Fraude en las Telecomunicaciones Gerencia de Seguridad de la Operación Gerencia General de Seguridad Integral
Octubre 2008
|Movilnet | Caveguías
AGENDA
DEFINICION DEL FRAUDE EN LAS TELECOMUNICACIONES. TIPOS DE FRAUDE. ACCIONES PREVENTIVAS LA INGENIERIA SOCIAL Y LAS TELECOMUNICACIONES El RETO DE LAS CORPORACIONES
|Movilnet | Caveguías
DEFINICION DEL FRAUDE
Fraude según la RAE: Acción contraria a la verdad y a la rectitud, que perjudica a la persona contra quien se comete
Fuga
Fraude en Telecomunicaciones: Es el uso o adquisición de los servicios de telecomunicaciones a través de medios ilegales y sin la intención de pagar por ellos
|Movilnet | Caveguías
Aspectos relevantes del Fraude en las Telecomunicaciones
Según CFCA (Communications Fraud Control Association) y estudio realizado entre diferentes operadoras se considera que anualmente las pérdidas por Fraude en Las Telecomunicaciones ascienden entre $35 a $40 Billones (U.S Dólar) El fraude en Telecomunicaciones impacta de forma negativa a todos 80% de las compañías de Telecomunicaciones indican que el fraude continúa en ascenso 45% de las compañías de Telecomunicaciones indican que el Fraude se ha incrementado dentro de su propia compañía Fraude a través de tráfico internacional (By-pass) están siendo muy relevantes El fraude evoluciona con la tecnología y su entorno
|Movilnet | Caveguías
Identificando al enemigo?
Quién es el enemigo de las Compañías de Telecomunicaciones?. Tres importantes grupos Fraudulentos: 1.- Quienes ejecutan fraude por diversión. 2.- Quienes ejecutan fraude para “ahorrar” dinero. 3.- Quienes ejecutan fraude para obtener ingresos.
Las pérdidas por Fraude en Telecomunicaciones representan entre 2% y 5% de los Ingresos de las empresas del sector
|Movilnet | Caveguías
TIPOS DE FRAUDE Suscripción: • Documentación Falsa • Robo de Identidad
Interno: • Manipulación de Sistemas • Usurpación de usuarios y claves
|Movilnet | Caveguías
Fraude por Suscripción •
Usurpación de Identidad
•
Documentación Falsa Fines del Robo de Identidad 60%
52%
50% 40% 28%
30% 20%
9%
10%
5%
3%
2%
1%
Pagos vía Web
Servicios Internet
Seguros Médicos
Otros Servicios
0% Tarjetas de Crédito
Cuentas Bancarias
Servicios Telefonía
“Aproximadamente de 8.000 a 12.000 personas diariamente son víctimas de robo de identidad en el mundo, todos estamos expuestos a un robo de identidad, no asuma que es invulnerable” Fuente: www.fct.gov
|Movilnet | Caveguías
Fraude Interno
Fraude que se origina desde el propio equipo de la compañía de Telecomunicaciones o en sus aliados de negocio Características: • Probablemente es la fuente mas importante de pérdidas en compañías de Telecomunicaciones • Requiere el claro conocimiento de los procesos del negocio y las tecnologías • Requiere acceso a las aplicaciones, facilidades de red e información • Principal objetivo: Dinero, Negocio! • La detección esta basada en la experiencia del equipo de fraude
|Movilnet | Caveguías
Fraude Técnico: CLIP- ON
CASO 1
(Hurto de Servicio)
CENTRAL
CASO 2
(Desvío de línea)
CENTRAL
|Movilnet | Caveguías
Fraude Técnico. Cloning
Escaners de radiofrecuencia
MIN:158611 1111 ESN:94ANB 5678
Quema del chip ESN 8 567 NB 4 9 A
Programaci ón del Teléfono fraudulento
Cliente Legal Cliente
Legal
|Movilnet | Caveguías
Fraude Técnico: Landing / Bypass
PABX
|Movilnet | Caveguías
La Ingeniería Social y las Telecomunicaciones El término "ingeniería social" hace referencia al arte de manipular personas para eludir los sistemas de seguridad. Esta técnica consiste en obtener información de los usuarios por teléfono, correo electrónico, correo tradicional o contacto directo.
Medios de Contacto • Vía Llamadas telefónicas • Vía Mensajería de Texto • Vía correo electrónico
Como Prevenirlo? • Utilice el sentido común • No tenga vergüenza • No divulgue información personal • Identifique positivamente a la persona que le solicita información • Crear conciencia de prevención de fraude en sus círculos familiares y de amigos |Movilnet | Caveguías
RETOS DE LAS CORPORACIONES Maximizar la Protección contra el Fraude y disminuir pérdidas. La gerencia del Fraude debe enfocarse en las áreas de mayor potencial de pérdidas. Tener todo el equipo preparado para enfrentar fraudes en nuevas tecnologías Todas las trabajadoras y trabajadores de la Corporación deben adoptar una conciencia de Seguridad Integral, con respecto a su entorno laboral. Mas y mas áreas de control efectivas...