As atividades comerciais ilícitas on-line tem se manifestado a partir de todos os dispositivos móveis. Com uma receita na casa dos bilhões em relação ao marketing móvel, os criminosos estão fazendo o seu melhor para aproveitar a tecnologia com a intenção de obter o seu próprio ganho monetário. Os chamados"triggers monetisables", que vêm da remuneração através do desempenho em relação às atividades móveis, como cliques, downloads, registros, anúncios de vídeo, jogos e pesquisas, estão conduzindo a fundos substanciais para a realização de fraudes e e tem impulsionado fortemente a disseminação de práticas de spam. Iniciando truques inteligentes com baixas taxas de detecção, os cybercriminosos subvertem o controle de operadoras de rede móvel com a intenção de deixar os consumidores e as empresas "na linha de fogo", para fins de exploração. Estes scammers, spammers e fraudadores das mais diversas naturezas, estão desenvolvendo rapidamente novos métodos e ferramentas para manipular o cenário móvel, os serviços que ele pode oferecer, bem como o sistema de maneira geral.
O motivo mais comum para que esses crackers entrem em atividade com o objetivo de monetização, é enviar mensagens SMS promocionais falsas, mais comumente referidas como spam móvel, tirando proveito da inocência de muitas pessoas que, mesmo sabendo que estes golpes são muito praticados, ainda caem nas armadilhas dos golpistas. Esta é uma das principais preocupações de frente para as redes de hoje; dessa forma, auditorias da Acision já descobriram volumes de tráfego ilegítimo tão elevados, que giram em torno de 20 por cento em algumas regiões do mundo. Para os operadores, ficar à frente desta crescente onda de ataques requer a compreensão das motivações e das ferramentas utilizadas pelos atacantes. Dessa forma, será apresentado um instantâneo das táticas que estão sendo usadas hoje como parte do arsenal de scammers, spammers e fraudadores:
App Farming
Uma técnica bastante utilizada é a chamada "app farming", que surpreendentemente, pode resultar em ganhos monetários para o consumidor. Ao fazer o download de um aplicativo especial, os consumidores estão configurados a receber um volume de mensagens SMS que não é spam, mas, na verdade, consiste em enviar códigos de verificação falsos ou informações pessoais, tais como a chegada de viagem ou de confirmações de reservas. No retorno para o envio dessas mensagens de spam, o consumidor recebe uma parcela da receita que eles geram. Como não há uma mistura de tráfego legítimo e tráfego questionável proveniente do dispositivo envolvido, é fácil para esta atividade ilegal passar imperceptível pela rede.
Grey Routing
Este é um golpe bastante utilizado para ignorar acordos legais por divergências da origem ou destino da mensagem. A mensagem pode ser enviada legalmente a partir de um país, mas, em seguida, pode utilizar uma rede ilegal no país de acolhimento que, devido à complexidade envolvida com as redes móveis e as organizações internacionais torna muito difícil, embora não impossível, para que os operadores de rede possam detectar a ação fraudulenta. Usando esse método, os responsáveis por disseminação de SMS em massa e sem escrúpulos, são capazes de alcançar suas necessidades de entrega, enquanto isto incorrer dentro do menor custo possível.
Atividades Envolvendo Malware
Os mais preocupantes métodos utilizados, são aqueles em que há intenção maliciosa, ao invés de simplesmente o ganho monetário. O malware, que hoje em dia prolifera de forma assustadora com novas e diversificadas variantes que surgem a cada dia, é a ferramenta mais semelhante às práticas maliciosas de hacking do mundo computacional tradicional, e envolve um vírus a ser enviado para o telefone de destino, que pode então ter vários efeitos prejudiciais. Ele pode permitir que o hacker possa acessar informações pessoais, por exemplo, ou simplesmente alterar a funcionalidade do aparelho para permitir o acesso em uma data futura.
Fraude da Tarifa Premium
Em tudo o que possivel e o mais moralmente questionável em termos de ferramentas utilizadas por hackers, os consumidores vão responder a um texto sugerindo que eles ganharam um prêmio e esses consumidores irão, sem saber, comprometer-se a uma assinatura de tarifa cujo custo é alto, a chamada "tarifa majorada", que só serão identificados no próximo ciclo de faturamento. Esta técnica é semelhante ao phishing, na qual os cybercriminosos irão criar um senso de urgência e envolver suas vítimas para que elas responsam sobre suas informações pessoais, como dados bancários ou detalhes da sua conta. Essas informações podem então ser usadas por crackers para cometer atividades fraudulentas das mais variadas espécies.
Saiba Mais:
[1] Net Security http://www.net-security.org/article.php?id=2332