Les services financiers répondent aux fraudes : Empêcher les criminels d’exploiter les contrôles de fraude en Côte d’Ivoire

Le mobile offre une solution unique à un grand nombre de défis inhérents à la croissance de la finance numérique en Afrique. Si la technologie mobile a permis la prestation de services financiers sur le continent, elle est aussi de plus en plus utilisée pour sécuriser ces services. Les numéros de téléphone mobile des utilisateurs sont utilisés comme une composante essentielle de l’identité numérique des utilisateurs et sont donc utilisés pour vérifier un utilisateur ou authentifier une transaction.
Malheureusement, même si ces mesures sont mises en place pour protéger les utilisateurs, les criminels trouvent des moyens de contourner les contrôles et d’usurper les utilisateurs. La technologie mobile, en plus d’avoir permis l’éclosion des services financiers numériques à travers le continent, est de plus en plus utilisée pour sécuriser ces services. Les numéros de téléphone mobile des usagers sont utilisés comme une composante essentielle de leur identité numérique. C’est ainsi qu’ils sont utilisés pour vérifier l’identité d’un usager ou authentifier une transaction financière.
Ces mesures de protection des usagers nécessitent d’être renforcées car des réseaux de cyber criminalité continuent de sévir en contournant les barrières de sécurité.
En collaborant avec des partenaires bancaires clés en Côte d’Ivoire, par exemple, Myriad Connect Connect a découvert que les fraudeurs manipulent les mesures de sécurité mises en place par la banque pour lutter contre la fraude par chèque.
Avant validation de tout paiement par chèque d’une importante somme d’argent, la procédure voudrait que la banque appelle le client pour vérifier les détails du paiement avant d’effectuer la transaction. Dans un premier temps, cette mesure de sécurité a permis aux banques d’enrayer une grande partie de la fraude par chèque, jusqu’à ce que les fraudeurs trouvent un moyen de contourner le processus en prenant le contrôle du numéro de téléphone mobile de l’usager.
Les cyber-criminels se procurent une carte SIM pour un numéro mobile qui ne leur appartient pas, ce qui leur permet d’accéder aux informations et aux comptes de l’utilisateur légitime. Ainsi, lorsque l’appel de sécurité de la banque est effectué, le fraudeur accepte l’appel de la banque en se faisant passer pour l’usager légitime du numéro de téléphone. Le fraudeur est donc en mesure de vérifier le paiement du chèque et la transaction est effectuée.
Nous constatons les mêmes problèmes pour les mesures mises en place par les banques et les autres fournisseurs de services financiers numériques pour protéger les transactions numériques. Les fournisseurs de services financiers, les plateformes de médias sociaux, les fournisseurs de services de messagerie électronique etc., ont mis en place des mesures pour renforcer la sécurité au-delà du nom d’utilisateur et du mot de passe, avec l’introduction de l’authentification à deux paliers (plus connu sous l’appellation 2FA, en anglais). Le plus souvent, l’authentification à deux paliers prend la forme d’un mot de passe à usage unique transmis par SMS.
Longtemps considéré comme un moyen peu sûr pour l’authentification des transactions financières numériques, le mot de passe à usage unique par SMS est vulnérable aux attaques de cybercriminels car il n’offre aucune piste d’enquête en cas d’arnaque et ouvre la porte à la fraude à grande échelle grâce à un point de défaillance unique. Cette vulnérabilité, dans la méthode 2FA utilisée pour protéger les usagers et les processus de sécurité tels que l’appel des clients pour vérifier l’activité du compte, a donné lieu à ce que l’on appelle dans le secteur bancaire « la fraude par échange de cartes SIM ». Elle a pris une ampleur inquiétante en Afrique ces dernières années et connaît une forte expansion à travers le monde.
Le service de détection de SIM swap de Myriad Connect offre un niveau de sécurité supplémentaire pour surmonter cette vulnérabilité et se protéger contre la fraude. Le service de Myriad Connect offre un service tiers entièrement indépendant, qui ne peut être altéré par des cybercriminels ou même par les personnes impliquées dans la chaîne d’exécution des services financiers classiques et numériques.
Le service de détection de SIM swap fournit une vérification en temps réel de la carte SIM, tandis qu’aucune donnée sensible n’est conservée par une tierce partie.
Myriad Connect fournit un service plus sûr que les services actuels d’authentification à deux paliers comme et améliore considérablement la sécurité des transactions financières.
Les numéros de téléphone mobile constituant un élément important de l’identité numérique d’un utilisateur, il n’est guère étonnant que les cybercriminels aient trouvé des moyens de s’en emparer. La fraude représente l’un des plus grands défis pour la croissance et la transformation des économies numériques. Alors que les services financiers continuent de se numériser, l’accès et l’inclusion s’améliorent, mais la fraude augmente parallèlement car les cybercriminels exploitent les faiblesses des systèmes actuels des personnes et des technologies. Myriad Connect s’associe aux banques et aux prestataires de services financiers pour mieux comprendre comment la fraude est commise et aider à sécuriser les institutions de services financiers contre les actions malveillantes des cybercriminels.