Fraude et sécurité, Insights, Opérateurs
Le monde de la messagerie A2P est complexe. Il implique de nombreux acteurs, passerelles et protocoles, tous destinés à garantir que les utilisateurs reçoivent les communications qui leur sont destinées. Il n’est pas facile de naviguer dans un écosystème aussi dense, et les fraudeurs peuvent profiter de cette complexité. Un système frauduleux appelé AIT pour « Artificially Inflated Traffic » en anglais, ou « trafic artificiellement gonflé » a pris discrètement de l’ampleur sans que les entreprises ne semblent s’en inquiéter – jusqu’à présent.
L’AIT est un type d’escroquerie par SMS qui génère d’importants volumes de faux trafic via des applications mobiles ou des sites web. Selon les récentes conclusions de Mobilesquared présentées lors du Forum mondial du MEF, les plus grandes menaces pour la messagerie en 2022 étaient les routes grises, l’AIT et l’hameçonnage par SMS. L’AIT devrait devenir la principale menace en 2023.
Voici un scénario courant d’AIT :
En tant que propriétaire de l’application, vous devrez probablement payer la facture au fur et à mesure de la livraison des messages. Les fraudeurs choisissent souvent de gonfler le trafic vers des destinations lointaines, car les destinations internationales dont les coûts de livraison sont élevés sont les plus rentables.
Trois facteurs principaux expliquent l’augmentation de la fraude par AIT :
L’impact principal est d’ordre financier. Les entreprises subissent d’importantes pertes de profit liées à la fraude par AIT. Twitter, par exemple, perdrait 60 millions de dollars par an à cause de cette fraude SMS.
La fraude par AIT peut passer complètement inaperçue et n’apparaître qu’après comparaison du volume des messages livrés avec les recettes prévues.
La réputation de la marque peut également être menacée, car les entreprises pourraient être perçues comme illégitimes et non conformes par leurs clients. Si un utilisateur reçoit plusieurs codes à usage unique qu’il n’a pas demandés, il remettra probablement en question l’intégrité de l’entreprise.
Les entreprises ne sont pas les seules à être perdantes. L’AIT est un problème pour l’ensemble de l’écosystème de la messagerie, menaçant aussi bien les opérateurs que les services de messagerie. Avec l’augmentation des tarifs des SMS et les nouvelles procédures de régulation, les marques commencent à envisager d’autres canaux. Les opérateurs mobiles risquent également de perdre des revenus provenant des SMS A2P, car les marques se tournent vers d’autres méthodes d’authentification.
Bien qu’il n’existe pas de bonnes pratiques spécifiques pour lutter contre l’AIT, les entreprises peuvent mettre en œuvre certaines méthodes de prévention et de détection qui aident à réduire de manière significative le nombre d’attaques frauduleuses.
Les entreprises devraient :
Les opérateurs devraient :
En tant que leader de la communication basée dans le cloud, Sinch s’engage à respecter les normes les plus strictes en matière de transparence et de responsabilité. C’est pourquoi nous travaillons avec nos clients pour réduire le risque d’AIT :
Sinch est signataire du code de conduite relatif aux SMS professionnels dans le cadre du programme TEM (Trust in Enterprise Messaging) du MEF. Nous contribuons ainsi à accélérer l’assainissement du marché et à sensibiliser les acheteurs de solutions de messagerie d’entreprise aux menaces associées aux pratiques frauduleuses et aux processus d’approvisionnement médiocres.
We also keep our chain of trust as short as possible, with over 600 direct carrier connections to operators, actively monitor conversion rates, and take a legal stance when we have sufficient evidence to inform our suppliers. Learn more about our fight against fraud in SMS.
Comment Sinch peut-il vous aider à contrer le trafic artificiellement gonflé ?