Mitä AIT tarkoittaa ja miten suojautua AIT-hyökkäyksiltä?
A2P (application-to-person) SMS -liikenteeseen kohdistuu yhä enemmän petoksia, joissa hyökkääjät tuottavat keinotekoisesti suuria määriä SMS-liikennettä. Ilmiö tunnetaan nimellä Artificially Inflated Traffic eli AIT. Hyökkäyksissä hyödynnetään tyypillisesti puutteellisesti suojattuja verkkopalveluita, lomakkeita tai sovelluksia, joiden kautta voidaan generoida SMS-viestiliikennettä.
AIT-hyökkäysten taustalla olevien toimijoiden tunnistaminen on usein erittäin vaikeaa. Samalla hyökkäysten määrä on kasvanut ja yritykset ympäri maailmaa joutuvat säännöllisesti hyökkäysten kohteiksi. Me LINKillä olemme tunnistaneet AIT-ilmiön vakavuuden ja haluamme auttaa asiakkaitamme tunnistamaan riskit sekä suojaamaan omat palvelut paremmin.
Mitä Artificially Inflated Traffic tarkoittaa?
Artificially Inflated Traffic (AIT) on petoksen muoto, jossa hyökkääjät generoivat keinotekoisesti suuria määriä SMS-liikennettä sovellusten tai verkkopalveluiden kautta. Hyökkäykset kohdistuvat usein OTP-viesteihin eli kertakäyttöisiä kirjautumiskoodeja sisältäviin SMS-viesteihin.
Hyökkääjä voi esimerkiksi käyttää botteja luomaan vääriä käyttäjätilejä tai käynnistämään toistuvasti pyyntöjä, jotka lähettävät valtavan määrän OTP-viestejä. Hyökkäys voidaan toistaa automaattisesti hyvin lyhyessä ajassa, minkä seurauksena syntyy merkittävä määrä tarpeetonta SMS-liikennettä, usein vielä kalliisiin kohdemaihin.
AIT-petoksiin voi liittyä useita osapuolia. Yksi toimija generoi keinotekoisen liikenteen, kun taas toinen toimija hyötyy liikenteen määrän kasvusta. Joissain tapauksissa liikennettä voidaan ohjata reiteille, joilla viestejä ei tosiasiassa toimiteta loppukäyttäjille, vaikka liikenteestä syntyy kustannuksia. Petoksen tavoitteena on lopulta taloudellisen hyödyn saaminen keinotekoisesti kasvatetun liikenteen avulla.
Miksi AIT-hyökkäyksiä on vaikea havaita?
AIT-hyökkäykset kohdistuvat tyypillisesti asiakkaan omiin verkkopalveluihin, kuten verkkolomakkeisiin tai sovelluksiin, jotka voivat käynnistää A2P SMS -viestien lähetyksen. Liikenne lähtee yrityksen normaaleista järjestelmistä ja viestien sisältökin voi näyttää täysin normaalilta.
Koska viestien sisällöt ja viestiliikenteen alkuperä ovat normaaleja, on väärinkäytösten tunnistaminen haastavaa. Lisäksi yrityksen viestiliikenne voi vaihdella merkittävästikin ihan suunnitelluista toimista, kuten markkinointikampanjasta, uuden palvelun lanseerauksesta tai laajentumisesta uudelle markkinalle. Ulospäin tällaisista suunnitelluista tapahtumista aiheutuvat muutokset viestiliikenteessä voivat näyttää lähes samalta kuin AIT-hyökkäys.
Näin LINK Mobility auttaa AIT-hyökkäysten hallinnassa
LINK Mobility pyrkii auttamaan asiakkaitaan tunnistamaan ja vähentämään AIT-hyökkäysten riskiä. On kuitenkin tärkeää huomata, että AIT-hyökkäykset eivät johdu LINK Mobilityn verkkojen, alustojen, API-rajapintojen, sovellusten tai muiden ratkaisujen tietoturva-aukoista. Hyökkäykset hyödyntävät yleensä asiakkaan omia palveluita tai prosesseja, joiden kautta SMS-liikennettä voidaan generoida.
LINKin Network Operations Center eli NOC valvoo järjestelmiä ympäri vuorokauden. Kun poikkeavaa tai epäilyttävää liikennettä havaitaan, siihen reagoidaan ja liikennettä voidaan tarvittaessa rajoittaa.
Palveluntarjoajan näkökulmasta AIT-hyökkäyksen tunnistaminen ei kuitenkaan ole aina yksinkertaista, koska liikenne voi näyttää täysin normaalilta A2P-liikenteeltä. Siksi asiakkaiden omien SMS-viestejä toimittavien palveluiden suojaaminen on keskeinen osa AIT-hyökkäyksiltä suojautumista.
Missä tilanteissa AIT-hyökkäyksiä tyypillisesti tapahtuu?
AIT-hyökkäykset kohdistuvat erityisesti verkkolomakkeisiin ja sovelluksiin, joissa käyttäjän toiminto käynnistää SMS-viestin toimituksen. Tällaisia tilanteita voivat olla esimerkiksi SMS-pohjainen rekisteröityminen, kaksivaiheista tunnistautumista hyödyntävä rekisteröinti, puhelinnumeron muuttaminen kaksivaiheisen tunnistautumisen yhteydessä sekä palvelut, joissa käyttäjälle lähetetään SMS-viestillä sovelluskaupan tai muun palvelun linkki.
Verkkolomakkeisiin kohdistuvat hyökkäykset voidaan automatisoida boteilla. Sovelluksiin kohdistuvissa hyökkäyksissä voidaan puolestaan hyödyntää esimerkiksi älypuhelinemulaattoreita, sovelluksesta selvitettyjä API-kutsuja ja muita teknisiä tietoja.
Näin voit pienentää AIT-hyökkäysten riskiä
AIT-riskiä voidaan vähentää suojaamalla kaikki prosessit, joiden kautta käyttäjä tai automatisoitu järjestelmä voi triggeröidä SMS-viestin toimituksen. Yksi tehokas keino on rajoittaa viestien toimitus vain niihin maihin ja markkinoihin, joissa yrityksellä on todellisia käyttäjiä tai liiketoimintaa. Tarvittaessa muut maat voidaan estää tai sallittujen maiden lista voidaan määrittää erikseen.
Myös viestimäärää kannattaa rajoittaa erityisesti sellaisiin kohteisiin, joihin normaalisti lähetetään vain vähän liikennettä. Näin poikkeuksellinen liikennemäärä tai nopeasti kasvavat kustannukset voidaan havaita aikaisemmin.
Asiakasrajapintoihin kannattaa lisäksi ottaa käyttöön CAPTCHA-ratkaisut, esimerkiksi reCAPTCHA-tyyppiset mekanismit, jotka vaikeuttavat bottien toimintaa. SMS-liikennettä ja tilastoja kannattaa seurata sekä maittain että kokonaisuutena, joko automaattisesti tai manuaalisesti.
Hyökkääjät pyrkivät hämäämään eri keinoilla
AIT-hyökkääjät pyrkivät usein jäljittelemään normaalia liikennettä ja pitämään viestimäärät maltillisina, jotta automaattiset hälytykset eivät laukeaisi. Hyökkäykset voivat ajoittautua yöaikaan, viikonloppujen tai pyhäpäiviin, jolloin järjestelmien aktiivinen seuranta voi olla vähäisempää. Sen sijaan, että liikennemäärä kasvaisi heti erittäin suureksi, hyökkääjät usein aloittavat hitaasti ja kasvattavat määrää asteittain.
Hyökkääjät voivat myös testata, missä vaiheessa liikenne estetään ja mukauttaa toimituksiaan sopiviin määriin estorajan alapuolelle. Liikennettä voidaan lisäksi hajauttaa useisiin kohdemaihin. Osa tästä liikenteestä voi toimia hämäyksenä, jonka tarkoituksena on vaikeuttaa hyökkääjän varsinaisten kohdemarkkinoiden tunnistamista.
Haluatko kuulla aiheesta lisää?
Mikäli sinulla heräsi kysymyksiä, haluat keskustella aiheesta lisää tai kuulla miten voimme auttaa juuri sinun yritystäsi, niin ota rohkeasti yhteyttä. Keskustelemme kanssasi mieluusti.