Fraude de bombeo de SMS: Proteja su empresa de la estafa $6.700 millones

El fraude por bombeo de SMS es una amenaza creciente, y puede afectar a cualquier empresa, grande o pequeña, que utilice SMS para la verificación o para comunicarse con los usuarios. En este blog, explicaremos a quién afecta este fraude, cómo funciona... y la alternativa segura que ofrece una solución para todo tipo de Fraude por SMS.
En enero de 2023, el propietario y consejero delegado de Twitter, Elon Musk reivindicado que Twitter había perdido más de $60m por una estafa específica conocida como fraude de bombeo de SMS, también conocido como fraude de peaje de SMS o tráfico inflado artificialmente (AIT). La estafa se basa en la colusión entre redes de telecomunicaciones y proveedores de números internacionales de tarificación adicional (IPRN) para generar tráfico de SMS falso.
Implicó a más de 390 empresas de telecomunicaciones diferentes en el fraude, y aunque Twitter negó la afirmación de Musk y emitió un comunicado diciendo que toma medidas contra el spam y las cuentas de bots en la plataforma, llamó la atención sobre el asunto. A 20 de marzo, Twitter elimina la verificación de identidad por SMS (2FA) de su plataforma para la mayoría de los usuarios.
La verificación por SMS es ahora el "segundo factor" estándar para muchas empresas en línea, dada la facilidad con la que los piratas informáticos pueden interceptar ahora los sistemas estándar de inicio de sesión con correo electrónico y contraseña.
Pero Los SMS son fáciles de interceptar por los hackersAdemás, su gestión puede costar a las empresas sumas considerables y es propensa al fraude. El organismo mundial Asociación para el Control del Fraude en las Comunicaciones (CFCA) estimó que el fraude de bombeo por SMS provocó pérdidas de más de $6.700 millones en todo el mundo en 2021.
Con diferencia, la forma más sencilla de eliminar el tráfico de SMS falsos y detener el fraude de bombeo de SMS es utilizar una alternativa al OTP de SMS para la verificación del número de móvil, como la autenticación basada en SIM de IDlayr.
Este blog explicará cómo funciona el fraude y qué pueden hacer las empresas para evitar que el fraude de peaje por SMS afecte a su tráfico.
¿Qué es el bombeo de SMS?
Este tipo de fraude lo suelen llevar a cabo grupos delictivos organizados, que pueden utilizar técnicas sofisticadas para eludir las medidas tradicionales de detección del fraude. El impacto del fraude en el bombeo de SMS puede ser grave, ya que las empresas se enfrentan a facturas elevadas por llamadas o mensajes que no han realizado. Los operadores de redes móviles (ORM) también pueden verse expuestos a pérdidas financieras debido al tráfico fraudulento que pasa por su red.
En el tipo de fraude denunciado por Musk, los estafadores se aprovechan de tarifa superior números o servicios que cobran tarifas elevadas por las llamadas o los mensajes, utilizando diversas tácticas de aplicación a persona (A2P) como la marcación automática, la robocalling o el SIM boxing para generar un gran volumen de llamadas o mensajes SMS a estos números.
¿Cómo funciona el fraude por bombeo de SMS?
En este tipo de fraude por SMS, el delincuente genera tráfico hacia números internacionales de tarificación adicional que cobran tarifas elevadas por minuto y ofrecen mayores beneficios potenciales.
El defraudador suele generar tráfico a estos números a través de robollamadas o mensajes SMS -depende de la colaboración con los IPRN y las redes móviles, y como tal suele originarse en zonas del mundo donde la regulación es más débil-.

Cualquier empresa que utilice SMS puede ser un objetivo, pero las grandes compañías globales que utilizan la verificación por SMS para confirmar la identidad digital de un usuario son especialmente vulnerables. Generan volúmenes muy elevados de tráfico, lo que significa que las transacciones fraudulentas son más fáciles de ocultar, y puede que no consideren especialmente inusuales los elevados volúmenes de solicitudes por SMS procedentes de ubicaciones remotas (donde a menudo se origina el fraude).
Sin embargo, incluso si una empresa sabe que se está produciendo una actividad fraudulenta, puede resultar difícil averiguar cómo resolver el problema, ya que está ligado al proceso de seguridad.
Como aconsejan ahora muchos profesionales de IAM y organismos reguladores, es hora de cambiar el SMS por un solución de seguridad móvil más segura.
¿Existe una solución para el fraude por bombeo de SMS?
Para frenar el fraude en el bombeo de SMS, las redes de telefonía móvil pueden aplicar diversas medidas, como controlar los patrones de llamadas, bloquear los números de tarificación adicional e implantar software de detección de fraudes. Las empresas también pueden protegerse adoptando tecnologías capaces de detectar picos inusuales de actividad, ya sea en el momento de los mensajes, en su volumen o en su ubicación.
Sin embargo, como ocurre con cualquier cambio generalizado, la implantación de nuevas medidas en el sector de las telecomunicaciones será lenta, debido a la cantidad de colaboración y acuerdos interempresariales e internacionales necesarios.
De forma más sencilla, las empresas con aplicaciones móviles pueden tomar medidas ahora: evitar las estafas por SMS eliminando por completo la verificación basada en SMS y utilizando en su lugar la verificación basada en SIM que ofrece IDlayr.
Cómo tru.ID puede ayudar a las aplicaciones móviles a evitar el bombeo de SMS
Ahora existe una nueva forma de demostrar la posesión de un número de teléfono móvil, sin necesidad de utilizar SMS. Esto significa que puede acabar con el tráfico inflado artificialmente y eliminar el riesgo de fraude por bombeo de SMS, además de mejorar la seguridad y facilitar la vida a sus usuarios.
Verificación basada en SIM de IDlayr le permite realizar la verificación del número de teléfono móvil directamente con la red móvil a través de una conexión de datos encriptada. Este enfoque seguro y de baja fricción es una forma rápida y sencilla de verificar la posesión de un número de móvil, sin necesidad de SMS.
A diferencia de las comprobaciones realizadas por SMS o correo electrónico, no hay códigos PIN ni contraseñas que puedan ser interceptados por un estafador. Esto tiene múltiples ventajas: reduce el riesgo de phishing y de ataques de ingeniería social; agiliza la experiencia de inicio de sesión para los usuarios, y elimina cualquier fraude por bombeo de SMS.
Cómo empezar
La tecnología de IDlayr es rápida y fácil de implantar y está disponible para todos los sistemas operativos móviles.
Para más información, reserve hoy mismo su demostración gratuita.