ಒಬ್ಬ ಗ್ರಾಹಕರು ತಮ್ಮ ಫೋನ್ ಹತ್ತು ನಿಮಿಷಗಳ ಕಾಲ ನಿರಂತರವಾಗಿ ವೈಬ್ರೇಟ್ ಆಗುತ್ತಿದ್ದು, ತಾವು ಎಂದಿಗೂ ಭೇಟಿ ನೀಡದ ಸೈಟ್‌ಗಳಿಂದ ನೂರಾರು ವೆರಿಫಿಕೇಶನ್ ಕೋಡ್‌ಗಳನ್ನು (verification codes) ಪಡೆಯುತ್ತಿದ್ದಾರೆ ಎಂದು ಗಾಬರಿಯಿಂದ ಕರೆ ಮಾಡಿದರು. ಈ ಸಂದೇಶಗಳ ಮಹಾಪೂರವೇ 'SMS-bombing' ದಾಳಿ – ಇದು ಕೈಪಿಡಿಯಿಂದ (handset) ಹ್ಯಾಂಡ್‌ಸೆಟ್‌ಗಳನ್ನು ಅತಿಕ್ರಮಿಸುವ ಮತ್ತು ಇತರ ದುರುದ್ದೇಶಪೂರಿತ ಚಟುವಟಿಕೆಗಳನ್ನು ಮರೆಮಾಚುವ ಉದ್ದೇಶದಿಂದ ನಡೆಸುವ ಸಮನ್ವಯಗೊಳಿಸಿದ ಕಾನೂನುಬದ್ಧ ಪಠ್ಯ ಸಂದೇಶಗಳ ಪ್ರವಾಹವಾಗಿದೆ.

ಈ ದಾಳಿಯನ್ನು ಹೇಗೆ ರೂಪಿಸಲಾಗುತ್ತದೆ

ದಾಳಿಕೋರರು ನೂರಾರು ವೆಬ್‌ಸೈಟ್‌ಗಳಲ್ಲಿ ಏಕಕಾಲದಲ್ಲಿ ನೋಂದಣಿ ಫಾರ್ಮ್‌ಗಳನ್ನು (registration forms) ಸಲ್ಲಿಸುವ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ಬರೆಯುತ್ತಾರೆ. ಪ್ರತಿಯೊಂದು ಫಾರ್ಮ್ ವೆರಿಫಿಕೇಶನ್ ಕೋಡ್ ಕಳುಹಿಸಲು ಫೋನ್ ಸಂಖ್ಯೆಯನ್ನು ಕೇಳುತ್ತದೆ; ಸ್ಕ್ರಿಪ್ಟ್ ಎಲ್ಲಾ ಫೀಲ್ಡ್‌ಗಳಿಗೆ ಸಂತ್ರಸ್ತನ ಸಂಖ್ಯೆಯನ್ನು ಸೇರಿಸುತ್ತದೆ. ಯಾವುದೇ ಅಕ್ರಮ ಚಟುವಟಿಕೆಯ ಅರಿವಿಲ್ಲದ ವೆಬ್‌ಸೈಟ್‌ಗಳು, ಒದಗಿಸಿದ ಸಂಖ್ಯೆಗೆ ಪ್ರಮಾಣಿತ SMS ಅನ್ನು ಸೃಷ್ಟಿಸಿ ಕಳುಹಿಸುತ್ತವೆ. ಇಲ್ಲಿ ಯಾವುದೇ ಟೆಲಿಕಾಂ ನೆಟ್‌ವರ್ಕ್ ಅನ್ನು ಉಲ್ಲಂಘಿಸಲಾಗುವುದಿಲ್ಲ; ಸ್ಪ್ಯಾಮ್ ಸಂದೇಶಗಳು ಸಾಮಾನ್ಯ ವ್ಯವಹಾರದ ಸಂದೇಶ ಸೇವೆಗಳಿಂದಲೇ ಬರುತ್ತವೆ.

ಈ ಸಂದೇಶಗಳ ಮಹಾಪೂರ ಏಕೆ ಮುಖ್ಯವಾಗುತ್ತದೆ

ಸಂದೇಶಗಳ ಈ ಪ್ರವಾಹವು ಎರಡು ಉದ್ದೇಶಗಳನ್ನು ಹೊಂದಿದೆ. ಮೊದಲನೆಯದಾಗಿ, ಇದು ಒಂದು 'ಸ್ಮೋಕ್‌ಸ್ಕ್ರೀನ್' (ಮರೆಮಾಚುವ ಸಾಧನ) ರೀತಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ. ಸಂತ್ರಸ್ತರು ತಮ್ಮ ಇನ್‌ಬಾಕ್ಸ್ ಅನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸಲು ಹೆಣಗಾಡುತ್ತಿರುವಾಗ, ದಾಳಿಕೋರರು ಇತರ ಕಡೆಗಳಲ್ಲಿ ವೇಗವಾಗಿ ಚಲಿಸಬಹುದು – ಬ್ಯಾಂಕ್ ಖಾತೆಗಳನ್ನು ಖಾಲಿ ಮಾಡುವುದು ಅಥವಾ ಅನಧಿಕೃತ ಖರೀದಿಗಳನ್ನು ಮಾಡುವುದು ಇತ್ಯಾದಿ. ಇಂತಹ ಚಟುವಟಿಕೆಗಳ ಬಗ್ಗೆ ಬಳಕೆದಾರರಿಗೆ ಎಚ್ಚರಿಕೆ ನೀಡುವ ನೈಜ ಸಂದೇಶಗಳು ಈ ಗದ್ದಲದ ಅಡಿಯಲ್ಲಿ ಹೂತುಹೋಗುತ್ತವೆ.

ಎರಡನೆಯದಾಗಿ, ಈ ಸಂದೇಶಗಳ ಸುರಿಮಳೆಯು SIM-swap ದಾಳಿಗಳನ್ನು ಮರೆಮಾಚುತ್ತದೆ. ಬಳಕೆದಾರರ ಸಂಖ್ಯೆಯನ್ನು ವರ್ಗಾಯಿಸಲಾಗುತ್ತಿದೆ ಎಂದು ಟೆಲಿಕಾಂ ಕಂಪನಿ ಅಧಿಸೂಚಿಸಿದಾಗ, ಈ ಸಂದೇಶಗಳ ಪ್ರವಾಹವು ಆ ಅಧಿಸೂಚನೆಯನ್ನು ಮರೆಮಾಚುತ್ತದೆ. ಸಂದೇಶಗಳ ಪ್ರವಾಹವು ಕಡಿಮೆಯಾಗುವ ಹೊತ್ತಿಗೆ, ಅಪರಾಧಿಯು ಈಗಾಗಲೇ ಸಂತ್ರಸ್ತನ ಫೋನ್ ಸಂಖ್ಯೆಯನ್ನು ನಿಯಂತ್ರಿಸಿರಬಹುದು, ಇದು SMS ಆಧಾರಿತ ದೃಢೀಕರಣವನ್ನು (authentication) ಅವಲಂಬಿಸಿರುವ ಯಾವುದೇ ಸೇವೆಗೆ ಅವರಿಗೆ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತದೆ.

ಬಳಕೆದಾರರಿಗಾಗಿ ತಕ್ಷಣದ ಕ್ರಮಗಳು

  • ಕ್ಯಾರಿಯರ್ ಅನ್ನು ಸಂಪರ್ಕಿಸಿ – ಪರಿಶೀಲಿಸದ ಶಾರ್ಟ್ ಕೋಡ್‌ಗಳಿಂದ (short codes) ಬರುವ ಸಂದೇಶಗಳನ್ನು ತಡೆಯುವ ಸ್ಪ್ಯಾಮ್ ಫಿಲ್ಟರ್‌ಗಳ ಬಗ್ಗೆ ಕೇಳಿ.
  • বিলಟ್-ಇನ್ ಸ್ಪ್ಯಾಮ್ ರಕ್ಷಣೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ – ಹೆಚ್ಚಿನ ಸ್ಮಾರ್ಟ್‌ಫೋನ್‌ಗಳು ಅಪರಿಚಿತ ಕಳುಹಿಸುವವರನ್ನು ಪ್ರತ್ಯೇಕ ಫೋಲ್ಡರ್‌ಗೆ ವರ್ಗಾಯಿಸಲು ಅವಕಾಶ ನೀಡುತ್ತವೆ.
  • ನಂಬಿಕಸ್ತ ಸಾಧನದಿಂದ ಖಾತೆಗಳನ್ನು ಪರಿಶೀಲಿಸಿ – ನೀವು ಮಾಡದ ಲಾಗಿನ್‌ಗಳು ಅಥವಾ ಪಾಸ್‌ವರ್ಡ್ ಬದಲಾವಣೆಗಳಿಗಾಗಿ ಹುಡುಕಿ.
  • ಸಂದೇಶಗಳನ್ನು ಒಟ್ಟಾಗಿ ಅಳಿಸಿಹಾಕಿ – ಸಂದೇಶಗಳಲ್ಲಿರುವ ಯಾವುದೇ ಲಿಂಕ್‌ಗಳನ್ನು ಕ್ಲಿಕ್ ಮಾಡಬೇಡಿ; ಅವು ಹೆಚ್ಚಾಗಿ ಫಿಶಿಂಗ್ (phishing) ಬಲೆಗಳಾಗಿರುತ್ತವೆ.

ಅಪ್ಲಿಕೇಶನ್‌ಗಳ ರಕ್ಷಣೆ

ನೋಂದಣಿ ಅಥವಾ ಪಾಸ್‌ವರ್ಡ್ ಮರುಹೊಂದಿಸುವ (password-reset) ಪ್ರಕ್ರಿಯೆಗಳಲ್ಲಿ ಫೋನ್ ಸಂಖ್ಯೆಯ ಫೀಲ್ಡ್‌ಗಳನ್ನು ನೀಡುವ ಡೆವಲಪರ್‌ಗಳು, ತಾವು ದಾಳಿಗೆ ಗುರಿಯಾಗಬಹುದು ಎಂದು ಭಾವಿಸಬೇಕು. ಪ್ರಾಯೋಗಿಕ ರಕ್ಷಣಾ ಕ್ರಮಗಳು ಇಲ್ಲಿವೆ:

  • ರೇಟ್ ಲಿಮಿಟಿಂಗ್ (Rate limiting) – ಒಂದು IP ವಿಳಾಸವು ಗಂಟೆಗೆ ಎಷ್ಟು SMS ವಿನಂತಿಗಳನ್ನು ಮಾಡಬಹುದು ಎಂಬುದಕ್ಕೆ ಮಿತಿ ನಿಗದಿಪಡಿಸಿ.
  • ವರ್ತನೆಯ ವಿಶ್ಲೇಷಣೆ (Behavioral analysis) – ಬಾಟ್‌ಗಳ ವಿಶಿಷ್ಟ ಮಾದರಿಗಳನ್ನು ಗುರುತಿಸಿ, ಉದಾಹರಣೆಗೆ ಅತಿ ವೇಗದ ಫಾರ್ಮ್ ಸಬ್ಮಿಷನ್‌ಗಳು ಅಥವಾ ಅನೇಕ ವಿನಂತಿಗಳಲ್ಲಿ ಒಂದೇ ರೀತಿಯ ಡೇಟಾ (payloads).
  • ಅದೃಶ್ಯ ಹೋನಿಪೊಟ್ ಫೀಲ್ಡ್‌ಗಳು (Invisible honeypot fields) – ಮಾನವ ಬಳಕೆದಾರರು ಎಂದಿಗೂ ತುಂಬದ ಗುಪ್ತ ಫಾರ್ಮ್ ಇನ್‌ಪುಟ್‌ಗಳನ್ನು ಸೇರಿಸಿ; ಇವುಗಳನ್ನು ತುಂಬುವ ಬಾಟ್‌ಗಳನ್ನು ತಕ್ಷಣವೇ ನಿರ್ಲಕ್ಷಿಸಬಹುದು.
  • ಔಟ್‌ಬೌಂಡ್ ಲಾಗ್ ಮಾನಿಟರಿಂಗ್ (Outbound log monitoring) – ಸಂದೇಶಗಳ ಸಂಖ್ಯೆಯಲ್ಲಿನ ಹಠಾತ್ ಏರಿಕೆಗಾಗಿ ಅಲರ್ಟ್‌ಗಳನ್ನು ಹೊಂದಿಸಿ, ಇದು ಹೆಚ್ಚಾಗಿ ಬಿಲ್ ಪಾವತಿಯಲ್ಲಿನ ಆಘಾತಕ್ಕೆ ಮುನ್ಸೂಚನೆಯಾಗಿರುತ್ತದೆ.
  • ಭೌಗೋಳಿಕ ನಿರ್ಬಂಧಗಳು (Geographic restrictions) – ನಿಮ್ಮ ಸೇವೆ ಒಂದು ದೇಶದಲ್ಲಿ ಮಾತ್ರ ಕಾರ್ಯನಿರ್ವಹಿಸುವುದಾದರೆ, ಅಂತರರಾಷ್ಟ್ರೀಯ ಪ್ರೀಮಿಯಂ-ರೇಟ್ ದುರುಪಯೋಗವನ್ನು ತಪ್ಪಿಸಲು ಇತರ ಪ್ರದೇಶಗಳಿಗೆ ಹೋಗುವ ಔಟ್‌ಬೌಂಡ್ SMSಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ.

ವ್ಯವಹಾರಗಳಿಗೆ ಅಡಗಿರುವ ವೆಚ್ಚ

ಬಳಕೆದಾರರಿಗೆ ಉಂಟಾಗುವ ತೊಂದರೆಯ ಹೊರತಾಗಿ, SMS ಬಾಂಬಿಂಗ್ ಆರ್ಥಿಕ ನಷ್ಟಕ್ಕೂ ಕಾರಣವಾಗಬಹುದು. ದಾಳಿಕೋರರು ಕೆಲವೊಮ್ಮೆ ಹ್ಯಾಕ್ ಮಾಡಲಾದ ವ್ಯವಸ್ಥೆಗಳ ಮೂಲಕ ವಿದೇಶಿ ದೇಶಗಳ ಪ್ರೀಮಿಯಂ-ರೇಟ್ ಸಂಖ್ಯೆಗಳಿಗೆ ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸಲು ಒತ್ತಾಯಿಸುತ್ತಾರೆ. ಇದರಿಂದ ಸಂತ್ರಸ್ತನ ಟೆಲಿಕಾಂ ಬಿಲ್ ಏರಿಕೆಯಾಗುತ್ತದೆ ಮತ್ತು ದಾಳಿಕೋರರು ಆ ಶುಲ್ಕದ ಒಂದು ಭಾಗವನ್ನು ಪಡೆಯುತ್ತಾರೆ. ಇಂತಹ ದುರುಪಯೋಗವನ್ನು ತಡೆಯದಿದ್ದಾಗ, ಸ್ಟಾರ್ಟ್‌ಅಪ್‌ಗಳು ಒಂದೇ ವಾರಾಂತ್ಯದಲ್ಲಿ ಸಾವಿರಾರು ಡಾಲರ್‌ಗಳ ನಷ್ಟವನ್ನು ಅನುಭವಿಸಿವೆ ಎಂದು ವರದಿ ಮಾಡಲಾಗಿದೆ.

ಮುಂದೆ ಯಾವುದನ್ನು ಗಮನಿಸಬೇಕು

  • ಬಿಲ್ಲಿಂಗ್ ಅಸಮತೋಲನಗಳು (Billing anomalies) – ಅನಿರೀಕ್ಷಿತ ಪ್ರೀಮಿಯಂ-ರೇಟ್ ಶುಲ್ಕಗಳಿಗಾಗಿ ಕ್ಯಾರಿಯರ್ ಸ್ಟೇಟ್‌ಮೆಂಟ್‌ಗಳನ್ನು ಗಮನಿಸುತ್ತಿರಿ.
  • ಸಂದೇಶದ ಪ್ರಮಾಣದ ಡ್ಯಾಶ್‌ಬೋರ್ಡ್‌ಗಳು (Message-volume dashboards) – ಔಟ್‌ಬೌಂಡ್ ಲಾಗ್‌ಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ ಮತ್ತು ಸಂದೇಶದ ಪ್ರಮಾಣದಲ್ಲಿನ ಹಠಾತ್ ಏರಿಕೆಗಾಗಿ ಅಲರ್ಟ್‌ಗಳನ್ನು ಹೊಂದಿಸಿ.

ಸಾರಾಂಶ

SMS ಬಾಂಬಿಂಗ್ ಎಂಬುದು ಸಾಮಾನ್ಯ ವೆರಿಫಿಕೇಶನ್ ಪಠ್ಯ ಸಂದೇಶಗಳನ್ನು ಬಳಸಿಕೊಂಡು ವಂಚನೆಯನ್ನು ಮರೆಮಾಚುವ ಮತ್ತು ಬಳಕೆದಾರರು ಹಾಗೂ ವ್ಯವಹಾರಗಳೆರಡನ್ನೂ ಹೈರಾಣಾಗಿಸುವ ಸಂದೇಶಗಳ ಪ್ರವಾಹವನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ಬಳಕೆದಾರರು ಕ್ಯಾರಿಯರ್ ಫಿಲ್ಟರ್‌ಗಳನ್ನು ಅವಲಂಬಿಸಬೇಕು ಮತ್ತು ತಮ್ಮ ಇನ್‌ಬಾಕ್ಸ್‌ಗಳನ್ನು ಶೀಘ್ರವಾಗಿ ಸ್ವಚ್ಛಗೊಳಿಸಬೇಕು; ಅದೇ ಸಮಯದಲ್ಲಿ ಡೆವಲಪರ್‌ಗಳು SMS ಕಳುಹಿಸುವ ಯಾವುದೇ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ರೇಟ್ ಲಿಮಿಟ್‌ಗಳು, ಬಾಟ್ ಪತ್ತೆ ಮತ್ತು ಜಾಗರೂಕ ಲಾಗಿಂಗ್ ಅನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳಬೇಕು. ಈ ಬೆದರಿಕೆಯನ್ನು ನಿರ್ಲಕ್ಷಿಸುವುದು ಕೇವಲ ಕಿರಿಕಿರಿ ಮಾತ್ರವಲ್ಲದೆ, ನೈಜ ಆರ್ಥಿಕ ಮತ್ತು ಭದ್ರತಾ ಹಾನಿಯನ್ನು ತರಬಹುದು.