Fraude en las Telecomunicaciones

Fraude en las Telecomunicaciones Gerencia de Seguridad de la Operación Gerencia General de Seguridad Integral Octubre 2008 |Movilnet | Caveguías A...
24 downloads 3 Views 1MB Size
Fraude en las Telecomunicaciones Gerencia de Seguridad de la Operación Gerencia General de Seguridad Integral

Octubre 2008

|Movilnet | Caveguías

AGENDA

 DEFINICION DEL FRAUDE EN LAS TELECOMUNICACIONES.  TIPOS DE FRAUDE.  ACCIONES PREVENTIVAS  LA INGENIERIA SOCIAL Y LAS TELECOMUNICACIONES  El RETO DE LAS CORPORACIONES

|Movilnet | Caveguías

DEFINICION DEL FRAUDE

Fraude según la RAE: Acción contraria a la verdad y a la rectitud, que perjudica a la persona contra quien se comete

Fuga

Fraude en Telecomunicaciones: Es el uso o adquisición de los servicios de telecomunicaciones a través de medios ilegales y sin la intención de pagar por ellos

|Movilnet | Caveguías

Aspectos relevantes del Fraude en las Telecomunicaciones

 Según CFCA (Communications Fraud Control Association) y estudio realizado entre diferentes operadoras se considera que anualmente las pérdidas por Fraude en Las Telecomunicaciones ascienden entre $35 a $40 Billones (U.S Dólar)  El fraude en Telecomunicaciones impacta de forma negativa a todos  80% de las compañías de Telecomunicaciones indican que el fraude continúa en ascenso  45% de las compañías de Telecomunicaciones indican que el Fraude se ha incrementado dentro de su propia compañía  Fraude a través de tráfico internacional (By-pass) están siendo muy relevantes  El fraude evoluciona con la tecnología y su entorno

|Movilnet | Caveguías

Identificando al enemigo?

Quién es el enemigo de las Compañías de Telecomunicaciones?. Tres importantes grupos Fraudulentos: 1.- Quienes ejecutan fraude por diversión. 2.- Quienes ejecutan fraude para “ahorrar” dinero. 3.- Quienes ejecutan fraude para obtener ingresos.

Las pérdidas por Fraude en Telecomunicaciones representan entre 2% y 5% de los Ingresos de las empresas del sector

|Movilnet | Caveguías

TIPOS DE FRAUDE Suscripción: • Documentación Falsa • Robo de Identidad

Técnico: • Cloning • Clip-On (Robo de línea) • Landing/ Bypass • Roaming

Interno: • Manipulación de Sistemas • Usurpación de usuarios y claves

|Movilnet | Caveguías

Fraude por Suscripción •

Usurpación de Identidad



Documentación Falsa Fines del Robo de Identidad 60%

52%

50% 40% 28%

30% 20%

9%

10%

5%

3%

2%

1%

Pagos vía Web

Servicios Internet

Seguros Médicos

Otros Servicios

0% Tarjetas de Crédito

Cuentas Bancarias

Servicios Telefonía

“Aproximadamente de 8.000 a 12.000 personas diariamente son víctimas de robo de identidad en el mundo, todos estamos expuestos a un robo de identidad, no asuma que es invulnerable” Fuente: www.fct.gov

|Movilnet | Caveguías

Fraude Interno

Fraude que se origina desde el propio equipo de la compañía de Telecomunicaciones o en sus aliados de negocio Características: • Probablemente es la fuente mas importante de pérdidas en compañías de Telecomunicaciones • Requiere el claro conocimiento de los procesos del negocio y las tecnologías • Requiere acceso a las aplicaciones, facilidades de red e información • Principal objetivo: Dinero, Negocio! • La detección esta basada en la experiencia del equipo de fraude

|Movilnet | Caveguías

Fraude Técnico: CLIP- ON

CASO 1

(Hurto de Servicio)

CENTRAL

CASO 2

(Desvío de línea)



CENTRAL

 |Movilnet | Caveguías

Fraude Técnico. Cloning

Escaners de radiofrecuencia

MIN:158611 1111 ESN:94ANB 5678

Quema del chip ESN 8 567 NB 4 9 A

Programaci ón del Teléfono fraudulento

Cliente Legal Cliente

Legal

|Movilnet | Caveguías

Fraude Técnico: Landing / Bypass

PABX

|Movilnet | Caveguías

La Ingeniería Social y las Telecomunicaciones El término "ingeniería social" hace referencia al arte de manipular personas para eludir los sistemas de seguridad. Esta técnica consiste en obtener información de los usuarios por teléfono, correo electrónico, correo tradicional o contacto directo.  

Medios de Contacto • Vía Llamadas telefónicas • Vía Mensajería de Texto • Vía correo electrónico

Como Prevenirlo? • Utilice el sentido común • No tenga vergüenza • No divulgue información personal • Identifique positivamente a la persona que le solicita información • Crear conciencia de prevención de fraude en sus círculos familiares y de amigos |Movilnet | Caveguías

RETOS DE LAS CORPORACIONES  Maximizar la Protección contra el Fraude y disminuir pérdidas.  La gerencia del Fraude debe enfocarse en las áreas de mayor potencial de pérdidas.  Tener todo el equipo preparado para enfrentar fraudes en nuevas tecnologías  Todas las trabajadoras y trabajadores de la Corporación deben adoptar una conciencia de Seguridad Integral, con respecto a su entorno laboral.  Mas y mas áreas de control efectivas...

|Movilnet | Caveguías

|Movilnet | Caveguías