spim
Mensajes no solicitados enviados a teléfonos celulares.
SPIM: inundaciones de texto no deseado en su red móvil
SPIM son mensajes masivos no solicitados dirigidos a teléfonos móviles, generalmente a través de SMS (Servicio de Mensajes Cortos) o mensajería multimedia. El acrónimo es similar a SPAM, pero se dirige a redes celulares en lugar de sistemas de correo electrónico. Una sola campaña de SPIM puede inundar miles de teléfonos con anuncios, intentos de phishing o alertas fraudulentas, saturando tanto las redes como las bandejas de entrada de los usuarios.
La mecánica difiere del spam de correo electrónico en aspectos importantes para los operadores de red. El SPIM a menudo explota las pasarelas SMS, que aceptan mensajes de internet público y los enrutan a los operadores móviles. Los atacantes pueden usar direcciones de remitente falsificadas (haciendo que los mensajes parezcan provenir de bancos o servicios legítimos), comprar acceso a plataformas de mensajería de terceros o comprometer pasarelas mal protegidas. Debido a que los SMS tienen altas tasas de entrega y los usuarios no pueden filtrar mensajes fácilmente como lo hacen con el correo electrónico, el SPIM tiene éxito donde el spam de correo electrónico falla.
Los operadores de red enfrentan desafíos distintos. La infraestructura de SMS fue diseñada para el tráfico persona a persona; la infraestructura de mensajería masiva carece de la sofisticación de filtrado de los sistemas de correo electrónico. Los operadores implementan límites de velocidad en las pasarelas, requieren autenticación del remitente y trabajan con las fuerzas del orden para identificar a los infractores reincidentes. Algunos implementan filtros basados en palabras clave que bloquean mensajes que contienen dominios de phishing conocidos o frases asociadas con fraude financiero. El filtrado del lado del cliente sigue siendo débil; la mayoría de los teléfonos ofrecen capacidades limitadas de bloqueo de SMS en comparación con los filtros de spam de correo electrónico.
El incentivo económico es sencillo. La entrega de SMS es barata para los atacantes, pero conlleva un costo operativo para los operadores y una carga cognitiva para los usuarios. Una campaña exitosa de SPIM de phishing dirigida a clientes bancarios o un texto de recolección de credenciales que se hace pasar por un proveedor de telecomunicaciones puede generar retornos financieros inmediatos. La naturaleza corta y directa de los SMS los hace efectivos para el robo de credenciales, donde el phishing por correo electrónico requiere hacer clic en un enlace.
El estado regulatorio del SPIM varía según la jurisdicción. En algunas regiones, la ley de telecomunicaciones trata los SMS no solicitados como una violación de las leyes de no llamar o antispam. Los operadores pueden enfrentar responsabilidad si no implementan un filtrado razonable. El desafío radica en distinguir los SMS masivos legítimos (recordatorios de citas, notificaciones de entrega, códigos de autenticación de dos factores) del tráfico malicioso, un problema que no tiene una solución técnica perfecta.
Fuentes
- Fuente de la definiciónWiktionary