Telstra глобена с $277 200 за сериозни пропуски в сигурността при SIM замяна
СЪЗДАДЕНО С ИИАвстралийският регулатор ACMA наложи глоба на Telstra в размер на $277 200, след като провали в проверката на самоличността доведоха до загуби за клиенти от $39 500 поради неоторизирани SIM замени.
В значима стъпка срещу телекомуникационните измами, Австралийският орган за комуникации и медии (ACMA) наложи глоба на Telstra в размер на $277,200. Финансовата санкция следва разследване, което разкри системни пропуски при проверката на самоличността по време на заявки за SIM суап. За секторите за онлайн хазарт и финансови услуги, този случай служи като сурово предупреждение. SIM суапът е предпочитан метод от престъпни синдикати за заобикаляне на двуфакторната автентикация, което им позволява да източват сметки, включително тези в онлайн казина и банки.
Разследването на ACMA установи, че между януари и октомври 2025 г. Telstra не е спазвала задължителните процеси за автентикация при 15 отделни неоторизирани SIM суапа. Може би по-обезпокоителни са 13-те случая, в които служители на Telstra не са приложили допълнителни защитни мерки за клиенти, които вече са били маркирани като високорискови или са изразили директни притеснения относно своята сигурност. Тези пропуски пряко доведоха до финансови загуби на стойност най-малко $39,500 за засегнатите лица.
Цифри и факти
Финансовата санкция от $277,200 отразява сериозността на пропуските. Според ACMA, това е част от по-широка кампания срещу измамите с мобилни номера, в рамките на която индустрията досега е платила над $5 милиона глоби. Беше установено, че служители на първа линия в Telstra са игнорирали собствените вътрешни процедури за безопасност на компанията. Освен глобата, Telstra се е съгласила на съдебно изпълними задължения, ангажирайки се с цялостен преглед и подобряване на своето обучение за предотвратяване на измами и технически протоколи.
„В този случай служители на първа линия в Telstra не са следвали собствените процедури на доставчика, оставяйки клиентите уязвими на измами със SIM суап и други видове мобилни измами. Когато телекомуникационна компания осъзнае, че клиент е изложен на риск от измама, свързана с услугата му, тя трябва да предложи защита, която е допълнителна или съобразена със ситуацията.“ - Саманта Йорк, член на органа на ACMA
Контекст
Измамата със SIM суап се случва, когато злонамерен актьор убеди мобилен оператор да прехвърли телефонния номер на жертвата към нова SIM карта под контрола на нападателя. След като прехвърлянето е завършено, престъпникът получава всички обаждания и текстови съобщения, предназначени за жертвата, включително еднократни пароли (OTP), използвани за финансови транзакции или влизания в сайтове за хазарт. ACMA подчертава, че тези операции често се ръководят от организирани престъпни групи, което прави надеждната проверка от телекомуникационните компании жизненоважна защитна линия за цялата дигитална икономика.
Защо е важно за германските играчи
За играчите в Германия този инцидент подчертава необходимостта от стриктната регулаторна среда, установена от Междудържавния договор за хазарта от 2021 г. (GlüStV 2021). Въпреки че случаят с Telstra се случи в Австралия, механиката на измамата е глобална. Централните системи на Германия, като LUGAS, и надзорът на Съвместния орган за хазарт на щатите (GGL) осигуряват високи нива на защита, но сигурността на потребителския край остава от първостепенно значение. Ако мобилен оператор не успее да защити телефонен номер, дори най-съвместимата германска казино сметка може да бъде изложена на риск.
На германските играчи се препоръчва силно да играят само в лицензирани от GGL казина, изброени в официалния бял списък. Тези оператори се придържат към строги ограничения, като например лимита за депозит от €1,000 на месец и лимита за залог от €1 на завъртане. Тъй като SIM суаповете могат да бъдат използвани за прихващане на сметки, играчите трябва да обмислят използването на базирана на приложения автентикация, вместо кодове, базирани на SMS, когато казиното или тяхната банка предлагат такава. Сигурността на германския пазар зависи от синергията между регулираните оператори и сигурните канали за лична комуникация.
Какво означава това за лицензираните от GGL казина
За казината, работещи под лиценз от GGL, инцидентът с Telstra подчертава значението на наблюдението за подозрителна активност по сметките, която може да показва компрометирано устройство. Германското законодателство изисква от операторите да поддържат високи стандарти за защита на данните и проверки за борба с прането на пари (AML). Ако оператор подозира, че клиент е станал жертва на кражба на самоличност, той трябва да предприеме незабавни действия за замразяване на сметката. Този случай показва, че най-слабото звено във веригата за сигурност често не е самото казино, а доставчиците на услуги, поддържащи дигиталната идентичност на играча.
Често задавани въпроси
Какво точно е SIM swap измама?
При тази измама престъпниците поемат контрола върху телефонния номер на жертвата, като убеждават доставчика да активира нова SIM карта. Това им позволява да прихващат кодове за сигурност, изпратени чрез SMS, и да получат достъп до банкови или казино сметки.
Защо Telstra беше глобена от ACMA?
Компанията пренебрегна задължителните проверки за самоличност в 15 случая на SIM суап. Освен това, 13 клиенти, които вече бяха идентифицирани като изложени на риск, не получиха адекватна допълнителна защита от представителите на телекома.
Колко високи бяха финансовите загуби за засегнатите?
Разследването от австралийския орган установи преки финансови загуби, наброяващи най-малко $39,500 за жертвите. Глобата за Telstra беше определена много по-високо – на $277,200.
Какви мерки трябва да предприеме Telstra сега?
Telstra се е ангажирала законово да подобри фундаментално своите вътрешни процедури за предотвратяване на измами. Това включва по-интензивно обучение на служителите, работещи с клиенти, за предотвратяване на човешки грешки по време на проверки за сигурност.
Защитени ли са играчите в Германия от такива атаки?
ГлюСтВ 2021 и надзорът на GGL създават високи бариери за кражба на самоличност в Германия. Въпреки това, играчите трябва да останат бдителни, да използват само сайтове, проверени от LUGAS, и да използват сигурни методи за проверка отвъд простото получаване на SMS.
Сподели
За автора

Lisa Lustich
Главен редактор и тестер на казина
Лиза Лустих тества немскоезични онлайн казина от 1997 г. и ръководи редакцията на Lustich.de. Над 400 публикувани ревюта, сертифициран консултант по защита на играчите (обучение BZgA, 2019).
Всички статии от Лиза Лустих →Източници и допълнителна информация
Бял списък на разрешените онлайн оператори
Гореща линия BZgA за пристрастяване към хазарт: 0800 1 372 700
Хазартът може да пристрасти. Играйте отговорно. Помощ: 0800 1 372 700 (BZgA, безплатно и анонимно).
Прочетете тази статия на 45 езика
- Немски
- Португалски
- Френски
- Италиански
- Испански
- Японски
- Полски
- Арабски
- Нидерландски
- Руски
- Турски
- Шведски
- Датски
- Норвежки
- Фински
- Корейски
- Хинди
- Индонезийски
- Тайски
- Виетнамски
- Китайски
- Чешки
- Унгарски
- Румънски
- Гръцки
- Украински
- Хърватски
- Български
- Филипински
- Словашки
- Сръбски
- Иврит
- Персийски
- Малайски
- Урду
- Албански
- Африканс
- Литовски
- Латвийски
- Естонски
- Словенски
- Узбекски
- Суахили
- Азербайджански
- Хауса
Свързани теми
Още Статии
СЪЗДАДЕНО С ИИВисшата лига под лупа: Британските власти замразиха £10 милиона по казуса Sorare
Националната агенция за борба с престъпността замрази над £10 милиона, държани от Висшата лига. Действието е част от разследване на средства, свързани с NFT платформата Sorare.
СЪЗДАДЕНО С ИИРой Александър съди NCAA заради спиране от спортни залагания в Тексас
Бившият външен играч на Texas Tech Рой Александър оспорва шестмачово спиране от NCAA. Съдебните документи показват, че повечето от залозите му са били под $12.
ICONIC21 добавя близо 90 игри към мрежата на агрегатора Alea за Европа и Африка
ICONIC21 разширява обхвата си чрез ново споразумение с агрегатора Alea, интегрирайки близо 90 заглавия, включително популярната Gravity Series.











