NOVI PROBLEMI

Prijevare u RCS poslovnim porukama do 2030. stajat će korisnike 4,3 milijarde dolara

RCS poslovne poruke sve se više promoviraju kao nasljednik SMS-a jer omogućuju napredne funkcionalnosti poput bogatog multimedijalnog sadržaja, interaktivnih gumba i brže integracije s aplikacijama.

Prijevare u RCS poslovnim porukama do 2030. stajat će korisnike 4,3 milijarde dolara
Depositphotos / Ilustracija

Novo istraživanje Juniper Researcha pokazalo je da će prijevare putem Rich Communication Services (RCS) poslovnih poruka globalno stajati korisnike 1,3 milijarde dolara do 2030. godine, u odnosu na 300 milijuna dolara u 2025. To predstavlja rast od 170 posto, koji se pripisuje značajnom porastu korištenja RCS-a, što će posljedično potaknuti i veći broj prijevara na tom kanalu.

„Kako se potrošnja za poslovne poruke poduzeća preusmjerava sa SMS-a na RCS, prijevare će pratiti taj trend jer RCS-ove multimedijalne i interaktivne značajke omogućuju uvjerljivije prevare. Najveći rizik predstavlja preuzimanje računa (ATO), kada napadači neovlašteno dobiju pristup korisničkim računima, poput bankovnih ili e-mail računa“, objasnio je Ardit Ballhysa, viši analitičar u Juniper Researchu.

Iako provjera brendova povećava povjerenje korisnika da je poduzeće legitimno, ona istodobno može postati nova meta napada, što bi moglo potkopati povjerenje u RCS ako je kriminalci uspiju zloupotrijebiti. Kako bi to spriječili, iz Juniper Researcha pozivaju operatore da sklapaju partnerstva s tijelima za verifikaciju koja provode robusne postupke provjere, blokirajući lažne zahtjeve i sprječavajući ulazak prevaranata u RCS poslovni ekosustav.

„Kako se očekuje da će dvije trećine mobilnih pretplatnika do 2030. moći primati RCS poslovne poruke, mobilni operatori moraju dati prioritet zaštiti korisnika od ATO prijevara putem tog kanala. Ako se te ranjivosti ne otklone, RCS bi na kraju mogao dosegnuti iste razine prijevara kakve su posljednjih godina zabilježene kod SMS-a“, zaključio je Ballhysa.

RCS poslovne poruke sve se više promoviraju kao nasljednik SMS-a jer omogućuju napredne funkcionalnosti poput bogatog multimedijalnog sadržaja, interaktivnih gumba i brže integracije s aplikacijama, što ih čini posebno privlačnima za banke, osiguravajuća društva i trgovce. Međutim, upravo ta složenost i otvorenost stvara nove sigurnosne izazove. Prema Europskoj agenciji za kibernetičku sigurnost (ENISA), najčešće prijetnje vezane uz RCS uključuju phishing kampanje, SIM swap prijevare i kompromitaciju poslovne komunikacije. 

Dok Google i GSMA aktivno rade na standardizaciji sigurnosnih protokola, europske regulatorne institucije već razmatraju mogućnost donošenja obveznih smjernica za zaštitu korisnika u skladu s NIS2 direktivom. Stručnjaci procjenjuju da će uspješno suzbijanje ovih prijetnji zahtijevati kombinaciju tehničkih rješenja, regulatornog nadzora i edukacije korisnika, jer upravo ljudski faktor ostaje najranjivija karika u digitalnom ekosustavu.