Архив

SMS-спам становится глобальной проблемой

Согласно либеральным оценкам маркетинговой компании Ferris Research, в прошлом году жители США получили 1,1 миллиарда спамовых SMS-сообщений. Ожидается, что мобильный «урожай» 2008 года будет выше в полтора раза.

В США преобладает способ рассылки мобильного текстового спама при помощи интернет-сервисов операторов связи для отправки SMS, причем такой спам носит преимущественно рекламный характер. По данным региональных мобильных операторов компании Cloudmark, в Северной Америке каждое четвертое SMS-сообщение, посланное на мобильный телефон из Интернета, является спамовым. Почти четверть пользователей мобильной связи в США, принявших участие в проведенном маркетинговой компанией Nielsen Mobile опросе, заявили о фактах получения текстового спама в течение предыдущего месяца. Более половины из них предприняли ответные действия: отправили ответную SMS-реплику или позвонили по указанному номеру.

Следует отметить, что в США при осуществлении коммерческих SMS-рассылок рекламодатель должен заручиться предварительным согласием абонентов на получение рекламы. Итоги опроса, проведенного маркетинговой компанией M:Metrics, показали, что за последние 8 месяцев число невольных получателей текстовой рекламы (не оформлявших подписку) выросло в полтора раза и в настоящее время составляет 28% от общего числа пользователей мобильной связи. Нелегитимная реклама недешево обходится американским владельцам сотовых телефонов: каждое входящее SMS-сообщение стоит 10-20 центов.

Что касается злоупотреблений мобильной связью в странах Европы, политика ограничения европейскими операторами чужой рекламы и сравнительно высокая стоимость SMS-связи ограждает владельцев мобильных телефонов от навязчивых спам-рассылок, хотя и не гарантирует их полного отсутствия. Здесь, по оценкам Cloudmark, преобладает так называемый «смишинг» (SMS-атаки фишеров) и рассылка сообщений с просьбой перезвонить на номер, обслуживаемый по завышенному тарифу. Проблему составляют также DDoS-атаки, осуществляемые с помощью текстовых сообщений.

Пользователи мобильной связи в Китае и странах Юго-Восточной Азии, где стоимость текстовых сообщений невысока, более привычны к получению коммерческой рекламы. Кроме того, мобильные телефоны здесь повсеместно используются для подключения к Интернету, поэтому SMS-каналы активно эксплуатируются спамерами и фишерами. По данным Cloudmark, в Китае каждый рядовой владелец мобильного телефона ежедневно получает в среднем 6-10 спамовых сообщений. В Индии количество спама, получаемого клиентами некоторых операторов мобильной связи, составляет около 30% от общего объема текстовых сообщений — даже при наличии систем фильтрации.

При SMS-рассылках спамеры используют те же приемы, что и в электронно-почтовом сервисе. Они добывают телефонные номера абонентов мобильной связи, взламывая базы данных легальных веб-сайтов, имеющих разрешение на рассылку SMS-сообщений, — бюро путешествий, интернет-магазинов; подделывают адреса отправителей, используют незарегистрированные SIM-карты с предоплатой. Кроме того, подобрать телефонный номер неизмеримо легче, чем адрес электронной почты — выбор ограничен 10 цифрами. Большинство текстовых сообщений отсылается в незашифрованном виде, что облегчает их перехват и открывает злоумышленникам доступ к персональным данным получателя.

Злоупотребления в мобильном сервисе подрывают доверие к этому средству связи, увеличивают накладные расходы операторов и отсев абонентов. Распространение нелегитимной рекламы по SMS-каналам ведет к уменьшению числа подписчиков на извещения легальных рекламодателей. Это лишает операторов солидной статьи дохода и умаляет перспективы мобильной связи как эффективного средства маркетинга.

Источник: WASHINGTONPOST

Источник: TheRegister

SMS-спам становится глобальной проблемой

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике