22 mar 2023

Riesgos de seguridad de los SMS cortos

Si alguna vez se registró para recibir los mensajes de texto de una marca o sus actualizaciones de marketing por SMS, probablemente haya notado que los mensajes no se ven iguales a los que le envían sus amigos o familiares. De inmediato, puede darse cuenta de que el número de teléfono del que proviene el mensaje es más corto de lo que está acostumbrado a ver.

Lo que quizás ya sepa o no es que estos números abreviados en realidad se denominan "códigos cortos" o "códigos comunes" y tienen un propósito en el marketing por SMS. Son una excelente manera para que una empresa envíe mensajes de texto dirigidos y personalizados a una larga lista de suscriptores.

  • La ventaja para los especialistas en marketing es la integración de una estrategia de comunicaciones SMS dentro de una campaña digital existente.
  • La desventaja, desde la seguridad y la privacidad, es que "cualquiera" puede utilizarlos de forma indiscriminada, prácticamente sin ningún control por parte de las empresas que brindan el servicio. Los números son distribuidos por "mayoristas" que a su vez contratan el servicio a la empresa de telecomunicaciones.

¿Qué es un código corto de SMS?

Un código corto de SMS es un número de 5 o 6 dígitos que las empresas utilizan en lugar del número habitual  Estos códigos cortos se utilizan en campañas de marketing y son excelentes para el envío masivo de mensajes de texto, ya que tienen una velocidad de envío rápida por segundo.

También hay números personalizados largos de 10 dígitos, pero debido a que los códigos cortos contienen menos caracteres, son más fáciles de recordar.

Por ejemplo, un número de vanidad es un número que deletrea una palabra usando el teclado numérico de un teléfono, lo que hace que sea más fácil de recordar. Por ejemplo, PEPSI puede tener un número personalizado de cinco dígitos, 73774, que lo deletrea en el teclado numérico de su teléfono.

Si alguna vez ha visto una empresa que le pide que envíe un mensaje de texto con "[palabra clave]" a "73774", este es un ejemplo de una "campaña de palabras" que permite a la empresa saber qué campañas de marketing generan una respuesta directa y cuáles no.

¿Por qué usar un código corto para enviar mensajes de texto y cómo buscar códigos?

Los códigos cortos de SMS tienen varios beneficios sobre un número tradicional:

  • Los códigos cortos son breves y memorables.
  • Son inequívocamente un número comercial o para estrategias de marketing. Cuando alguien ve un mensaje proveniente de un código corto, sabe que proviene de una empresa u organización y no de alguien que conoce.
  • Los mensajes de texto de código corto se entregan mucho más rápido que los números tradicionales: se pueden enviar hasta 100 mensajes por segundo, contra casi tres horas de los números tradicionales.
  • Los códigos cortos solo pueden enviar o recibir mensajes de texto, no se pueden usar para llamadas telefónicas.

Diferencias clave entre códigos cortos compartidos y dedicados

Varias empresas usan un código corto compartido en lugar de un código corto dedicado. Los servicios con códigos dedicado son más caros y más difíciles de conseguir.

Uno de los mayores beneficios de los códigos cortos compartidos es el ahorro de costos. Varias empresas comparten el costo, lo que reduce la cantidad total que cada empresa individual gastará para usar el mismo código.

Algunos códigos cortos pueden tener miles de empresas que usan el mismo código, lo que reduce significativamente los costos, pero también conlleva algunos riesgos importantes.

Peligros de un código corto de SMS compartido

Debido a la posibilidad de que miles de empresas usen el mismo número, existen muchos peligros asociados con el uso de un código corto compartido.

1. Confiar en el número corto implica confiar en muchas empresas

Como el número corto es compartido, cualquier empresa y delincuente puede utilizarlo. Si una empresa hace algo ilegal o usa incorrectamente el código corto, ese número compartido podría ser incluido en una lista negra, lo cual es positivo pero también evita que las empresas legales se comuniquen con sus clientes.

2. Abuso por parte de suscriptores dañinos

Como el servicio de un número corto puede ser usado por varias empresas, nada impide que un delincuente registre un "servicio de marketing digital" fraudulento y utilice el mismo número que utiliza una marca para engañar a los usuarios de esa marca.

Por ejemplo, en esta imagen se ve el mensaje real de un banco y, unos días después, el usuario recibe un mensaje fraudulento que envía el delincuente a un sitio falso del banco. El segundo mensaje ha sido enviado por una empresa suscriptora que utiliza el mismo número corto que el banco.

Lamentablemente ni la empresa suscriptora ni las telefónicas hacen nada para detectar y bloquear ningún tipo de mensaje dañino. El afectado siempre es el usuario, que cree que el mensaje que proviene del SMS corto es real.

3. Los suscriptores pueden darse de baja accidentalmente

Si uno de sus clientes opta por recibir mensajes de texto de una marca específica, además de otras marcas que usan el mismo código corto, el cliente puede optar por no participar de una y darse de baja de todas las marcas que usan el mimo código.

4. Las regulaciones de códigos cortos están cambiando

Debido a algunos de los problemas mencionados anteriormente, muchos operadores están eliminando la capacidad de enviar desde códigos cortos compartidos. De hecho, muchos operadores ya comenzaron a restringir el uso de códigos cortos compartidos.

¿Qué sigue para los códigos cortos de SMS?

En marzo de 2021, los operadores de telefonía móvil de EE.UU. y Europa comenzaron a retirar todos los códigos cortos compartidos, lo que significó que las marcas ahora necesitan un código corto dedicado.

Por ejemplo, los principales operadores como AT&T anunciaron ya en 2018 que eventualmente eliminarían el uso de códigos cortos compartidos. De hecho, muchos operadores ya habían comenzado a restringir su uso por el abuso que se observaba de los mismos.

La opción es usar números 10DLC

Para las marcas que no pueden pagar un código corto dedicado pero que ya han creado su lista de suscriptores de SMS, un número gratuito verificado es la mejor opción. Las tarifas de entrega de números gratuitos son mejores que las tarifas de entrega de números largos, especialmente cuando verifica el número de teléfono.

Otra opción a considerar es obtener múltiples números 10DLC: este es un código largo de 10 dígitos y se pueden usar para enviar mensajes de texto de Aplicación a Persona( A2P). La diferencia entre un número de teléfono normal de 10 dígitos y un A2P-10DLC es que estos números están diseñados para usarse para mensajería empresarial basada en aplicaciones y son asignados de forma exclusiva a cada empresa. Por ejemplo, Twilio ofrece un servicio A2P-10DLC, al igual que OneSignal.

Si una empresa está utilizando varios números, el proveedor puede recordar automáticamente el número de teléfono del que el cliente recibió el mensaje de texto por primera vez. Esto significa que seguirán recibiendo mensajes de texto de ese número original, incluso si ha agregado un nuevo número de teléfono principal. Esto garantiza que sus clientes no reciban mensajes de marketing SMS de su marca desde varios números de teléfono, lo que puede crear una experiencia inconexa.

Mejores prácticas de código corto de SMS

  1. Ya sea que se envíen desde un código corto o un número largo, siempre se debe respetar la privacidad de los clientes y respetar sus solicitudes de suscripción y exclusión. Nunca de debe enviar spam ni mensajes no deseados.
  2. Se puede intentar utilizar códigos cortos personalizados (o 10DLC) para experiencias de marca únicas. Los códigos cortos de vanidad pueden ser una excelente manera de crear un número fácil de recordar.
  3. Se pueden usar palabras clave en los textos de código corto que identifiquen unívocamente a la empresa. De todos modos nada impide que los delincuentes también usen la misma palabra.

Fuente: Klaviyo

Suscríbete a nuestro Boletín

2 comentarios:

  1. Hola no es tan lineal, trabajo en una operadora y no cualquiera puede tener un número cortó. Si hay "mayoristas" pero ya depende de otra empresa, es decir que se terceriza el servicio, la operadora es solo un conductor
    Muy bueno el blog!

    ResponderBorrar
    Respuestas
    1. Hola, tenés que recordar que esto no es solo un niño en su mesa jugando a ser delincuente, esto es más bien como phishing cómo servicio, y son empresas grandes clandestinas las cuales se dedican e invierten mucho para delinquir, así que tenés que tener un poco de pensamiento lateral, no te podés cerrar en lo que ocurre en tu operadora solo por el hecho que no sepas que algunas de esas empresa a nombre de un difunto estén operando en la delincuencia. Saludos

      Borrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!