23 сентября 2019 года Федеральный институт телекоммуникаций Мексики (IFT) опубликовал дополнительное заявление к регистрации публичных концессий. Документ определяет количественные технические пороги оценки рисков SMS-трафика. В нем указано, что отправка более 10 одинаковых SMS одним отправителем за одну минуту может классифицироваться как спам, а отправка более 100 SMS за минуту признается атакой типа «затопление». Данные критерии дают операторам нормативные ориентиры для выявления и блокировки аномального SMS-трафика и применяются ко всем сценариям интерконнекции сообщений, включая P2P и A2P.
Документ является техническим нормативом в рамках системы телекоммуникационных концессий Мексики и распространяется на всех операторов и A2P-агрегаторов, обладающих единой телекоммуникационной концессией CRT. Указанные пороги служат лишь справочными показателями для выявления рисков и не являются прямым основанием для применения санкций. Операторы могут отслеживать трафик по данным метрикам; при достижении пороговых значений они вправе проводить проверки трафика и отслеживать источники сообщений. После подтверждения факта спама или атак затопления операторы могут вводить ограничения пропускной способности или блокировать порты интерконнекции.
Норматив также подчеркивает, что пороговые значения не являются абсолютным запретом. Легитимный высокоинтенсивный A2P-трафик, такой как OTP-коды подтверждения и уведомления о транзакциях в обычной коммерческой деятельности, не будет признан нарушением только по факту превышения цифровых порогов. Операторы должны осуществлять комплексную оценку с учетом содержания сообщений, регистрационных данных отправителей и жалоб пользователей, чтобы предотвратить ошибочную блокировку законного корпоративного трафика.
Данный технический стандарт цитируется во многих последующих решениях IFT по спорам об интерконнекции и служит важным ориентиром для Соглашения о выявлении и предотвращении запрещенных действий, которое прилагается к соглашениям об SMS-интерконнекции Мексики. Агрегаторы, предоставляющие услуги A2P, должны контролировать скорость отправки сообщений, чтобы не достигать порогов и избежать блокировки каналов системами риск-контроля. Компаниям требуется организовать мониторинг трафика и хранить журналы операций.
