A segurança aprimorada da operadora e um declínio nos volumes gerais de mensagens ajudarão a gerar uma redução de 11% nas perdas por fraude por SMS para os consumidores no próximo ano, de acordo com a Juniper Research.
O analista previu que as perdas de assinantes por smishing, controle de contas e outras ameaças cibernéticas diminuirão de US$ 80 bilhões em 2025 para US$ 71 bilhões em 2026.
“O valor do SMS está diminuindo para jogadores fraudulentos”, explicou Ardit Ballhysa, analista sênior de pesquisa da empresa.
“A diminuição do volume de mensagens torna mais difícil ocultar o tráfego fraudulento no tráfego legítimo; aumentando os custos e corroendo os ganhos monetários para os maus atores.”
No entanto, os esforços das operadoras para melhorar a segurança de seus serviços também devem dar frutos – notavelmente, recursos aprimorados de firewall que estão tornando cada vez mais difícil para os fraudadores alcançar os usuários finais com suas mensagens fraudulentas.
Isso não quer dizer que a fraude por SMS esteja agora sob controle.
Em abril, especialistas em segurança alertaram de uma nova campanha do grupo de ameaças “Smishing Triad”, com sede na China, que se passou por agências de pedágio dos EUA como FasTrak, E-ZPass e I-Pass.
Diz-se que o grupo registrou 60.000 nomes de domínio para apoiar a campanha, enviando milhões de mensagens de spam para consumidores exigindo pagamento por contas de pedágio inexistentes.
Alguns meses depois, um relatório deSecAlliance alegou que os sindicatos chineses de smishing podem ter comprometido até 115 milhões de cartões de pagamento dos EUA em um período de 16 meses.
As plataformas de phishing como serviço (PhaaS) estão capacitando até mesmo os novatos em tecnologia a gerar receita com esses golpes.
Eles fazem todo o trabalho pesado, trabalhando em SMS, iMessage e RCS, e oferecem várias iscas de engenharia social. Eles até coletam códigos OTP quando o agente da ameaça tenta fornecer informações de cartão roubadas para carteiras digitais em dispositivos controlados pelo invasor, afirmou o relatório.
RCS, a nova fronteira em fraude de SMS
As mensagens do Rich Communication Service (RCS) permitem que os usuários compartilhem fotos de alta resolução, rich media, botões clicáveis e muito mais. A Juniper Research acredita que o padrão também pode abrir as portas para uma nova geração de ameaças móveis.
Para garantir que não sejam pegos em desvantagem, as operadoras móveis devem implantar firewalls com inspeção profunda de conteúdo, em vez de apenas IDs de remetente de tela. Isso permitirá que eles detectem links e conteúdo maliciosos nas mensagens RCS, disse o analista.
“A inspeção profunda de conteúdo permitirá que as operadoras identifiquem padrões de fraude emergentes em tempo real”, observou Ballhysa.
“Ao analisar o conteúdo da mensagem, em vez de apenas a fonte, as operadoras podem não apenas bloquear novos vetores de fraude mais rapidamente, mas também proteger melhor os assinantes à medida que o tráfego muda para o RCS.”
