Verstuur je berichten via SMS of RCS naar je klanten? Zijn deze berichten onderdeel van een automatisering, zoals bijvoorbeeld inlogcodes? Dan loop je mogelijk risico op berichtfraude.
Wat zijn de frauderisico's bij geautomatiseerde berichten?
Criminelen proberen misbruik te maken van geautomatiseerde inlogsystemen (zoals eenmalige wachtwoorden (OTP’s) die via SMS worden verzonden) om nepverkeer te genereren en geld te verdienen. Dit type fraude staat bekend als Artificially Inflated Traffic (AIT), SMS-pumping of traffic pumping. Hoe werkt dit? Bedrijven versturen doorgaans automatisch OTP’s wanneer een gebruiker inlogt, een wachtwoord reset of een account aanmaakt. Elk verzonden bericht kost het bedrijf geld. Fraudeurs zijn uiteraard niet geïnteresseerd in de daadwerkelijke OTP, maar willen simpelweg dat het bedrijf betaalt voor het verzenden ervan – en ze profiteren hiervan via corrupte SMS-routes, gecompromitteerde partners of SMS-nummers die ze zelf beheren.
Deze berichtkosten kunnen snel oplopen, ongeacht de grootte van je bedrijf. Wanneer een AIT-aanval toeslaat, is de impact groot! Wereldwijde verliezen door AIT-fraude worden geschat op enkele miljarden dollars tussen 2022 en 2024. Zelfs bij klanten van CM.com zien we gemiddeld €20.000 aan frauduleuze verkeerskosten als er geen maatregelen tegen fraude worden genomen.
Bij CM.com zetten we ons in om onze klanten te beschermen tegen berichtfraude door verdachte activiteiten 24/7 te monitoren en te blokkeren. Fraudepreventie is echter een gedeelde verantwoordelijkheid. Wij bieden de tools en opties om risico’s te beperken, maar het is essentieel dat klanten met ons samenwerken om deze maatregelen effectief te configureren. Samen zorgen we ervoor dat criminelen niet kunnen profiteren van illegaal verkeer en creëren we een veiligere berichtenomgeving.
- Brian de Liefde, Product Owner Messaging Platform bij CM.com
Wat kun je doen tegen AIT?
Er zijn verschillende maatregelen die je kunt nemen om je bedrijf te beschermen tegen AIT-aanvallen:
Beveilig de trigger, niet alleen het bericht. Door CAPTCHA of botdetectie toe te voegen aan inlog- en wachtwoordresetformulieren, wordt het moeilijker om grote hoeveelheden OTP’s in één keer te verzenden.
Beperk je verkeersvolumes. Rate limiting helpt je te controleren hoeveel berichten er binnen een bepaalde tijd worden verzonden – en dit kan op verschillende manieren. Je kunt het totale aantal berichten beperken, maar ook het aantal per gebruikersaccount of per individuele gebruiker.
Blokkeer proactief bestemmingen met een hoog risico. Wat maakt een bestemming risicovol? Bestemmingen met hoge SMS-tarieven (meer geld per bericht), beperkte regelgeving en daardoor minder controle op inkomstenverdeling of grijze SMS-routes zijn vaker doelwit. En bestemmingen waar je geen klanten hebt, zouden ook geen SMS-verkeer van je bedrijf mogen ontvangen.
Monitor je verkeer om misbruik vroegtijdig te signaleren. Inzicht in je verkeersstromen helpt je om ongebruikelijke activiteiten te detecteren. Zodra je weet dat er iets verdachts gebeurt, kun je hierop reageren.
Deze preventieve maatregelen tegen fraude kunnen op verschillende manieren worden geïmplementeerd, maar ze zijn grofweg te verdelen in twee typen: statische en dynamische bescherming.
Statische versus dynamische fraude bescherming
Statische fraude bescherming betekent simpelweg het instellen van strikte regels en beperkingen voor je berichtenverkeer. Dit omvat het instellen van harde limieten voor je verkeersvolumes, het beperken van IP-adres toegang en het maken van blokkeer- en toestaan-lijsten voor bestemmingen. CM.com biedt statische fraude bescherming via een softwarepakket genaamd Safeguard. Safeguard biedt:
IP-adresbeperkingen - Verminder risico’s door toegang tot je berichtenplatformaccount te beperken.
Bestemmingsbeheer - Maak blokkeer- en toestaan-lijsten om verkeer van risicovolle bestemmingen vooraf te blokkeren.
Rate limiting - Beheer het aantal berichten dat binnen een bepaalde tijd wordt verzonden en voorkom ongecontroleerde pieken die de kosten verhogen.
Statische fraude preventie werkt goed voor de meeste bedrijven, vooral voor bedrijven met relatief eenvoudige verkeersstromen. Maar het is niet altijd zo zwart-wit.
Zijn je klanten gevestigd in mogelijk risicovolle bestemmingen? Verschillen je berichtenvolumes sterk van dag tot dag? Bedien je klanten wereldwijd? Dan kan statische fraude preventie onbedoeld legitiem berichtenverkeer in de weg zitten. In deze gevallen is een meer dynamische oplossing beter geschikt.
CM.com biedt Safeguard Plus als dynamisch fraude preventie softwarepakket. Het maakt gebruik van geavanceerde machine learning om een meer op maat gemaakte bescherming tegen berichtfraude te bieden:
Dynamische verkeersprofilering - Door berichtenpatronen continu te analyseren, kan Safeguard Plus onregelmatigheden identificeren en potentiële problemen signaleren. Hoe? Door een combinatie van bestemmingsclassificatie (hoog risico vs laag risico), afwijkingen in verkeersbestemmingen, anomalieën in conversies, vreemde nummerreeksen en leveranciersbetrouwbaarheid te controleren.
Flexibele blokkeer- en monitor-modi - Monitor je verkeer zonder direct wijzigingen aan te brengen in de stroom, en blokkeer automatisch wanneer verdachte activiteiten worden gesignaleerd.
Duidelijke en bruikbare data-inzichten - Krijg realtime inzicht in je verkeersstromen via gedetailleerde dashboards en rapporten, zodat je snel en weloverwogen beslissingen kunt nemen over je berichtenverkeer.
Wat heeft jouw bedrijf nodig?
Het grote verschil tussen statische en dynamische fraude bescherming is de flexibiliteit. Maar welke heb je nodig voor jouw bedrijf? Het antwoord is misschien niet zo eenvoudig. Statische bescherming helpt risico’s te minimaliseren, maar kan je bedrijf beperken wanneer risico’s zich voordoen. Dynamische bescherming daarentegen verwijdert deze beperkingen en biedt een waardevolle aanvulling op statische bescherming, vooral voor bedrijven die wereldwijd actief zijn. Dat gezegd hebbende, is het hebben van basis statische bescherming essentieel. En wanneer fraudeurs je bedrijf targeten, aarzel dan niet om je verdediging te versterken door dynamische bescherming toe te voegen om een stap voor te blijven.
Wil je advies op maat over je strategie voor fraude preventie? Klik op de knop hieronder en neem contact op met onze experts om jouw specifieke situatie te bespreken. Onze experts staan klaar om je te helpen.