Нью-Йоркская фондовая биржа: IDT
Продукция

Узнайте, как наши продукты могут революционизировать ваши способы общения и совместной работы.

Режимы

Ознакомьтесь с нашими передовыми решениями для голосовой связи, разработанными для оптимизации ваших рабочих процессов связи.

Разнообразный спектр решений для номеров DID, предназначенных для расширения ваших возможностей связи.

Ощутите непревзойденную эффективность связи с нашими передовыми решениями для SIP-транкинга.

Передовая технология для превентивного обнаружения и нейтрализации спам-флагов на ваших DID-номера.

Голосовые агенты на базе искусственного интеллекта, которые автоматически обрабатывают звонки, собирают лиды и оказывают поддержку клиентам в любое время.
обмен сообщениями

Где бы ни находилась ваша аудитория, наша платформа обеспечивает беспрепятственный обмен сообщениями по различным каналам.

Создавайте пути клиентов, поощряя интерактивные разговоры, и все это в рамках вашего приложения. 

Общайтесь со своей аудиторией простым и эффективным способом с помощью нашей передовой SMS-платформы. 

BYOC

Используйте возможности IDT в качестве выбранного вами оператора, используя при этом расширенные функции и услуги вашей платформы.

Интегрируйте Twilio с нашей надежной платформой маршрутизации для операторов, чтобы создать непревзойденную систему голосовой терминации.

Испытайте надежные и высококачественные услуги связи, используя расширенные возможности Genesys. 

Интегрируйте IDT с силой совместной работы MS Teams, открывая эффективную и многофункциональную коммуникацию. 

Испытайте всю мощь нашей операторской сети, беспрепятственно подключенной к Plivo благодаря нашему передовому решению BYOC. 

Инструменты

Испытайте мощь наших голосовых онлайн-инструментов, разработанных для упрощения управления коммуникациями. 

Убедитесь в подлинности и целостности исходящих вызовов с помощью нашего инструмента проверки STIR/SHAKEN Verification Check. 

Удобный инструмент для проверки репутации вашего бизнес-номера, гарантирующий, что он остается надежным. 

Сравнивайте и получайте информацию о расходах на исходящие звонки, оптимизируйте бюджет и принимайте обоснованные решения. 

Легко оценивайте и сравнивайте затраты, связанные с различными поставщиками номеров DID. 

Сравните тарифы на входящие VoIP среди ведущих поставщиков услуг CPaaS и оптимизируйте расходы на входящие вызовы. 

Создавайте собственные шаблоны SMS. 

Учитесь

Расширьте возможности себя с помощью ресурсов, необходимых для процветания в динамичной среде общения.

Статьи на самые разные темы.

Получите ответы на распространенные вопросы.

Найдите инструкции, чтобы максимально эффективно использовать наши продукты.

Будьте в курсе самых важных новостей дня

Узнайте больше о тенденциях в сфере телекоммуникаций.

Найдите определения популярных телекоммуникационных терминов.

O компании

Глобальный партнер в области телекоммуникаций, созданный для удовлетворения ваших потребностей. 

Узнайте историю нашего стремления предоставлять инновационные решения для объединения людей и компаний по всему миру. 

Узнайте о нашей надежной сетевой инфраструктуре, которая охватывает весь мир и обеспечивает надежное и безопасное подключение. 

Есть вопрос, отзыв или нужна помощь? Наша преданная команда здесь, чтобы помочь!

Найдите партнеров или зарегистрируйтесь в партнерских программах.

Нью-Йоркская фондовая биржа: IDT
УЧИТЬСЯ

SMS-спуфинг

В этой статье

Что такое SMS-спуфинг?

Подмена SMS — это практика изменения информации об отправителе в текстовом сообщении, чтобы оно выглядело так, будто оно пришло с другого номера телефона или идентификатора отправителя. В отличие от традиционных SMS, где номер отправителя проверяется оператором, поддельные сообщения манипулируют полем отправителя, позволяя злоумышленникам или маркетологам выдавать себя за законные организации, такие как банки, государственные учреждения или доверенные компании. Хотя некоторые виды подмены имеют законное применение (например, компании, отображающие название компании вместо номера), вредоносная подмена является распространенной тактикой в ​​фишинговых (смишинговых), мошеннических и спам-кампаниях.

Почему подделка SMS вызывает беспокойство?

Подделка SMS-сообщений представляет собой существенную угрозу безопасности и конфиденциальности, поскольку она использует доверие людей к идентификаторам вызывающих абонентов и именам отправителей.

Киберпреступники используют поддельные сообщения для:

  • Обманом заставить получателей раскрыть конфиденциальную информацию (например, поддельные банковские оповещения, ведущие к краже учетных данных).
  • Распространять вредоносное ПО через вредоносные ссылки, замаскированные под легитимные уведомления.
  • Обходите спам-фильтры, поскольку поддельные сообщения часто имитируют доверенных отправителей.
  • Осуществлять финансовое мошенничество, например, поддельные уведомления о доставке или мошенничество с призами.

Для предприятий спуфинг может нанести ущерб репутации бренда, если клиенты будут получать мошеннические сообщения, отправленные якобы с их официальных номеров.

Как работает SMS-спуфинг?

Спуфинг использует уязвимости в протоколе сигнализации SS7 (используется в телекоммуникационных сетях) или злоупотребляет услугами законного SMS-шлюза.

Общие методы включают:

  1. Подмена буквенно-цифрового идентификатора отправителя — использование названия компании (например, «YourBank») вместо номера телефона, что некоторые шлюзы допускают без проверки.
  2. Эксплойты протокола SS7 — манипулирование телекоммуникационными сигналами с целью фальсификации номера отправителя.
  3. Злоупотребление шлюзом. Некоторые поставщики SMS предлагают функцию подмены (например, для обслуживания клиентов), но злоумышленники используют ее не по назначению.
  4. Мошенничество с SIM-боксами — использование оборудования для сокрытия истинного источника сообщений.

После подделки сообщения кажутся получателям подлинными, что повышает вероятность взаимодействия с вредоносным контентом.

Кто использует SMS-спуфинг?

  • Киберпреступники — для фишинга, мошенничества и атак с использованием социальной инженерии.
  • Мошенники — выдают себя за банки, государственные учреждения или службы доставки.
  • Законные предприятия — некоторые используют подделку для брендовых сообщений (например, «Amazon» вместо случайного числа).
  • Исследователи и этичные хакеры — для демонстрации уязвимостей телекоммуникаций.

Когда SMS-спуфинг стал распространённым?

Спуфинг существует с начала 2000-х годов, но приобрел известность в 2010-х годах с ростом смишинга (фишинга SMS). Громкие атаки, такие как поддельные оповещения IRS или банков, подчеркнули риски. С тех пор регуляторы телекоммуникаций ввели более строгие правила проверки идентификатора отправителя, но спуфинг остается угрозой из-за устаревших недостатков SS7 и непоследовательного глобального правоприменения.

Подмена SMS и подмена идентификатора вызывающего абонента: сравнение

Хотя оба метода манипулируют информацией об отправителе, между ними существуют ключевые различия:

АспектSMS-спуфингПодмена идентификатора вызывающего абонента
Способ доставкиИзменяет идентификатор отправителя SMS/номер телефонаПодделывает отображаемый номер звонящего
Общие случаи использованияФишинг, спам, выдача себя за другое лицоРоботизированные звонки, мошеннические звонки, выдача себя за другое лицо
Протокол эксплуатируетсяУязвимости шлюза SS7 или SMSУязвимости VoIP/SIP
Сложность обнаруженияТруднее отследить (нет голосовых подсказок)Проще отметить (вызвать аналитические инструменты)
Ответ регулирующих органовSTIR/SHAKEN для SMS-сообщений появляетсяSTIR/SHAKEN обязательны для звонков по протоколу VoIP

Как защититься от SMS-спуфинга

  • Для пользователей:
    • Проверяйте неожиданные сообщения, связываясь напрямую с отправителем.
    • Избегайте перехода по ссылкам в нежелательных текстах.
    • Используйте инструменты для сообщения о спаме (например, функцию сообщения о спаме в Android Messages).
  • Для предприятий:
    • Внедрите SMS-брандмауэры для блокировки поддельных сообщений.
    • Регистрируйте официальные идентификаторы отправителя у операторов связи.
    • Расскажите клиентам, как выглядят ваши законные сообщения.
  • Для перевозчиков:
    • Внедрите спам-фильтры на основе искусственного интеллекта.
    • Внедрите фреймворки аутентификации SMS (например, RCS Business Messaging).

Выводы

Подделка SMS остается серьезной угрозой из-за отсутствия универсальной аутентификации отправителя. Пока разрабатываются такие правила, как STIR/SHAKEN для SMS, для полной борьбы с ними могут потребоваться бдительность и технологии (например, верификация на основе блокчейна). На данный момент скептицизм и верификация являются лучшей защитой от поддельных сообщений.

Поделиться этой статьей

Познакомьтесь с нашей оптовой голосовой маршрутизацией

Удовлетворите все свои потребности в голосовых вызовах с помощью нашей лидирующей в категории оптовой оконечной станции AZ.
Попробуйте IDT Express за кредит в размере 25 долларов США

Получите бесплатный пробный кредит на сумму 25 долларов США

Вам может быть интересно

Учитесь

Подсказка по электронной почте

Ошибка «возврат электронной почты» возникает, когда электронное письмо не доставляется, поскольку оно было отклонено...
Учитесь

VoIP-АТС

VoIP PBX (частная телефонная станция с передачей голоса по Интернет-протоколу) — это телефонная система, которая...
Учитесь

webhook

Вебхук — это механизм, который позволяет двум приложениям или системам взаимодействовать друг с другом...