Juniper Research: потери от SMS-мошенничества снизятся до 71 млрд долларов в 2026 году за счёт снижения объёмов трафика и защиты со стороны операторов

Juniper Research: потери от SMS-мошенничества снизятся до 71 млрд долларов в 2026 году за счёт снижения объёмов трафика и защиты со стороны операторов

Изображение: recraft

Компания Juniper Research опубликовала аналитический прогноз, в котором оценила масштабы потерь потребителей от мошенничества в сегменте мобильных сообщений. По расчётам экспертов, в 2026 году общий ущерб снизится на 11% по сравнению с текущим годом и составит 71 млрд долларов вместо ожидаемых 80 млрд в 2025 году.

По отчёту, на ситуацию влияют два основных фактора: сокращение объёма отправляемых SMS и действия операторов связи по усилению контроля за сетевыми каналами. Падение числа сообщений затрудняет маскировку вредоносного трафика в легитимных потоках, повышает издержки преступников и снижает привлекательность схем, построенных на массовой рассылке.

Как отметил старший аналитик Juniper Research Ардит Балхиса, ценность SMS как канала мошенничества постепенно теряет свою актуальность. Усложняется скрытая доставка вредоносных ссылок, усиливаются фильтры межсетевых экранов, а сами телеком-операторы всё чаще инвестируют в инструменты фильтрации и раннего реагирования.

В отчёте говорится, что рынок SMS-мошенничества остаётся активным. Весной специалисты по информационной безопасности сообщали о деятельности китайской группировки «Smishing Triad», выдававшей себя за американские платёжные платформы — FasTrak, E-ZPass и I-Pass. Участники схемы зарегистрировали около 60 000 доменных имён и осуществляли масштабные рассылки с ложными требованиями об оплате фиктивных дорожных сборов.

Позже в докладе компании SecAlliance появилось сообщение о возможной компрометации 115 млн платёжных карт, хранившихся в США. В документе указано, что подобные инциденты часто поддерживаются через теневые платформы фишинга как услуги (PhaaS), которые автоматизируют весь цикл атаки — от рассылки до сбора одноразовых кодов подтверждения (OTP).

Такие платформы обслуживают клиентов, не обладающих техническими знаниями. Они предлагают шаблоны социальной инженерии, работают через SMS, iMessage, RCS и даже адаптированы под мобильные кошельки. Одной из целей таких атак становится попытка переноса украденных карт в цифровые платёжные системы на устройства, подконтрольные злоумышленникам.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: