СМС Спам. Made in China.

СМС Спам. Made in China.

ИТ андерграунд Поднебесной задаёт тонвсему миру. Именно там рождаются пиратские торренты, куются кейгены, паяются скиммеры и прочие "высокие технологии", предназначенные для ускоренного обогащения узкого круга ограниченных людей.

В последнее время опсосы развернули широкую компанию по борьбе со спамом не только в своих пресс-релизах, и нам стоит ожидать очередного импорта технологий китайского спама, который, как обычно, ушел уже далеко вперед.

name='more'>

СПАМ и СМС

Нужно сказать, что спам и СМС просто созданы друг для друга. Стоит один раз вызвать такси или заказать суши, и поток спама на ваш телефон не иссякнет никогда.
Сам протокол обмена короткими сообщениями никогда не задумывался как "защищенный", поэтому у него есть ряд существенных недостатков/особенностей, делающим его сверхпривлекательным для спаммеров:

  • СМС есть у всех;
  • чтобы отправить спам достаточно знать только ваш номер телефона;
  • абонент получает спам практически мгновенно и навязчиво;
  • низкая стоимость отправки сообщений;
  • опсосы в доле со спаммерами.

Любой ПТУшник может подключить десяток симок Билайна и начать "эффективно продвигать Ваш бизнес!"

В результате мы имеем 6 триллионов сообщений в год (2010) и 115 миллиардов долларов только прямой прибыли опсосов. По данным представителя МТС, только в ноябре 2013 года в сеть МТС прилетел один миллиард рекламных смс сообщений!

Что изменилось?

С конца прошлого года операторы перестали маршрутизировать СМС сообщения с коротких номеров, расположенных в чужих сетях. Именно такие короткие номера генерировали большое количество прибыли спама для опсосов.
По всей видимости, опсосы смогли позволить себе столь широкий жест лишь потому, что с 1 января 2014 года вступила в силу ч.4 ст.9 161-ФЗ "О национальной платежной системе", предписывающая банкам уведомлять клиентов обо всех операциях через СМС. Теперь банки вынуждены заключать с опсосами договора напрямую и платить в несколько раз больше за смс. Раньше опсосы брали деньги со спаммеров, а теперь будут с банков (а банки с кого? а?).

Все это приводит к тому, что смс спам становится "ближе к народу", то есть переезжает с коротких номеров на обычные сим-карты с 11-значными номерами.

FREE SHIPPING 100% NEW SMS GSM MODEM!

Уже достаточно давно китайцы продают через интернетвот такие GSM модемы.

Как видно из описания, один такой девайс на 32 симки способен отправлять 19200 СМС в час! Китайцы правда любят приврать в таких делах, так что реальная производительность думаю раза в 2 ниже. Работать такая коробка может и в обычной квартире. 
Еще один весьма оригинальный способ рассылки СМС спама - это... фальшивая базовая станция!
Будучи установленным в публичном месте, такой СМС сервер перетягивает на себя абонентов за счет более мощного уровня сигнала. Подсоединив к себе незаметно телефон проходящего мимо человека, СМС сервер отправляет на него спам. Причем адрес отправителя сообщения в таком случае может быть любым. Да и подобные СМС обходятся злоумышленнику бесплатно.

Как защититься от спама?

Отправлять вам рекламные смс имеют права только те компании, которым вы давали письменное разрешение ( подробней). Поэтому нужно не стесняться и активно жаловаться на каждое нежелательное рекламное смс, которое вы получили. Чтобы пожаловаться на СМС спам, нужно сделать скан паспорта, взять распечатку смс, написать заявление в ФАС... установить программу РосСпам и отправлять жалобы в ФАС одним щелчком пальца.
Можно так же попытаться воспользоваться сервисом "СМС не надо", но лично я ничего хорошего про этот сервис сказать не могу.
У каждого из опсосов так же есть бесплатный короткий номер, куда можно пересылать спам, но об эффективности этой работы судить сложно.
Билайн: короткий номер 1888
Мегафон: короткий номер 1911
МТС : короткий номер 6333

Со спамом можно так же бороться и более радикальными методами:
прислали СМС "закажи суши с доставкой"? - так закажи суши с доставкой.. в другой конец города. Если таких "заказов" будет много - это ударить по самому уязвимому месту спам рассылок - по её заказчику.

Что еще почитать?

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Артем Агеев

root@itsec.pro:~#

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS