Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 13 de juny del 2026

Senyals de frau en un número de telèfon abans del KYC complet (CA)

Un número de telèfon és més que una adreça de contacte: el tipus de línia, l'operador, el país de registre i la capacitat d'accés són senyals de frau que es poden llegir abans de gastar en comprovacions de documents o.

Per DiditActualitzat el
phone-number-fraud-signals.png

Un nou usuari introdueix un número de telèfon en registrar-se. Sembla una cadena de dígits. Però no ho és.

Abans d'enviar un codi de verificació, aquest número ja t'està dient coses: si la línia és mòbil o VoIP (Veu sobre IP), quin operador la va emetre, si el país de registre coincideix amb el país declarat per l'usuari i si el número és accessible. Res d'això requereix que l'usuari faci res: ho tens en el moment en què introdueix els dígits.

Aquesta publicació explica què signifiquen aquests senyals, com actuen els equips de frau en funció d'ells i com la verificació telefònica multicanal de Didit s'integra en un filtre de frau de baixa fricció al front de qualsevol flux d'incorporació.

Punts clau

  • Un número de telèfon conté intel·ligència abans d'enviar un OTP: el tipus de línia, l'operador, el país de registre i la capacitat d'accés són senyals llegibles.
  • Els números de VoIP (Veu sobre IP) es poden aprovisionar instantàniament sense comprovacions d'identitat de l'operador i són una eina comuna en operacions de frau. Un número de VoIP d'un usuari que afirma ser un client de banca minorista és una bandera groga que val la pena investigar.
  • La manca de coincidència entre el país de registre i el país declarat (el número està registrat a un operador d'un país que l'usuari no va declarar) és un senyal de frau de baix cost i alt valor.
  • La prova d'accessibilitat a través de múltiples canals (SMS, WhatsApp, Telegram, RCS, veu) revela si un número està realment actiu, i és poc probable que un número que falla a tots els canals pertanyi a un usuari legítim.
  • La intel·ligència telefònica és un primer filtre: amb una fracció del cost d'una comprovació de documents, atura el frau de baix esforç i calibra la despesa posterior. No substitueix la verificació de documents o biomètrica.

Què conté realment un número de telèfon

Elimina el format i un número de telèfon té dues parts significatives: un codi de país i un número de subscriptor. Junts, codifiquen més que una adreça de lliurament.

El codi de país vincula el número a una jurisdicció reguladora. Indica a quin pla de numeració nacional pertany el número, i per tant quins grups d'operadors i categories de tipus de línia s'apliquen.

El prefix del número (els dígits inicials del número de subscriptor) es mapen a operadors i blocs de números específics mitjançant el pla de numeració nacional. La portabilitat del número ho complica: un número assignat originalment a un operador pot haver estat portat a un altre. La cerca de l'operador actual reflecteix on es troba el número avui, no on va començar.

El tipus de línia és la classificació més accionable. Els números de mòbil són emesos per operadors que requereixen el registre de la SIM; la majoria de jurisdiccions exigeixen la verificació d'identitat en la compra de la SIM, proporcionant una garantia bàsica que hi ha una identitat humana associada al número. Els números de VoIP es poden aprovisionar programàticament, a gran escala, des de serveis en línia, sense cap comprovació d'identitat de l'operador. Les línies fixes tenen un tercer perfil: accessibles per veu però no per SMS, associades a una ubicació fixa en lloc d'un individu mòbil.

Els senyals de frau en un número de telèfon

Tipus de línia: el VoIP és l'email d'un sol ús dels números de telèfon

De la mateixa manera que un proveïdor de correu electrònic d'un sol ús existeix per generar adreces temporals per a usuaris que volen completar un registre sense deixar una identitat rastrejable, els serveis de VoIP existeixen —en part— per generar números de telèfon que es comporten com números de mòbil però que no estan vinculats a una SIM verificada per l'operador.

Les xarxes de frau utilitzen números de VoIP per rebre OTP (codis d'accés d'un sol ús) en volum: un servei de números de telèfon virtuals pot proporcionar milers de números receptors, cadascun utilitzat una vegada i descartat. Un usuari que presenta un número de VoIP en un flux KYC per a un servei financer regulat està presentant una credencial que, per construcció, no té cap garantia d'identitat de l'operador al darrere.

Això no vol dir que cada número de VoIP sigui fraudulent. Els usuaris legítims —particularment en contextos empresarials o per raons de privadesa— utilitzen números de VoIP. El valor del senyal rau en la calibració: un número de VoIP d'un usuari que afirma ser un client de banca minorista té un perfil de risc diferent d'un número de VoIP d'un desenvolupador que prova una API.

Manca de coincidència entre l'operador i el país de registre

Un usuari que declara que es troba a Espanya però que presenta un número de telèfon emès per un operador d'un altre país, sense una explicació plausible (viatges, residència d'expatriat), és un senyal que val la pena investigar. Els estafadors sovint utilitzen inventaris de números comprats a jurisdiccions amb una aplicació més feble del registre de SIM o de mercats on els grups de números són més barats d'adquirir.

El senyal és més útil en combinació: un número de VoIP d'un operador d'un país diferent de la nacionalitat declarada per l'usuari, combinat amb una adreça IP d'un tercer país, crea un perfil de risc difícil d'explicar amb un ús legítim.

Accessibilitat a través de canals

La prova d'accessibilitat és un pas de verificació i un senyal de frau. Enviar un OTP i comprovar si es rep confirma que el número està actiu i controlat per la persona que el presenta. Però l'accessibilitat multicanal afegeix granularitat.

Un número accessible via SMS però no per WhatsApp podria significar que l'usuari no utilitza WhatsApp, un resultat normal. Un número inaccessible a través d'SMS, WhatsApp, Telegram, RCS i veu simultàniament és molt poc probable que sigui un número de telèfon personal legítim i activament utilitzat. Els números d'aquesta categoria sovint pertanyen a eines de frau de cicle de números o números que es van registrar amb finalitats de verificació i després es van abandonar.

El lliurament multicanal també beneficia els usuaris legítims: el lliurament d'OTP per WhatsApp o Telegram és més ràpid, més fiable en entorns de senyal baix i lliure de càrrecs d'operador SMS per als usuaris que tenen les aplicacions instal·lades.

Senyals d'antiguitat i rotació del número

Els números de telèfon de vegades es reciclen: un operador reassigna un número que ha estat inactiu durant un període. Un número recentment reciclat hereta l'historial del seu titular anterior, creant un risc: al nou usuari se li pot haver assignat un número que anteriorment estava associat amb frau, o les eines de frau poden estar dirigint-se a un número basant-se en els comptes del seu propietari anterior.

Els indicadors d'antiguitat i rotació del número de telèfon —quant de temps ha estat actiu un número sota el seu registre actual— són senyals útils per a les decisions d'incorporació. Un número registrat molt recentment, o que mostra patrons de rotació inusuals, requereix una atenció més acurada per als comptes d'alt valor.

Per què el telèfon és un primer filtre, no un veredicte final

La intel·ligència telefònica i el lliurament d'OTP s'executen en menys de 2 segons, només requereixen que l'usuari hagi introduït un número de telèfon i mostren senyals de risc abans de gastar en anàlisi de documents, comprovacions de vivacitat o cribratge AML.

Amb el cost de la verificació telefònica davant d'un flux bàsic de KYC de 0,33 $, detectar un número de VoIP o una línia inaccessible atura la despesa posterior i manté les sessions fraudulentes fora de la cua de revisió de documents. Els usuaris legítims —que tenen números de mòbil reals d'operadors reals— amb prou feines noten el pas de l'OTP. Els estafadors que fan servir inventaris de VoIP s'enfronten a un obstacle significatiu.

La intel·ligència telefònica per si sola no és una imatge completa. Un usuari legítim pot tenir un número de VoIP. Un estafador pot tenir una SIM mòbil genuïna. Els senyals calibren la teva despesa posterior i activen comprovacions addicionals; no substitueixen la verificació de documents d'identitat o la biometria.

Com ajuda Didit

Didit ofereix verificació telefònica multicanal —lliurant OTPs per SMS, WhatsApp, Telegram, RCS i veu—, trobant els usuaris al canal on són més accessibles i fiables. Aquest enfocament multicanal prova simultàniament l'accessibilitat a través de protocols: un número que no pot rebre lliuraments a través de cap canal és probable que no sigui un número personal legítim i actiu.

Dins de la mateixa sessió, el Workflow Builder composable de Didit et permet superposar la verificació telefònica juntament amb:

  • Anàlisi d'IP (0,03 $) — Consistència d'IP a país, detecció de VPN/proxy/Tor, puntuació de risc d'IP. La combinació de senyals d'IP amb la manca de coincidència de país-telèfon crea un senyal de frau molt més estret que qualsevol dels dos per separat.
  • Verificació d'identitat (0,15 $) — verificació de documents com a següent capa quan els senyals telefònics indiquen que es justifica una revisió.
  • Vivacitat passiva (0,10 $) — confirmació biomètrica que la persona que presenta el número és real i present.
  • Cribratge AML (0,20 $) — més de 1.300 llistes de vigilància, per a fluxos d'incorporació regulats que necessiten cobertura tant de frau com de compliment.

Tot això es composa en un flux de treball sense codi: configura a la Consola Empresarial què passa quan es detecta un número de VoIP (aprovar, revisar o requerir verificació de documents), sense canviar el codi d'integració.

Casos d'ús

Incorporació a fintech de consum — neobancs i plataformes de pagament utilitzen la intel·ligència telefònica per controlar l'accés al pas de verificació de documents. Un número de VoIP d'una jurisdicció reclamada on els usuaris només de VoIP són estadísticament rars activa una bandera de revisió abans d'executar les comprovacions més costoses.

iGaming i plataformes amb restricció d'edat — les plataformes d'apostes esportives i casinos en línia en mercats amb llicència han de confirmar que el número de telèfon pertany a la persona que s'està verificant. El lliurament d'OTP multicanal i les proves d'accessibilitat són pràctiques estàndard en els jocs regulats pel UKGC del Regne Unit i la UE.

Verificació de venedors de marketplaces — les plataformes que paguen venedors individuals marquen els números recentment aprovisionats o de VoIP com un senyal per requerir una verificació d'identitat més forta abans d'activar límits de pagament elevats.

Autenticació pas a pas per a accions sensibles — la reverificació a mig sessió per a transaccions d'alt valor o canvis de compte utilitza l'OTP telefònic com a primer factor ràpid, amb una biometria pas a pas superposada per a les accions de més risc.

Preguntes freqüents

La verificació telefònica substitueix la verificació de documents?

No, és un pre-filtre. La intel·ligència telefònica i el lliurament d'OTP aturen el frau de baix esforç abans de gastar en comprovacions de documents i biomètriques. No substitueixen aquestes comprovacions per a un KYC regulat.

Què és VoIP i per què és important per al frau?

Els números de VoIP (Veu sobre IP) s'aprovisionen per internet en lloc de mitjançant un operador de telefonia mòbil. Com que no requereixen cap verificació d'identitat de l'operador, es poden crear a gran escala i utilitzar-se per rebre OTP en operacions de frau automatitzades. La detecció de números de VoIP en el registre identifica aquest perfil de risc abans d'enviar l'OTP.

Pot un usuari legítim tenir un número de VoIP?

Sí. Els usuaris empresarials, les persones preocupades per la privadesa i els desenvolupadors sovint utilitzen números de VoIP. El valor del senyal és la calibració —un número de VoIP en un context de serveis financers de consum té un perfil de risc diferent d'un en un context de proves de desenvolupador—, no un bloqueig estricte.

Què passa si el número de telèfon és inaccessible en tots els canals?

La fallada del lliurament multicanal a través d'SMS, WhatsApp, Telegram, RCS i veu és un senyal fort que el número no és un número personal activament utilitzat. La configuració del teu Workflow Builder determina si això resulta en una bandera de revisió o un bloqueig estricte, depenent de la teva tolerància al risc.

Quant costa la verificació telefònica?

El preu de la verificació telefònica de Didit és variable per canal i volum. Combina-la amb l'anàlisi d'IP (0,03 $), la vivacitat passiva (0,10 $) i la verificació d'identitat (0,15 $) per a una pila de primer filtre en capes. 500 comprovacions gratuïtes al mes, sense mínims.

Llest per començar?

La verificació telefònica és una capa de senyal a la plataforma d'identitat i frau composable de Didit — combina-la amb l'anàlisi d'IP, la verificació de documents, la biometria i el cribratge AML en un sol flux de treball.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina
Senyals de Frau per Nombre de Telèfon Abans de KYC | Didit.