🇲🇾💻 Tech

随着短信超链接限制收紧,诈骗分子转向RCS和iMessage

网络犯罪分子正通过将网络钓鱼策略转移到加密和先进的消息平台,以绕过更严格的短信安全措施。

PETALING JAYA,8月21日 — 随着标准短信中超链接限制措施的实施,马来西亚的网络诈骗分子正越来越多地从传统短信转向使用RCS(富通讯解决方案)和iMessage来传播钓鱼链接。

根据原发布机构的消息,马来西亚通讯及多媒体委员会(MCMC)已认定这种策略转移是对近期旨在遏制短信中欺诈链接泛滥的监管努力的直接回应。通过转向RCS和iMessage等消息服务,犯罪分子试图绕过本地电信公司被要求在标准短信中执行的“禁止超链接”政策,以保护消费者免受金融诈骗。

这一波新攻击的机制利用了现代消息平台的固有功能。虽然RCS和iMessage提供了端到端加密和更丰富的用户体验,但也允许无缝集成对普通用户而言显得更合法的外部网页链接。与已被电信级防火墙严格过滤的标准短信不同,这些平台所处的生态系统目前更难受到传统监管拦截手段的实时监控。

安全分析人士指出,这种迁移很可能是一种被动应对,因为诈骗分子发现他们之前的主要攻击渠道——群发短信——正处于持续的审查之下。转向RCS尤其值得注意,因为它已成为许多现代智能手机的默认通讯标准,有效地为不法分子提供了一个新的、高信任度的环境,且不会触发用户在短信中习以为常的“垃圾信息”警告。

对于马来西亚消费者而言,这种转变意味着数字安全防线的变化。随着经济保持6.0%的同比强劲增长率,数字市场依然非常活跃,使得用户成为了模仿合法银行或电子商务通讯的钓鱼攻击的主要目标。在通货膨胀率保持在1.8%的情况下,消费者对财务波动更为敏感,任何通过这些平台泄露的个人银行详细信息,都会对家庭稳定和个人储蓄构成重大风险。

对于本地劳动力和中小型企业(SMEs)而言,这一发展要求提高数字警惕性。依赖移动通讯进行业务运营的员工可能无法再仅仅依靠电信公司的链路拦截。这表明,识别恶意内容的责任正更多地转移到个人用户和设备设置本身。如果您收到包含链接的意外消息——即使它来自感觉比短信更“高级”的应用程序——钓鱼攻击的风险依然很高。

这一发展背景是MCMC为净化数字通讯环境所做的持续努力。之前的努力,例如强制删除个人对个人短信中的超链接,在减少到达公众的高风险信息总量方面取得了成功。然而,这些骗局的快速演变凸显了马来西亚日益互联的数字经济中网络犯罪的“猫鼠游戏”本质。

行业观察人士将密切关注MCMC或消息服务提供商本身是否会实施专门针对识别RCS和iMessage线程中恶意URL的新检测层。尽管目前的数据显示失业率稳定在3.0%,但数字经济仍是国家发展的核心支柱,保持对移动通讯的信任对于维持这种增长至关重要。

目前尚不确定是否需要进一步的监管干预来强制RCS和iMessage平台进行过滤,或者公众意识宣传是否将成为主要的防御手段。官方尚未披露有关这些较新平台拦截事件量与传统短信相比的具体数据。

Source

Originally reported by Malay Mail. Read the original report →

This story was translated from our English report. Read in English →

Join the conversation

We post stories like this all day on Threads. Discuss this story on Threads →

More in Tech