BT anuncia una fuerte caída de los mensajes SMS de phishing A2P

Commsrisk publicó un reporte el 10 de julio de 2024. El operador británico BT reveló que el volumen de mensajes de smishing A2P en su red se redujo en un 83 % desde marzo de 2023, gracias a medidas antifraude con múltiples actores colaboradores.

El operador británico BT informó que los mensajes de smishing A2P en su red disminuyeron un 83 % desde marzo de 2023. Este logro se basa en la colaboración con las fuerzas del orden, cortafuegos propios y el cumplimiento del código de conducta por parte de sus socios. El 10 de julio de 2024, BT implementó políticas de bloqueo SMS más estrictas para reforzar el control de riesgos de los mensajes A2P bancarios y logísticos.

BT publicó su Código de Conducta antifraude en septiembre de 2023, estableciendo reglas para los ID de remitente y el contenido de los mensajes: bloquear ID de remitente con palabras sensibles frecuentes en fraudes como bank o package; limitar la suplantación de entidades reconocidas como Mastercard; controlar los caracteres especiales en los ID para evitar engaños visuales; bloquear ID numéricos con prefijos no británicos y códigos cortos con formato incorrecto; interceptar enlaces maliciosos sospechosos en el cuerpo del SMS. Los agregadores y socios CPaaS deben aplicar este código.

Desde el 10 de julio de 2024, BT aplica nuevas reglas de control: todos los mensajes A2P bancarios y logísticos deben enviarse por canales exclusivos de “vinculación confiable A2P”; se bloquean todas las demás fuentes. Este modelo reduce falsos positivos y permite un bloqueo de riesgos más contundente. Sirve como referencia práctica para otros operadores, aunque el reporte señala que la lucha contra el fraude es continua y requiere inversión permanente en investigación criminal y actualización de cortafuegos.