرده است. مشتریان آسیب‌دیده در مجموع دست‌کم ۳۹ هزار و ۵۰۰ دلار زیان مالی گزارش کرده‌اند.

تعویض غیرمجاز سیم‌کارت (SIM swap) یعنی مجرم با جا زدن خود به‌جای صاحب خط، شماره او را روی سیم‌کارتی که در اختیار خودش است فعال می‌کند. در نتیجه، تماس‌ها و پیامک‌ها، از جمله کدهای یک‌بارمصرف بانک، ممکن است به دست مجرم برسد. برای مهاجرانی که یک شماره را به بانک، myGov، ایمیل و پیام‌رسان‌های ارتباط با خانواده در خارج از استرالیا وصل کرده‌اند، از دست رفتن همان شماره می‌تواند چند حساب را هم‌زمان در معرض خطر بگذارد.

۱۵ تعویضی که نباید انجام می‌شد

سازمان تنظیم مقررات ارتباطات و رسانه‌های استرالیا، ACMA (Australian Communications and Media Authority) بر اجرای مقررات شرکت‌های تلفن، اینترنت و رسانه در استرالیا نظارت می‌کند. در بررسی خود، این نهاد ۱۵ تعویض غیرمجاز سیم‌کارت را بین ژانویه تا اکتبر ۲۰۲۵ شناسایی کرد.

ACMA در ۱۳ مورد دیگر هم دریافت که کارکنان تلسترا حمایت اضافه لازم را به مشتریان در معرض خطر ارائه نکرده بودند؛ مشتریانی که یا خودشان درباره تقلب هشدار داده بودند یا تلسترا اطلاعاتی داشت که خطر را نشان می‌داد. طبق مقررات احراز هویت مشتری ACMA که از سال ۲۰۲۲ اجرا می‌شود، اپراتورها پیش از هر کار پرخطری مانند انتقال شماره یا تعویض سیم‌کارت باید هویت مشتری را با دست‌کم دو عامل احراز هویت چندمرحله‌ای تأیید کنند.

تلسترا علاوه بر پرداخت جریمه، یک تعهد الزام‌آور در دادگاه (court-enforceable undertaking) پذیرفته است. این تعهد یعنی شرکت باید برنامه وعده‌داده‌شده برای تقویت پیشگیری از تقلب و آموزش کارکنان روبه‌روی مشتری را اجرا کند و نهاد ناظر می‌تواند اجرای آن را از مسیر قانونی پیگیری کند. این دومین‌بار در دو سال اخیر است که ACMA تلسترا را بابت نقض همین مقررات جریمه می‌کند؛ در ژوئیه ۲۰۲۴ نیز این شرکت ۱.۵ میلیون دلار جریمه شده بود.

وقتی آنتن می‌رود، کدهای ورود هم ممکن است بروند

ماژول شناسایی مشترک، SIM (Subscriber Identity Module)، همان سیم‌کارت فیزیکی یا نسخه دیجیتال آن است که شماره را به گوشی متصل می‌کند. وقتی شماره بدون اجازه روی سیم‌کارت دیگری فعال شود، گوشی صاحب اصلی ممکن است ناگهان آنتن را از دست بدهد، تماس و پیامک نگیرد یا عبارت «SOS only» را در جایی نشان دهد که همیشه پوشش داشته است.

هر قطع آنتنی نشانه تقلب نیست؛ اختلال شبکه، مشکل حساب یا خرابی گوشی هم می‌تواند علت باشد. راهنمای ACMA برای سرقت شماره موبایل می‌گوید اگر توضیح روشنی پیدا نشد، موضوع را فوری به اپراتور بگویید.

نشانه‌های دیگر می‌تواند شامل پیام درباره فعال شدن سیم‌کارت تازه، تغییر ناخواسته در حساب اپراتور، کد ورود درخواست‌نشده، خروج ناگهانی از یک حساب یا تراکنش ناشناس باشد. مرکز ملی مقابله با کلاهبرداری در Scamwatch توضیح می‌دهد که مجرم پس از گرفتن شماره می‌تواند پیامک‌های تأیید را دریافت کند و برای ورود به بانک، ایمیل، حساب بازنشستگی یا شبکه‌های اجتماعی تلاش کند.

ده دقیقه اول را بین اپراتور و بانک تقسیم کنید

اگر احتمال می‌دهید شماره‌تان جابه‌جا شده، منتظر روشن شدن همه جزئیات نمانید. با یک تلفن دیگر یا اینترنت امن این کارها را به ترتیب انجام دهید:

  1. اپراتور را خبر کنید. بپرسید آیا تعویض سیم‌کارت یا انتقال شماره بدون اجازه شما انجام شده است. برای تعویض سیم‌کارت، بخواهید سیم‌کارت تازه غیرفعال و شماره به شما برگردانده شود؛ برای انتقال شماره به شرکت دیگر، درخواست برگرداندن انتقال را ثبت کنید. مشتریان تلسترا می‌توانند با شماره 132200 تماس بگیرند و واژه «fraud» را بگویند. از شماره یا لینکی که در یک پیام مشکوک آمده استفاده نکنید.

  2. بانک و مؤسسه‌های مالی را هم‌زمان مطلع کنید. از شماره رسمی پشت کارت، برنامه بانک یا وب‌سایت رسمی استفاده کنید. توضیح دهید که کنترل شماره موبایل ممکن است از دست شما خارج شده باشد و بخواهید ورودها و تراکنش‌های مشکوک بررسی و در صورت نیاز حساب یا کارت محدود شود.

  3. ایمیل اصلی و حساب‌های حساس را امن کنید. از دستگاهی که هنوز در کنترل شماست، گذرواژه ایمیل را عوض کنید، نشست‌ها و دستگاه‌های ناشناس را ببندید و روش بازیابی حساب را بررسی کنید. بعد سراغ بانک، myGov، حساب بازنشستگی و پیام‌رسان‌ها بروید. یک گذرواژه تازه را در چند حساب تکرار نکنید.

  4. myGov را جداگانه بررسی کنید. در راهنمای دسترسی بدون اجازه به myGov آمده است که باید سابقه ورود، خدمات متصل، دستگاه‌های متصل و تغییر اطلاعات بانکی را دید. اگر نمی‌توانید حساب را امن کنید، با مرکز کمک myGov به شماره ۱۳۲ ۳۰۷ تماس بگیرید.

  5. مدرک جمع کنید و گزارش بدهید. از پیام‌ها، تراکنش‌ها و تغییرات حساب عکس بگیرید و زمان قطع سرویس را بنویسید. جرم سایبری و سرقت هویت را از مسیر رسمی ReportCyber گزارش کنید. IDCARE نیز با شماره ۱۸۰۰ ۵۹۵ ۱۶۰ برای بازیابی هویت و حساب‌ها راهنمایی رایگان می‌دهد.

گزارش به Scamwatch برای هشدار و مقابله با الگوهای کلاهبرداری مفید است، اما جای تماس فوری با بانک، اپراتور یا پلیس را نمی‌گیرد. اگر اپراتور شکایت شما را حل نکرد، پس از ثبت شکایت نزد همان شرکت می‌توانید به TIO (نهاد رسیدگی به شکایات مخابراتی) مراجعه کنید.

شماره موبایل را از نقش کلید اصلی بیرون بیاورید

از اپراتور بخواهید بگوید چه تغییری انجام شده، چه راه محافظتی تازه‌ای روی حساب گذاشته و آیا فرد دیگری به اطلاعات حساب دسترسی داشته است. صورت‌حساب بانکی، ایمیل‌های امنیتی و سابقه ورود حساب‌های مهم را در روزها و هفته‌های بعد هم کنترل کنید.

کد پیامکی هم نوعی احراز هویت چندمرحله‌ای (multi-factor authentication) است، اما همان کد به دست مجرمی می‌رسد که کنترل شماره را در اختیار گرفته باشد. به همین دلیل، هرجا ممکن است به‌جای کد پیامکی از برنامه تولید کد، کلید ورود دیجیتال (passkey) یا کلید امنیتی سخت‌افزاری استفاده کنید؛ روش‌هایی که به شماره موبایل وابسته نیستند.

پیام‌رسان‌هایی را که برای تماس با خانواده و کارهای خارج از استرالیا استفاده می‌کنید فراموش نکنید. اگر هنوز روی دستگاه دیگری به تلگرام یا واتس‌اپ دسترسی دارید، تأیید دومرحله‌ای را فعال کنید و دستگاه‌های متصل ناشناس را از حساب حذف کنید. برای هر پیام‌رسان دیگر نیز بخش دستگاه‌های متصل، روش بازیابی و تنظیمات امنیتی رسمی همان سرویس را بررسی کنید.

این راهنما اطلاعات عمومی است و جای توصیه حقوقی یا مالی متناسب با پرونده شما را نمی‌گیرد. در سرقت شماره، اول مسیر دریافت کدها را ببندید و بعد حساب‌ها را یکی‌یکی پس بگیرید.

واژه‌آموزی

کلمات انگلیسی این مطلب را یاد بگیر
authenticate/ɔːˈθentɪkeɪt/از یونانی authentikos به معنای «اصیل و واقعی»، با گذر از لاتین متأخر authenticus
معنی
هویت یا درستی چیزی را تأیید کردن
کاربرد
در بانکداری، دولت و مخابرات برای بررسی هویت کاربر به کار می‌رود.
مثال
The provider must authenticate the customer before swapping a SIM.
The app asked me to authenticate with a passkey.
fraud/frɔːd/از لاتین fraus به معنای «فریب یا آسیب»، از راه فرانسوی کهن fraude
معنی
تقلب یا فریبی که برای سود بردن یا زیان زدن انجام می‌شود
کاربرد
واژه‌ای رایج در گزارش‌های بانکی، حقوق مصرف‌کننده و جرایم مالی است.
مثال
She called the bank's fraud team immediately.
The unauthorised SIM swap led to financial fraud.
port/pɔːt/از لاتین portare به معنای «حمل کردن یا انتقال دادن»
معنی
شماره تلفن را از یک اپراتور به اپراتور دیگر منتقل کردن
کاربرد
در صنعت مخابرات، برای انتقال شماره بدون تغییر خود شماره استفاده می‌شود.
مثال
The scammer tried to port the victim's number.
Ask the telco whether your number was ported without permission.
compromise/ˈkɒmprəmaɪz/از لاتین compromissum به معنای «تعهد مشترک»؛ معنای امنیتی آن بعدها به «در معرض خطر قرار گرفتن» گسترش یافت
معنی
در امنیت دیجیتال، به خطر افتادن حساب، دستگاه یا اطلاعات
کاربرد
برای وضعیتی به کار می‌رود که فرد دیگری ممکن است به اطلاعات یا حساب دسترسی پیدا کرده باشد.
مثال
Contact IDCARE if your identity has been compromised.
A SIM swap can compromise several accounts at once.
passkey/ˈpɑːskiː/ترکیب pass به معنای «عبور» و key به معنای «کلید»
معنی
کلید ورود دیجیتال که از قفل دستگاه یا ویژگی‌های زیستی برای ورود امن استفاده می‌کند
کاربرد
جایگزینی امن‌تر برای گذرواژه و کد پیامکی در سرویس‌های پشتیبانی‌شده است.
مثال
A passkey can reduce reliance on SMS codes.
Create the passkey only on a trusted device.

اعتبار تصاویر

  • NavaRooz — NavaRooz — original (تصویر اصلی)

منابع

  • Telstra pays $277K after consumer fraud losses — اعلام رسمی ACMA درباره مبلغ جریمه، موارد تخلف، زیان گزارش‌شده و تعهدهای پذیرفته‌شده از تلسترا است.
  • Investigation report, infringement notice and enforceable undertaking – Telstra Limited — صفحه رسمی پرونده و اسناد تحقیق، اخطار جریمه و تغییر تعهد الزام‌آور تلسترا را گردآوری کرده است.
  • What to do if your mobile number has been stolen — نشانه‌های سرقت شماره، تفاوت انتقال غیرمجاز شماره با تعویض سیم‌کارت و اقدام‌های فوری را توضیح می‌دهد.
  • Account or identity takeover scams — روش سوءاستفاده از شماره برای دریافت کدهای ورود و ترتیب کلی محدود کردن زیان را شرح می‌دهد.
  • Unauthorised access to your myGov account — راهنمای رسمی بررسی سابقه حساب، خدمات متصل، دستگاه‌ها و بازیابی امنیت حساب myGov است.
  • Contact myGov or your services — شماره و ساعت کار مرکز کمک myGov را تأیید می‌کند.
  • Telstra Customer Identity Theft & Fraud Policy — راه‌های تماس با تیم رسیدگی به تقلب تلسترا و روند کمک به بازگرداندن خدمات را مشخص می‌کند.
  • Telegram FAQ — راهنمای رسمی تلگرام برای پایان دادن به نشست‌های ناشناس و فعال کردن تأیید دومرحله‌ای است.
  • About two-step verification — راهنمای رسمی واتس‌اپ برای فعال کردن تأیید دومرحله‌ای، پیام‌رسانی که بسیاری برای تماس با خانواده خارج از استرالیا از آن استفاده می‌کنند.
  • Report and recover from cybercrime — مسیر رسمی دولت استرالیا برای گزارش جرایم سایبری و یافتن گام‌های بازیابی.
  • IDCARE — مرکز ملی رایگان کمک به قربانیان سرقت هویت در استرالیا و نیوزیلند برای بازیابی حساب‌ها و اطلاعات هویتی.
  • TIO — Make a complaint — مسیر رسمی شکایت از اپراتور مخابراتی نزد نهاد مستقل رسیدگی به شکایات صنعت مخابرات، وقتی شکایت با خود اپراتور حل نشود.
  • Customer identity authentication rules — مقررات ۲۰۲۲ ACMA که اپراتورها را ملزم به احراز هویت چندعاملی مشتری پیش از تعویض سیم‌کارت یا انتقال شماره می‌کند؛ همان مقرراتی که تلسترا در این پرونده نقض کرده است.
  • Telstra penalised $1.5m for scam rule breaches — جریمه پیشین تلسترا در ژوئیه ۲۰۲۴ برای نقض همین مقررات احراز هویت مشتری، پیش از پرونده تازه ۲۰۲۶.