Produtos

Descubra como nossos produtos podem revolucionar a maneira como você se comunica e colabora.

voz

Explore nossas soluções de voz avançadas projetadas para otimizar seus fluxos de trabalho de comunicação.

Gama diversificada de soluções de números DID projetadas para aprimorar seus recursos de comunicação.

Experimente uma eficiência de comunicação incomparável com nossas soluções avançadas de entroncamento SIP.

Tecnologia de ponta para detectar e neutralizar proativamente sinalizadores de spam em seus números DID.

mensagens

Onde quer que seu público esteja, nossa plataforma garante mensagens perfeitas em diversos canais.

Crie jornadas do cliente promovendo conversas interativas, tudo dentro da estrutura do seu aplicativo. 

Conecte-se com seu público de forma simples e eficaz através de nossa plataforma de SMS de última geração. 

BYOC

Aproveite o poder do IDT como sua operadora escolhida enquanto aproveita os recursos e serviços avançados de sua plataforma.

Integre o Twilio com nossa robusta plataforma de roteamento de operadora para obter um sistema de terminação de voz inigualável.

Experimente serviços de comunicação confiáveis ​​e de alta qualidade enquanto aproveita os recursos avançados da Genesys. 

Integre o IDT com a força colaborativa do MS Teams, desbloqueando uma comunicação eficiente e rica em recursos. 

Experimente o poder de nossa rede de operadoras perfeitamente conectada ao Plivo por meio de nossa solução BYOC de ponta. 

Ferramentas

Experimente o poder de nossas ferramentas de voz online, projetadas para simplificar o gerenciamento de comunicações. 

Garanta a autenticidade e a integridade das chamadas de saída com nossa ferramenta STIR/SHAKEN Verification Check. 

Ferramenta amigável para verificar a reputação do seu número comercial, garantindo que ele permaneça confiável. 

Compare e obtenha informações sobre despesas com chamadas efetuadas, otimize o orçamento e tome decisões informadas. 

Estime e compare facilmente os custos associados a diferentes provedores de números DID. 

Compare as taxas de VoIP de entrada entre os principais provedores de CPaaS e otimize seus custos de chamadas de entrada. 

Gere modelos de SMS personalizados. 

Aprenda

Capacite-se com os recursos necessários para prosperar no cenário dinâmico da comunicação.

Artigos que cobrem uma ampla gama de tópicos.

Obtenha respostas para perguntas comuns.

Encontre instruções para aproveitar ao máximo nossos produtos.

Mantenha-se informado com as notícias mais importantes de hoje

Descubra insights e tendências de telecomunicações.

Encontre definições de termos populares de telecomunicações.

Empresa

Um parceiro global de telecomunicações criado para atender às suas necessidades. 

Descubra a história por trás do nosso compromisso em fornecer soluções inovadoras para conectar pessoas e empresas em todo o mundo. 

Saiba mais sobre nossa infraestrutura de rede robusta que se estende por todo o mundo, garantindo conectividade confiável e segura. 

Tem uma pergunta, feedback ou precisa de ajuda? Nossa equipe dedicada está aqui para ajudar!

Encontre parceiros ou inscreva-se em programas de parceria.

NYSE: IDT
APRENDER

Falsificação de SMS

Neste artigo

O que é SMS Spoofing?

Spoofing de SMS é a prática de alterar as informações do remetente em uma mensagem de texto para que pareça ter se originado de um número de telefone ou ID de remetente diferente. Ao contrário do SMS tradicional, em que o número do remetente é verificado pela operadora, as mensagens falsificadas manipulam o campo do remetente, permitindo que invasores ou profissionais de marketing se façam passar por entidades legítimas, como bancos, agências governamentais ou empresas confiáveis. Embora alguns spoofings tenham usos legítimos (por exemplo, empresas exibindo o nome de uma empresa em vez de um número), o spoofing malicioso é uma tática comum em campanhas de phishing (smishing), fraude e spam.

Por que a falsificação de SMS é uma preocupação?

A falsificação de SMS representa riscos significativos à segurança e à privacidade porque explora a confiança inerente que as pessoas depositam nos identificadores de chamadas e nos nomes dos remetentes.

Os cibercriminosos usam mensagens falsas para:

  • Enganar os destinatários para que revelem informações confidenciais (por exemplo, alertas bancários falsos que levam ao roubo de credenciais).
  • Espalhe malware por meio de links maliciosos disfarçados de notificações legítimas.
  • Ignore os filtros de spam, pois mensagens falsas geralmente imitam remetentes confiáveis.
  • Praticar fraudes financeiras, como notificações falsas de entrega ou golpes com prêmios.

Para as empresas, a falsificação pode prejudicar a reputação da marca se os clientes receberem mensagens fraudulentas que parecem vir de seus números oficiais.

Como funciona o spoofing de SMS?

A falsificação explora vulnerabilidades no protocolo de sinalização SS7 (usado em redes de telecomunicações) ou abusa de serviços legítimos de gateway de SMS.

Os métodos comuns incluem:

  1. Falsificação de ID de remetente alfanumérico – Uso do nome de uma empresa (por exemplo, “SeuBanco”) em vez de um número de telefone, o que alguns gateways permitem sem verificação.
  2. Explorações do protocolo SS7 – Manipulação de sinalização de telecomunicações para falsificar o número do remetente.
  3. Abuso de gateway – Alguns provedores de SMS oferecem spoofing como um recurso (por exemplo, para atendimento ao cliente), mas os invasores o utilizam indevidamente.
  4. Fraude de caixa SIM – Uso de hardware para mascarar a verdadeira origem das mensagens.

Uma vez falsificadas, as mensagens parecem genuínas para os destinatários, tornando-os mais propensos a interagir com conteúdo malicioso.

Quem usa falsificação de SMS?

  • Cibercriminosos – Para phishing, golpes e ataques de engenharia social.
  • Fraudadores – Para se passar por bancos, agências governamentais ou serviços de entrega.
  • Empresas legítimas – Algumas usam spoofing para mensagens de marca (por exemplo, “Amazon” em vez de um número aleatório).
  • Pesquisadores e hackers éticos – Para demonstrar vulnerabilidades em telecomunicações.

Quando a falsificação de SMS se tornou comum?

O spoofing existe desde o início dos anos 2000, mas ganhou notoriedade na década de 2010 com o surgimento do smishing (phishing por SMS). Ataques de alto perfil, como alertas falsos da Receita Federal ou de bancos, evidenciaram os riscos. Desde então, os reguladores de telecomunicações impuseram regras mais rígidas de verificação de identidade do remetente, mas o spoofing continua sendo uma ameaça devido a falhas herdadas do SS7 e à aplicação inconsistente de suas normas globais.

Spoofing de SMS vs. Spoofing de Identificação de Chamadas: Uma Comparação

Embora ambos manipulem informações do remetente, existem diferenças importantes:

AspectoFalsificação de SMSFalsificação de identificador de chamadas
FormaAltera o ID do remetente do SMS/número de telefoneFalsifica o número exibido pelo chamador
Usos comunsPhishing, spam, representaçãoRobocalls, ligações fraudulentas, personificação
Protocolo ExploradoVulnerabilidades de gateway SS7 ou SMSVulnerabilidades de VoIP/SIP
Dificuldade de detecçãoMais difícil de rastrear (sem pistas de voz)Mais fácil de sinalizar (chame ferramentas de análise)
Resposta regulatóriaSTIR/SHAKEN para SMS está surgindoSTIR/SHAKEN obrigatório para chamadas VoIP

Como se proteger contra falsificação de SMS

  • Para usuários:
    • Verifique mensagens inesperadas entrando em contato diretamente com o remetente.
    • Evite clicar em links em textos não solicitados.
    • Use ferramentas de denúncia de spam (por exemplo, o recurso de denúncia do Android Messages).
  • Para empresas:
    • Implemente firewalls de SMS para bloquear mensagens falsas.
    • Registre IDs oficiais de remetentes com transportadoras.
    • Eduque os clientes sobre a aparência de suas mensagens legítimas.
  • Para operadoras:
    • Implante filtros de spam baseados em IA.
    • Adote estruturas de autenticação de SMS (por exemplo, RCS Business Messaging).

Concluindo!

O spoofing de SMS continua sendo uma ameaça potente devido à falta de autenticação universal do remetente. Embora regulamentações como a STIR/SHAKEN para SMS estejam em desenvolvimento, vigilância e tecnologia (como a verificação baseada em blockchain) podem ser necessárias para combatê-lo completamente. Por enquanto, ceticismo e verificação são as melhores defesas contra mensagens falsificadas.

Compartilhe este artigo

Conheça nosso roteamento de voz no atacado

Satisfaça todas as suas necessidades de chamadas de voz com nossa terminação de voz AZ líder na categoria.
Experimente o IDT Express por um crédito de $ 25

Obtenha $ 25 de crédito de teste gratuito

Você pode estar interessado em

Aprenda

MNO (operadora de rede móvel)

Uma operadora de rede móvel (MNO), também conhecida como operadora sem fio ou operadora móvel, é...
Aprenda

Código DTMF

Abreviação de Dual-tone Multi-frequency Code, é um código de resposta gerado quando um usuário final pressiona...
Aprenda

Gateway de SMS

Um gateway SMS é uma plataforma tecnológica que permite que sistemas de computador enviem e recebam...