

L'intégration de l'API SIM Swap de Plusmo est fluide et s'exécute silencieusement sur le backend de votre application ou plateforme, sans générer de friction dans l'expérience de l'utilisateur légitime.
Scénario d'attaque et de défense:
Démarrage d'une opération à haut risque : L'escroc se connecte avec succès à l'application de la banque (par exemple, en utilisant des identifiants volés) et tente d'effectuer une opération critique comme un virement bancaire ou un changement de la clé d'accès.
Activation de la validation : Au moment où l'escroc clique sur « Confirmer », votre système déclenche une requête vers l'API SIM Swap de Plusmo, envoyant le numéro de téléphone du client associé au compte.
Requête aux opérateurs mobiles : L'API se connecte aux systèmes des opérateurs mobiles pour obtenir les informations les plus récentes sur l'historique de la carte SIM pour ce numéro.
Réponse instantanée : L'API de Plusmo renvoie la réponse. Si la réponse indique un SIM Swap détecté au cours des 90 derniers jours, le drapeau rouge est levé.
Refus de la fraude : Votre système, en recevant le signal de risque, refuse l'opération (même si l'escroc tente de saisir un code OTP qu'il a intercepté) et la marque comme frauduleuse, protégeant les fonds de votre client.