Hoe smishing misbruik maakt van populaire mobiele providers

proofpoint

De rol van mobiele providers
Mobiele providers bieden bedrijven een betaalbare manier om sms’jes te versturen. En ze worden ook gebruikt door officiële instanties om berichten te versturen. Zo kunnen er berichten worden verstuurd voor vluchten, afspraken en bankmeldingen. Maar omdat deze providers gemakkelijker toegang bieden tot mobiele netwerken, zijn ze een populair doelwit geworden voor aanvallers.

 

Veel providers werken met een freemium-model waarbij gebruikers nauwelijks worden geverifieerd. Bij sommige providers kunnen mensen zich zelfs alleen registreren met een prepaid "burner" nummer. Dus zelfs als misbruik wordt gedetecteerd vanaf één apparaat, kunnen cybercriminelen een nieuw apparaat registreren - of zelfs honderden. Er zijn ook meldingen van cybercriminelen die valse of gestolen creditcardnummers gebruiken. Sommigen hebben zelfs toegang tot deze platforms met gestolen inloggegevens.

 

Hoe cybercriminelen deze diensten misbruiken

Een ander voordeel van deze diensten is de toegang tot belangrijke markten zoals de VS en het VK. Voor een cybercrimineel in Pakistan of Cambodja zou het onbetaalbaar zijn om een sms rechtstreeks naar de VS te sturen. Maar omdat er gratis opties beschikbaar zijn, kunnen deze aanvallers Amerikaanse consumenten gratis aanvallen.

Ten slotte worden mobiele providers niet alleen gebruikt voor aanvallen, maar ook voor het verspreiden van spam. Het kan gaan om politieke boodschappen, lokale aanbiedingen of waarschuwingen voor sociale campagnes. Vaak kunnen gebruikers zich hier niet voor afmelden.

 

Stuart Jones, Director, Cloudmark Division bij Proofpoint leg uit hoe mobiele providers zich kunnen beschermen:

 

"Mobiele netwerken zijn een zeer vertrouwd kanaal en daarom zijn gebruikers eerder geneigd links/URL's in een sms te lezen en te openen dan in e-mail. Veel mobiele providers filteren berichten om gebruikers te beschermen tegen aanvallers. Dezelfde technologieën kunnen door mobiele providers worden gebruikt om smishing op te sporen nog voordat de berichten verstuurd. Door vervalste berichten te verwijderen voordat ze worden verstuurd, zouden de kosten voor providers moeten dalen. Zij betalen immers voor elk bericht dat via het netwerk wordt verzonden. Maar belangrijker is dat de betrouwbaarheid van mobiele communicatie, waarvan bedrijven en vele anderen afhankelijk zijn, behouden blijft.

 

Smishing is een lastig probleem; vervalste berichten zijn vaak niet te onderscheiden van echte updates en meldingen. Maar een oplossing hiervoor vinden is essentieel om het vertrouwen in mobiele communicatie te behouden."

 

Lees ook
Nederlandse Staat niet in beroep tegen uitspraak bewaarplicht telecomgegevens

Nederlandse Staat niet in beroep tegen uitspraak bewaarplicht telecomgegevens

De Nederlandse Staat gaat niet in hoger beroep tegen de uitspraak van de rechter waarin de bewaarplicht voor telecomgegevens van tafel wordt geveegd. Minister Ard van der Steur van Veiligheid en Justitie werkt aan een nieuw wetsvoorstel dat de ongeldig verklaarde wet moet gaan vervangen. De rechter oordeelde op 11 maart dat de Wet bewaarplicht tel1

Minister Van der Steur: ’Telecom- en internetproviders moeten onder bewaarplicht verzamelde data verwijderen’

Minister Van der Steur: ’Telecom- en internetproviders moeten onder bewaarplicht verzamelde data verwijderen’

De bewaarplicht werd begin maart door de rechter in Den Haag tijdens een kort geding van tafel geveegd. Telecom- en internetproviders hebben al laten weten in het kader van deze uitspraak geen nieuwe gegevens meer op te slaan. Oude data werd echter nog wel bewaard. De nieuwe Minister van Veiligheid en Justitie Ard van der Steur waarschuwt echter d1

KPN, Vodafone, UPC, Ziggo en T-Mobile: ‘Wij slaan geen telecom- en internetgegevens van gebruikers meer op’

KPN, Vodafone, UPC, Ziggo en T-Mobile: ‘Wij slaan geen telecom- en internetgegevens van gebruikers meer op’

Verschillende providers hebben inmiddels aangekondigd niet langer telecom- en internetgegevens over gebruikers op te slaan. Zowel KPN, Vodafone, UPC, Ziggo en T-Mobile maken dit bekend. De partijen spelen met hun besluit in op de uitspraak van een rechter die de Nederlandse bewaarplicht van tafel schoof. De providers geven aan per direct te stoppe1