Vamos a explicarte ¿Qué son los SMS verificados y cómo funcionan?una tecnología que verifica que quien te envía un mensaje es quien dice ser. Esto es algo que existe desde hace unos años, pero que cada vez vamos a ver más para luchar contra el fraude y las estafas.
Empecemos por explicarte de forma sencilla primero el concepto de estos mensajes, para que entiendas por qué es importante que se normalicen y utilicen cada vez más. A continuación, también te contamos de forma comprensible cómo funcionan.
¿Qué son los SMS verificados y para qué sirven?
Uno de los fraudes y estafas online más populares es el smishing, que es un tipo de phishing en el que un ciberdelincuente envía mensajes SMS fraudulentos en masa. haciéndose pasar por una empresa. En estos mensajes adjuntas un enlace o información falsa con la que iniciar un proceso para robar tus datos, tus cuentas de servicios online e incluso dinero.
Esto ha provocado que se erosione la confianza en los SMS que recibimos de las empresas. De hecho, cuando recibimos comunicación a través de este método, lo recomendado hoy en día es no confiarse. Y por supuesto, esto hace que este tipo de aviso ya no tenga sentido.
Y aquí es donde entran en juego los SMS verificados, aunque en realidad no son SMS sino mensajes que utilizan el protocolo RCS. En ellos, las empresas y entidades pueden mostrar un indicador que los señala como canal o cuenta oficial. En España, BBVA o Bankinter ha sido uno de los primeros grandes bancos en empezar a utilizar este método.
De esta forma, cuando recibas un mensaje de texto en tu móvil podrás distinguir cuándo realmente fue enviado por una entidad que ha verificado su identidad y cuándo es una no identificada. Así, si tu banco tiene su cuenta verificada cuando te envía mensajes y recibes uno no verificado, sabrás que hay algo extraño, aunque el nombre sea el mismo.
Cómo funcionan los mensajes verificados
Los mensajes verificados se envían mediante el protocolo RCS. Los RCS son un tipo de mensajes que se envían como SMS y te llegan en el mismo lugar que los SMS normales, pero con funciones avanzadas como enviar fotos, audio, crear grupos, etc. Es una alternativa a WhatsApp integrada directamente en tu aplicación de mensajería, tanto en Android como en iPhone. En España ya es un protocolo que funciona con casi todos los operadores.
Respecto al proceso de verificación de empresasde acuerdo a el estándar definido por la GSMA Las entidades deben completar un proceso antes de enviar mensajes que aparezcan como verificados.
Primero, la entidad debe registrar su identidad con nombre y logotipo, y someterlos a una certificación externa por parte de un tercero que valide que la entidad puede utilizar ese nombre y logotipo. Esta empresa de verificación debe estar incluida en la lista de confianza del operador del destinatario.
Quienes verifican la identidad de las entidades que quieren enviar estos mensajes son los conocidos como Autoridades de verificación. Pueden ser operadores móviles, empresas privadas especializadas en verificación digital o incluso entidades gubernamentales. Las autoridades de verificación Dependen de cada país y su despliegue de esta tecnología.
Tomemos, por tanto, el caso de Bankinter, que ha sido comprobado por Movistar. Cuando este banco te envíe un mensaje de texto, lo hará con el protocolo RCS. Y como tu operador reconoce a Movistar como autoridad de verificación válida, y Movistar ha verificado que el mensaje proviene de Bankinter, el mensaje que recibas del banco tendrá la insignia de verificación.
Pero hay un último paso que da tu aplicación de mensajería. Porque cuando recibe el mensaje, su aplicación descarga automáticamente el perfil del remitente y ejecuta una serie de comprobaciones técnicas antes de mostrar la insignia de verificación. Incluso comprobará si la firma de verificación sigue siendo válida con mensajes nuevos.
Entonces, se genera una cadena de verificación compleja con varios pasos, y solo cuando se completen todos aparecerá el mensaje como de un remitente verificado. De esta forma, aunque un ciberdelincuente consiga vulnerar la seguridad de uno de los pasos, todavía quedan otros. Todos estos son protocolos para enviar mensajes verificados dentro del estándar RCS.
En Conceptos Básicos | RCS vs WhatsApp, Telegram y otras apps: ventajas, desventajas y por qué ya no necesitas apps de mensajería