سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

«گرم‌کردن غذای مانده»؛ کنایه‌ای که سامسونگ نثار آیفون تاشو کرد

«گرم‌کردن غذای مانده»؛ کنایه‌ای که سامسونگ نثار آیفون تاشو کرد

2 ساعت پیش
آیفون Duo از نزدیک؛ اپل با این گوشی تاشو قواعد بازی را به نفع خودش تغییر داده است

آیفون Duo از نزدیک؛ اپل با این گوشی تاشو قواعد بازی را به نفع خودش تغییر داده است

2 ساعت پیش
آیا گوشی هوشمند شما می‌تواند بفهمد دروغ می‌گویید؟

آیا گوشی هوشمند شما می‌تواند بفهمد دروغ می‌گویید؟

2 ساعت پیش
پیش‌بینی بزرگ ترندفورس؛ آیفون دوئو بازار گوشی‌های تاشو را متحول می‌کند

پیش‌بینی بزرگ ترندفورس؛ آیفون دوئو بازار گوشی‌های تاشو را متحول می‌کند

2 ساعت پیش
اپل ۲۵۰ دلار برای هر نمایشگر آیفون تاشو به سامسونگ می‌پردازد

اپل ۲۵۰ دلار برای هر نمایشگر آیفون تاشو به سامسونگ می‌پردازد

2 ساعت پیش
باتری آیفون ۱۸ پرو در برابر آیفون Duo و آیفون ۱۷ پرو؛ کدام بهتر است؟

باتری آیفون ۱۸ پرو در برابر آیفون Duo و آیفون ۱۷ پرو؛ کدام بهتر است؟

2 ساعت پیش
همه قابلیت‌های جدید آیفون ۱۸ پرو؛ از دوربین ۴۸ مگاپیکسلی تا تراشه ۲ نانومتری

همه قابلیت‌های جدید آیفون ۱۸ پرو؛ از دوربین ۴۸ مگاپیکسلی تا تراشه ۲ نانومتری

2 ساعت پیش
آیفون Duo در دستان کاربران؛ چین نمایشگر چقدر دیده می‌شود؟

آیفون Duo در دستان کاربران؛ چین نمایشگر چقدر دیده می‌شود؟

2 ساعت پیش
اپل چه چیزهایی را از آیفون تاشو حذف کرد تا صفحه نمایش بزرگ‌تری بسازد؟

اپل چه چیزهایی را از آیفون تاشو حذف کرد تا صفحه نمایش بزرگ‌تری بسازد؟

2 ساعت پیش
گوشی شما می‌داند چه زمانی می‌خوابید؛ این اطلاعات را از کجا به دست می‌آورد؟

گوشی شما می‌داند چه زمانی می‌خوابید؛ این اطلاعات را از کجا به دست می‌آورد؟

2 ساعت پیش

احراز هویت سیم کارت چیست؟

زمان انتشار: 14 سپتامبر 2026 ساعت 15:40

دسته بندی: کسب و کار

شناسه خبر: 988888

زمان مطالعه: 19 دقیقه

احراز هویت سیم کارت چیست؟

احراز هویت سیم کارت چیست؟

—————- رپورتاژ آگهی —————–

احراز هویت سیم‌کارت فرآیندی قانونی و الزامی است که هویت واقعی مالک خط را از طریق تطبیق دقیق کد ملی در سامانه شاهکار و تأیید با رمز یکبار مصرف پیامکی (OTP) اثبات می‌کند. این سیستم الکترونیکی (e-KYC) نه‌تنها از کلاهبرداری‌های سایبری و فروش سیم‌کارت‌های ناشناس جلوگیری می‌کند، بلکه شماره موبایل شما را به کلید اصلی ورود امن به حساب‌های بانکی و دیجیتال تبدیل کرده است. انجام این فرآیند برای فعال‌سازی تمامی خطوط دائمی و اعتباری در ایران کاملاً اجباری است تا مسئولیت قانونی هرگونه ارتباط یا تراکنش، دقیقاً متوجه مالک حقیقی آن شماره باشد.
 

احراز هویت سیم کارت چیست؟

 

بخش اول: احراز هویت مالک سیم‌کارت (قوانین و سامانه شاهکار)

احراز هویت سیم‌کارت فرآیندی است که در آن هویت واقعی مالک یک شماره موبایل، از طریق تطبیق کد ملی در سامانه شاهکار و تأیید با رمز یکبار مصرف پیامکی، برای اپراتور و سرویس‌های آنلاین ثابت می‌شود.
 

بخش خلاصه اقدام کاربر
ثبت مالکیت سیم‌کارت تطابق کد ملی با شماره در سامانه شاهکار استعلام تعداد سیم‌کارت با پیامک یا کد دستوری
احراز هویت پیامکی (OTP) ارسال رمز یکبار مصرف برای ورود به حساب‌ها وارد کردن کد در بازه زمانی مقرر
خطر اصلی OTP حمله Sim-Swapping و شنود پیامک استفاده از اپلیکیشن احراز هویت برای تراکنش‌های حساس
تفاوت با 2FA پیامک فقط یکی از چند روش احراز هویت دومرحله‌ای است ترجیح دادن Authenticator App در حساب‌های مهم

هر سیم‌کارتی که در ایران فعال می‌شود، باید به نام یک شخص حقیقی یا حقوقی مشخص و قابل شناسایی ثبت شده باشد. این کار را احراز هویت الکترونیکی یا e-KYC می‌نامند؛ فرآیندی که در آن اطلاعات هویتی خریدار، پیش از فعال‌سازی خط، با پایگاه داده رسمی کشور تطبیق داده می‌شود. برای خریدار، این یعنی نمی‌توان یک شماره را صرفاً با پرداخت پول و بدون ارائه کد ملی صاحب شد؛ اپراتور موظف است پیش از فروش، هویت واقعی مشترک را تأیید کند. همین قانون به‌تدریج سیم‌کارت‌های ناشناس را از بازار حذف کرده است.
 

چرا احراز هویت و ثبت نام سیم کارت اجباری است؟

دلیل اصلی اجباری بودن احراز هویت سیم‌کارت، مسئولیت قانونی است. هر تماس، پیامک یا تراکنشی که از یک شماره انجام شود، در نگاه قانون به نام مالک ثبت‌شده آن تمام می‌شود؛ حتی اگر خط را به فرد دیگری قرض داده یا فروخته باشید. اگر سیم‌کارتی گم‌شده یا مسروقه بدون احراز هویت به فروش برسد، صاحب اصلی ممکن است در برابر بدهی اپراتور، کلاهبرداری تلفنی یا جرائم سایبری انجام‌شده با آن شماره، پاسخگو باشد.
از منظر جهانی هم این رویکرد تازگی ندارد؛ نهاد بین‌المللی صنعت مخابرات به همین موضوع اشاره کرده است:
“some 160 governments around the world have mandated prepaid SIM registration”
بر اساس این گزارش، حدود 160 کشور جهان ثبت اجباری سیم‌کارت اعتباری را الزامی کرده‌اند.
منبع: GSMA
در ایران همین منطق باعث شده ثبت نام سیم‌کارت با کد ملی، شرط فعال‌سازی هر خط دائمی یا اعتباری باشد. این قانون علاوه بر کاهش کلاهبرداری تلفنی، امکان ردیابی و مسدودسازی شماره‌های مرتبط با فیشینگ پیامکی را هم برای پلیس فتا و اپراتورها فراهم می‌کند.
 

سامانه شاهکار چیست و چه نقشی در احراز هویت دارد؟

سامانه شاهکار، مخفف «شبکه احراز هویت کاربران ارتباطی»، توسط سـازمان تنظیم مقررات و ارتباطات رادیویی راه‌اندازی شده و نقش واسط میان اپراتورهای مخابراتی و مراجع رسمی تطبیق هویت را دارد. وقتی اپراتوری قصد فعال‌سازی سیم‌کارت جدید یا انتقال مالکیت خطی را داشته باشد، کد ملی خریدار از طریق همین سامانه با اطلاعات ثبت‌احوال تطبیق داده می‌شود و تنها در صورت تطابق کامل، مجوز فعال‌سازی صادر می‌شود. به این ترتیب، شاهکار تضمین می‌کند هر شماره موبایل دقیقاً به همان فردی تعلق دارد که هویتش تأیید شده، نه به یک نام جعلی یا مدرک قرضی.
 

آموزش استعلام تعداد سیم‌کارت‌های به نام (کد دستوری و پیامک)

اگر می‌خواهید مطمئن شوید این‌روزها دقیقاً چند سیم‌کارت به نام شما ثبت است، نیازی به مراجعه حضوری نیست. جدول زیر رایج‌ترین روش‌های استعلام را نشان می‌دهد:
 

اپراتور روش استعلام نحوه انجام
همراه اول کد دستوری شماره‌گیری *10*130# و ثبت کد ملی
ایرانسل کد دستوری شماره‌گیری *80# و پیگیری با کد ملی
رایتل کد دستوری شماره‌گیری *211# از گوشی یا اپلیکیشن
هر سه اپراتور پیامک ارسال کد ملی به سرشماره 3000150

پس از دریافت نتیجه، اگر شماره‌ای دیدید که نمی‌شناسید، از همان مسیر می‌توانید سلب مالکیتش را درخواست کنید تا مسئولیت قانونی آن دیگر متوجه شما نباشد. از طرف دیگر، اگر بعد از استعلام به این نتیجه رسیدید که به یک شماره جدید و کاملاً رسمی نیاز دارید، بهتر است پیش از خرید، استعلام قیمت سیم کارت قسطی را بررسی کنید تا هزینه نهایی خط دلخواهتان را از پیش بدانید.
 

بخش دوم: احراز هویت پیامکی (SMS Authentication / OTP) چیست؟

پس از ثبت مالکیت خط، سیم‌کارت نقش دومی هم پیدا می‌کند: کلید ورود به حساب‌های اینترنتی. وقتی وارد سایت بانک، اپلیکیشن پرداخت یا شبکه اجتماعی می‌شوید، اغلب یک کد چندرقمی به همان شماره ارسال می‌شود تا مطمئن شوند شخصی که رمز عبور را می‌داند، همان صاحب واقعی گوشی هم هست. به این روش، احراز هویت پیامکی یا SMS Authentication گفته می‌شود و رایج‌ترین شکل اجرای آن، رمز یکبار مصرف یا OTP است.
 

رمز یکبار مصرف (OTP) چگونه کار می‌کند؟

فرآیند OTP از لحظه‌ای شروع می‌شود که کاربر روی دکمه «ورود» یا «تأیید پرداخت» می‌زند. جدول زیر گام‌به‌گام همین فرآیند را نشان می‌دهد:
 

گام اتفاق مسئول
1 کاربر شماره موبایل خود را وارد می‌کند کاربر
2 سرور یک کد تصادفی چندرقمی تولید و ذخیره می‌کند سرور سرویس
3 کد از طریق شبکه مخابراتی به سیم‌کارت کاربر ارسال می‌شود اپراتور
4 کاربر کد را وارد می‌کند و سرور آن را با نسخه ذخیره‌شده مقایسه می‌کند کاربر و سرور

این کد معمولاً فقط چند دقیقه اعتبار دارد و پس از یک بار استفاده یا پایان همان بازه، از رده خارج می‌شود؛ به همین دلیل حتی اگر کسی در همان لحظه آن را ببیند، نمی‌تواند بعداً از آن استفاده کند.
 

مزایای استفاده از احراز هویت پیامکی برای کسب‌وکارها

برای کسب‌وکارها، احراز هویت پیامکی چند مزیت عملی دارد. کاربر مجبور نیست رمز عبور پیچیده‌ای به خاطر بسپارد؛ همان شماره موبایلش هم شناسه است و هم ابزار تأیید. ثبت‌نام با شماره تلفن، ساخت حساب‌های جعلی و انبوه را هم دشوارتر می‌کند، چون هر شماره از قبل به یک هویت واقعی در سامانه شاهکار گره خورده است. تجربه کاربری هم روان‌تر می‌شود: به‌جای فرم طولانی ثبت‌نام، کاربر فقط شماره‌اش را وارد می‌کند و در چند ثانیه کدش را دریافت می‌کند. برای فروشگاه‌های اینترنتی و اپلیکیشن‌های پرداخت، همین کاهش چند ثانیه‌ای در مسیر ثبت‌نام، مستقیماً روی نرخ تکمیل خرید اثر می‌گذارد.
 

خطرات امنیتی پیامک: آیا OTP کاملاً امن است؟

با همه این مزایا، رمز پیامکی یک ضعف جدی هم دارد: وابستگی‌اش به خود سیم‌کارت. در حمله‌ای به نام Sim-Swapping، مهاجم با فریب کارمند اپراتور یا جعل مدارک، خط قربانی را به یک سیم‌کارت جدید و در اختیار خودش منتقل می‌کند؛ از همان لحظه، تمام کدهای OTP به‌جای گوشی قربانی، مستقیماً روی گوشی مهاجم می‌نشیند. روش دیگر، شنود پیامک از طریق آسیب‌پذیری‌های پروتکل قدیمی SS7 در زیرساخت مخابراتی است که بدون هیچ تعویض فیزیکی سیم‌کارتی، امکان رهگیری کد را می‌دهد.
به همین دلیل، نهادهای امنیت سایبری برای تراکنش‌های حساس، دیگر پیامک را کافی نمی‌دانند:
“This form of MFA should only be used as a last resort MFA option.”
به گفته این نهاد، پیامک باید فقط به‌عنوان آخرین و ضعیف‌ترین گزینه احراز هویت به کار برود.
منبع: CISA
برای خرید اینترنتی روزمره یا ورود به شبکه‌های اجتماعی، OTP پیامکی همچنان گزینه‌ای قابل قبول است؛ اما برای دسترسی به حساب بانکی یا کیف پول دیجیتال با موجودی بالا، ترکیب آن با یک لایه امنیتی دوم، مثل اپلیکیشن احراز هویت، منطقی‌تر است.
 

تفاوت احراز هویت دو مرحله‌ای (2FA) با احراز هویت پیامکی

بین احراز هویت پیامکی و 2FA رابطه‌ی «جزء و کل» برقرار است، نه رابطه‌ی برابری. احراز هویت دومرحله‌ای یک مفهوم کلی است: هر روشی که علاوه بر رمز عبور، یک لایه تأیید دوم هم بخواهد، زیر همین چتر قرار می‌گیرد. پیامک تنها یکی از چند روش ممکن برای اجرای همان لایه دوم است؛ روش‌های دیگر شامل اپلیکیشن‌های Authenticator مثل Google Authenticator و کلیدهای فیزیکی سخت‌افزاری هم می‌شوند.
 

روش نحوه دریافت کد آسیب‌پذیری اصلی
پیامک (SMS OTP) از طریق شبکه مخابراتی به سیم‌کارت Sim-Swapping و شنود SS7
اپلیکیشن Authenticator تولید کد روی همان گوشی، بدون نیاز به شبکه نیاز به دسترسی فیزیکی به گوشی
کلید امنیتی سخت‌افزاری (FIDO) اتصال فیزیکی یا نزدیک‌برد به دستگاه عملاً در برابر فیشینگ مقاوم است

پس وقتی سرویسی اعلام می‌کند «2FA فعال است»، این عبارت به‌تنهایی به معنای امنیت برابر با یک اپلیکیشن Authenticator نیست؛ باید دید کدام روش پشت همان عبارت قرار دارد.
 

جمع‌بندی: سیم‌کارت شما، کلید هویت دیجیتال شماست

سیم‌کارت دیگر فقط ابزار تماس نیست؛ هم مدرک هویتی شماست در سامانه شاهکار و هم کلید ورود به حساب‌های بانکی و اینترنتی‌تان. همین دوگانگی یعنی نگهداری امن از آن، اهمیتی هم‌تراز با نگهداری از کارت ملی یا رمز کارت بانکی دارد. از صحت مالکیت شماره‌تان مطمئن شوید، برای تراکنش‌های مهم تنها به پیامک بسنده نکنید و اگر گوشی یا سیم‌کارتتان مفقود شد، بی‌درنگ با اپراتور تماس بگیرید. یک سیم‌کارت درست ثبت‌شده و به‌درستی محافظت‌شده، اولین لایه دفاعی هویت دیجیتال شماست.
 

سوالات متداول

 

آیا احراز هویت سیم کارت اجباری است؟

بله، طبق مقررات فعلی هیچ اپراتوری مجاز نیست خط جدیدی را بدون تطبیق کد ملی در سامانه شاهکار فعال کند. این الزام هم برای سیم‌کارت دائمی صادق است و هم برای اعتباری.
 

سامانه شاهکار زیر نظر کدام سازمان است؟

سامانه شاهکار توسط سازمان تنظیم مقررات و ارتباطات رادیویی (رگـولاتوری) راه‌اندازی و مدیریت می‌شود. این سازمان واسط میان اپراتورهای مخابراتی و مراجع رسمی تطبیق هویت است.
 

کد OTP چند دقیقه اعتبار دارد؟

معمولاً چند دقیقه، و دقیقاً همان بازه‌ای که سرویس‌دهنده در پیامک اعلام می‌کند. پس از این زمان یا پس از یک بار استفاده، کد از رده خارج می‌شود و باید کد تازه‌ای درخواست شود.
 

آیا رمز پیامکی به‌تنهایی برای بانکداری اینترنتی کافی است؟

برای تراکنش‌های کم‌ریسک روزمره بله، اما نهادهای امنیت سایبری آن را به‌تنهایی برای دسترسی‌های حساس کافی نمی‌دانند. ترکیب آن با یک اپلیکیشن احراز هویت، سطح حفاظت را بالاتر می‌برد.
 

تفاوت احراز هویت پیامکی با احراز هویت دومرحله‌ای (2FA) چیست؟

احراز هویت پیامکی، یکی از چند روش اجرای 2FA است، نه معادل آن. 2FA مفهومی گسترده‌تر است که اپلیکیشن‌های Authenticator و کلیدهای سخت‌افزاری را هم دربر می‌گیرد.

حتما بخوانید : از دیده شدن تا اعتبار؛ راهنمای ساختن یک برند شخصی ماندگار
برچسب ها
رپورتاژ
اشتراک گذاری

اخبار مرتبط

  • راهنمای نرم‌ افزار Odoo : از مفهوم ERP تا استفاده در ایران
    راهنمای نرم‌ افزار Odoo : از مفهوم ERP تا استفاده در ایران 31 دقیقه پیش
  • شعب وال مارکت در تهران؛ آدرس و اطلاعات شعب
    شعب وال مارکت در تهران؛ آدرس و اطلاعات شعب 31 دقیقه پیش
  • چگونه گوشی را به تلویزیون وصل کنیم؟ معرفی تمام روش‌های کاربردی
    چگونه گوشی را به تلویزیون وصل کنیم؟ معرفی تمام روش‌های کاربردی 31 دقیقه پیش
  • چرا سرور HPE DL380 Gen11 انتخاب دیتاسنترهای مدرن است؟
    چرا سرور HPE DL380 Gen11 انتخاب دیتاسنترهای مدرن است؟ 31 دقیقه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 171
  • امنیت 306
  • اینترنت 3463
  • بازی 8837
  • برنامه نویسی 41
  • تبلیغات 23
  • تکنولوژی 33382
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 254
  • شبکه اجتماعی 680
  • علم و دانش 16552
  • فناوری 8528
  • کاریکاتور 556
  • کسب و کار 768
  • موبایل 918
  • میزبانی وب 40
  • نرم افزار - سخت افزار 491

جدیدترین مقالات

  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 4 ساعت پیش
  • مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است
    مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است 4 ساعت پیش
  • باج‌افزار چیست و چگونه حریم خصوصی شما را تهدید می‌کند؟
    باج‌افزار چیست و چگونه حریم خصوصی شما را تهدید می‌کند؟ 4 ساعت پیش
  • افشای اطلاعات ۶۲ هزار کاربر در یک اپ جاسوسی اندرویدی؛ زنگ خطر امنیت موبایل
    افشای اطلاعات ۶۲ هزار کاربر در یک اپ جاسوسی اندرویدی؛ زنگ خطر امنیت موبایل 4 ساعت پیش
  • مقابله گوگل با انتشار گسترده بدافزار اندرویدی
    مقابله گوگل با انتشار گسترده بدافزار اندرویدی 4 ساعت پیش

میزبانی در هاست ویندوز فاماسرور