
La API consulta directamente con el operador de telefonía móvil para verificar si el número de teléfono asociado a una cuenta ha cambiado de tarjeta SIM (SIM Swap) o de operador (portabilidad) en los últimos 90 días. También verifica que el número sea válido y esté activo.
El periodo de 90 días es el estándar de la industria y la ventana de tiempo más crítica para detectar el fraude de SIM Swap. En la mayoría de los casos, un estafador intentará usar el número robado poco después de obtenerlo. Este periodo no es configurable, ya que es la información provista por los operadores.
No. SIM Swap API de Plusmo funciona a nivel de backend, consultando la información del número de teléfono directamente con los operadores. Es totalmente invisible para el usuario final y no requiere ninguna acción, instalación o permiso adicional por parte de su cliente.
La API de Plusmo trabaja con una red amplia y creciente de operadores móviles en diversas regiones del mundo. Al momento de la integración, se le proporcionará una lista detallada de la cobertura para su mercado objetivo.
La autenticación de dos factores (2FA) por SMS asume que solo el cliente legítimo tiene el control de su teléfono móvil. Sin embargo, el fraude SIM Swap anula el 2FA, ya que el estafador intercepta el código OTP. La API SIM Swap actúa antes de enviar el OTP, verificando la integridad del número para asegurarse de que el dispositivo que recibirá el código es de hecho el del cliente legítimo.
Si un cliente ha reportado la pérdida de su teléfono y recibió un reemplazo de SIM legítimo, la API lo reportará. En este caso, la institución puede optar por aplicar una política de riesgo temporal, como un límite de transferencia más bajo o un periodo de espera de 24 horas para operaciones de alto riesgo, hasta que el periodo de riesgo del SIM Swap haya expirado. Esto equilibra la seguridad y la usabilidad.