Skip to content

SMS, MMS, RCS 트래픽 펌핑 사기 이해 및 방지

SMS, MMS, RCS 트래픽 펌핑 사기는 메시징 비용을 빠르게 증가시킬 수 있습니다. 이 페이지에서는 이 수법이 어떻게 작동하는지, Braze가 특정 국가를 높은 사기 위험 국가로 표시하는 이유, 그리고 노출을 줄이기 위해 취할 수 있는 조치를 설명합니다.

SMS, MMS, RCS 트래픽 펌핑은 인위적으로 부풀려진 트래픽(AIT)이라고도 하며, 악의적인 행위자가 보안이 취약한 공개 웹 양식, 인증 흐름 또는 API 엔드포인트를 악용하여 대량의 SMS, MMS, RCS 메시지(일회용 비밀번호, 옵트인 확인, 알림 등)를 트리거하는 사기 수법입니다.

이로 인해 상당한 재정적 손실을 포함하여 회사에 심각한 위험이 발생할 수 있습니다.

사기 사이클의 작동 방식:

1단계: 타겟 식별

공격자는 보호되지 않은 애플리케이션 흐름(전화번호 입력 필드, 계정 생성 양식 또는 로그인 페이지 등)을 찾아 자동으로 아웃바운드 문자 메시지를 트리거합니다.

2단계: 자동화된 악용

사기꾼은 자동화된 봇이나 스크립트를 사용하여 보안이 취약한 필드에 수천 개의 전화번호를 빠르게 입력합니다.

3단계: 통신사 악용

이러한 전화번호는 공모하거나 악용된 현지 모바일 네트워크 사업자(MNO) 또는 프리미엄 요금 국제 통신사에 할당된 특정 번호 대역에 속합니다.

4단계: 매출 분배 정산

플랫폼이 이러한 번호로 문자 요청을 자동 발송하면, 통신사는 회사에 표준 전송 수수료를 청구합니다. 그런 다음 사기꾼은 해당 트래픽을 생성한 대가로 통신사로부터 사전에 합의된 매출 분배금을 받으며, 회사는 부풀려진 통신 요금을 부담하게 됩니다.

높은 사기 위험 국가란 무엇이며, 왜 존재하나요?

“높은 사기 위험” 국가는 전 세계적으로 트래픽 펌핑 사기 발생률이 비정상적으로 높은 특정 지역을 말합니다. 이러한 지역은 일반적으로 다음과 같은 특성을 가진 국가와 관련이 있습니다:

  • SMS, MMS, RCS 메시지 착신 수수료가 글로벌 평균보다 현저히 높아 사기범의 수익 마진이 극대화되는 국가.
  • 규제 체계나 현지 통신사 기준에 엄격한 모니터링이 부족하여, 부정하거나 침해된 통신 사업자가 부풀려진 인바운드 트래픽에 대한 수익 공유 모델을 제공할 수 있는 국가.

이러한 지역을 대상으로 한 단 한 번의 모니터링되지 않은 공격만으로도 몇 분 만에 상당한 재정적 피해가 발생할 수 있기 때문에, 고위험 지역을 식별하고 선택적으로 관리하는 것은 회사 보안 태세의 기본 요소입니다.

이 사기를 방지하기 위해 회사에서 즉시 취해야 할 기본 조치는 무엇인가요?

회사가 고객 참여 플랫폼 내에서 취할 수 있는 가장 중요한 조치는 지리적 제한을 사용하여 공격 표면을 최소화하는 것입니다.

Braze 지리적 권한 허용 목록 활용

실제 타겟 고객이 거주하는 지역을 사전에 점검하고, 해당 국가에만 메시징을 명시적으로 허용하는 허용 목록을 구성해야 합니다. 설정 단계는 지리적 권한을 참조하세요.

고위험 대상 차단

북미 또는 서유럽에서만 비즈니스를 운영하는 경우, 다른 지역의 고비용 국제 국가에 대한 경로를 열어둘 이유가 없습니다. 일반적으로, 적극적으로 마케팅하거나 운영하지 않는 국가는 사전에 비활성화하여 불필요한 노출을 제거하세요.

Braze는 사기로부터 회사를 보호하기 위해 어떤 조치를 취하나요?

계정 팀의 안내 및 고객지원과 지리적 권한 외에도, Braze는 비정상적인 패턴에 대한 내부 모니터링을 유지하며 계정에서 이상 활동이 감지되면 고객에게 사전에 연락합니다.

New Stuff!