توی کره جنوبی برای خرید سیم‌کارت باید صورتتو اسکن کنی! قضیه چیه؟

اگه فکر می‌کنی فقط تو ایران گرفتن سیم‌کارت یه پروسه سخته، باید بدونی تو کره جنوبی الان یه سطح دیگه‌ایش رو دارن اجرا می‌کنن! اخیراً دولت کره جنوبی تصمیم گرفته که برای خرید سیم‌کارت (چه سیم معمولی، چه سیم مجازی مثل eSIM) باید یه اسکن از صورتت هم بدی! یعنی فقط نشون دادن کارت ملی یا مدارک شناسایی کافی نیست، اپراتورها می‌گن باید از طریق اپلیکیشن‌های مخصوصشون (مثلاً همون اپلیکیشن PASS که بین کاربرای کره‌ای خیلی معروفه) چهره‌تو هم تایید کنی.

ماجرا از این قراره که اخیراً کلی پرونده هک و دزدی اطلاعات تو کره جنوبی سروصدا کرد. مثلاً یکی از بزرگترین سایتای خرید آنلاین (اسمش Coupang هست) اطلاعات میلیون‌ها کاربرش لو رفت، تازه اپراتور بزرگی مثل SK Telecom هم نتونست اطلاعات مشترک‌هاش رو امن نگه داره و دچار لو رفتن داده شد. حالا جالبه بدونی کره جنوبی فقط حدود ۵۲ میلیون جمعیت داره، اما وضع هک و لو رفتن اطلاعات به جایی رسیده که بیشتر از نصف مردم کشورشون اطلاعاتشون فاش شده!

این دزدی اطلاعات باعث شده حسابی بازار کلاهبرداری تلفنی، پیامکی و مخصوصاً چیزی به اسم voice phishing (یعنی فیشینگ صوتی یا همون کلاهبرداری تلفنی) داغ بشه. مردم مدت‌هاست می‌گن که هر کی تونسته باشه اطلاعات کسی رو گیر بیاره، به راحتی سیم‌کارت می‌گیره و کلی کلاهبرداری راه می‌ندازه.

دولت هم که دیگه کلافه شده بود، حالا اومده قوانین ثبت سیم‌کارت رو سخت‌تر کرده. گفتن فقط داشتن اطلاعات شخصی یا حتی مدارک شناسایی کافی نیست. باید صورتت هم با کارتت جور دربیاد، اونم از طریق اپلیکیشن مخصوص اپراتورها. خلاصه اینجوری می‌خوان جلوی سیم‌کارت‌هایی که با مدارک دزدی ثبت می‌شن رو بگیرن.

یه نکته دیگه اینه که این سفت و سخت گرفتن، اول به خاطر ضعف امنیت خود همین اپراتورهاست! بررسی کردن دیدن مثلاً رمز و اطلاعات مهم مشترک‌ها اصلاً به صورت رمزگذاری‌شده روی سرورا نبوده، یا پیکربندی سروراشون لو رفته بوده. برای همین دولت هی جریمه‌شون کرد و مجبورشون کرد غرامت بدن.

حتی گفتن اپراتورهای مجازی (همین شرکت‌هایی که سیم‌کارت با برند خودشون ولی با شبکه بزرگترها می‌فروشن، می‌گن “+MVNO”) کلی مشکل ثبت سیم‌ جعلی داشتن؛ در سال ۲۰۲۴ بیشتر موارد کشف‌شده مربوط به همین‌ها بوده.

حالا مسئولین اعتقاد دارن استفاده از احراز هویت زیستی (یعنی سیستم‌هایی مثل تشخیص چهره، اثر انگشت و غیره) باعث می‌شه جعل هویت و گرفتن سیم‌کارت با مدارک دزدی خیلی سخت‌تر و پرهزینه‌تر بشه. البته خودشونم می‌دونن که لازمه برای حفظ امنیت اطلاعات صورت مردم باید مراقبتای بیشتری روی نحوه ذخیره، حفاظت و کنترل این داده‌های زیستی بشه، چون همین الان هم اعتماد عمومی به خاطر هک‌های قبلی حسابی پایین هست.

نکته جالبش اینه که مردم عادی که می‌خوان سریع یا فقط برای مدت کوتاه سیم‌کارت بگیرن (مثلاً سیم‌کارت اعتباری) کارشون سخت‌تر می‌شه، چون باید این پروسه احراز هویت چهره رو رد کنن. برای شرکت‌هایی که دسته‌جمعی برای کارمنداشون خط می‌خرن هم اضافه‌کار درست می‌شه، اما دولتی‌ها می‌گن این دردسرها ارزشش رو داره به‌جای اینکه دوباره شاهد کلاهبرداری‌های بزرگ باشیم.

راستی! همه این داستانا باعث شده یه عده بیشتر درباره eSIM (یعنی سیم‌کارت دیجیتال که فیزیکی لازم نداره و توی گوشی تعریف می‌شه) هم کنجکاو بشن، چون باهاش سخت‌تر می‌تونن سیم فیک درست کنن. اما خب می‌گن هر روش جدیدی هم در نهایت به امنیت فرایند احراز هویت وابسته‌ست، یعنی اگر بتونن هویت یکی رو جعل کنن، باز راه برای کلاهبرداری بازه.

در آخر می‌شه گفت دولت کره داره تلاش می‌کنه با چک کردن صورت مردم موقع ثبت سیم‌کارت، هزینه و پیچیدگی کلاهبرداری رو ببره بالا. هنوز کاملاً مشکل حل نمی‌شه، ولی حداقل راه رو برای کلاهبردارای ریز و درشت بسته‌تر می‌کنه. نظر تو چیه؟ اگه ایرانم همچین چیزی اجرا کنه، کارت سخت می‌شه یا احساس امنیت می‌کنی؟

منبع: +