
L'API interroge directement l'opérateur de téléphonie mobile pour vérifier si le numéro de téléphone associé à un compte a changé de carte SIM (SIM Swap) ou d'opérateur (portabilité) au cours des 90 derniers jours. Elle vérifie également que le numéro est valide et actif.
La période de 90 jours est la norme de l'industrie et la fenêtre de temps la plus critique pour détecter la fraude SIM Swap. Dans la plupart des cas, un escroc tentera d'utiliser le numéro volé peu de temps après l'avoir obtenu. Cette période n'est pas configurable, car c'est l'information fournie par les opérateurs.
Non. L'API SIM Swap de Plusmo fonctionne au niveau du backend, interrogeant les informations du numéro de téléphone directement auprès des opérateurs. Elle est totalement invisible pour l'utilisateur final et ne nécessite aucune action, installation ou autorisation supplémentaire de la part de votre client.
L'API de Plusmo travaille avec un réseau vaste et croissant d'opérateurs mobiles dans diverses régions du monde. Au moment de l'intégration, vous recevrez une liste détaillée de la couverture pour votre marché cible.
L'authentification à deux facteurs (2FA) par SMS suppose que seul le client légitime a le contrôle de son téléphone mobile. Cependant, la fraude SIM Swap annule le 2FA, car l'escroc intercepte le code OTP. L'API SIM Swap agit avant d'envoyer l'OTP, en vérifiant l'intégrité du numéro pour s'assurer que l'appareil qui recevra le code est bien celui du client légitime.
Si un client a signalé la perte de son téléphone et a reçu un remplacement de SIM légitime, l'API le signalera. Dans ce cas, l'institution peut choisir d'appliquer une politique de risque temporaire, comme une limite de virement inférieure ou une période d'attente de 24 heures pour les opérations à haut risque, jusqu'à ce que la période de risque du SIM Swap ait expiré. Cela équilibre la sécurité et la convivialité.