Den senaste ondskan: SMS-spam

Pip-pip! Åhå, ett SMS. Vad har hänt nu? "Nån du känner försöker kontakta dig [...]"

Jaha. Inte nog med att den obeställda skräp-eposten väller in, nu börjar det dyka upp spam i mobiltelefonen också.

SMS-spam är ett ganska nytt fenomen, och skiljer sig från epost-spam på flera sätt;

Den är mycket mer irriterande. SMS-meddelanden tenderar normalt att vara relativt viktiga. Det handlar ofta om personliga meddelanden från vänner och familj. Själv får jag driftlarm från jobbets datorsystem via SMS. Vi ger helt enkelt SMS-meddelanden hög prioritet - om telefonen piper vill vi omedelbart läsa meddelandet. Om det då visar sig handla om oönskad reklam blir vi arga.

Den är mycket mer besvärande. Oönskad epost kan enkelt raderas, och det finns många metoder att automatiskt identifiera och sortera undan epost-spam. Så ej för SMS-spam; det är en relativt omständlig operation att läsa och radera ett SMS. Dessutom har mobiltelefoner och SIM-kort ett begränsat lagringsutrymme för SMS. Ofta kan inte fler än 20 meddelanden lagras, sedan kan inga fler SMS tas emot innan några av de gamla raderats. Oönskade SMS kan alltså ställa till avsevärda praktiska problem.

Den är svårare att spåra. För att spåra avsändaren av ett SMS behöver man få hjälp av en mobiltelefonoperatör, och de har ännu inte anpassat sig till förekomsten av SMS-spam. Det finns helt enkelt inga etablerade kanaler för att få hjälp med spamärenden.

Den är dyrare för avsändaren. Det finns i alla fall en ljuspunkt; det är för det mesta betydligt dyrare att skicka SMS-spam än epost-spam. Det minskar mängden SMS-spam, men det är uppenbarligen inte tillräckligt dyrt för att eliminera den.

Vad kan man göra?

Den första uppgiften är att identifiera avsändaren. Det avsändarnummer som telefonen rapporterar är inte att lita på - det är enkelt att förfalska det när man sänder SMS med hjälp av en dator. Själva meddelandet innehåller däremot oftast någon form av kontaktinformation - annars vore det ingen idé att skicka det. Den informationen är ofta till hjälp.

En annan ledtråd är vilket meddelandecentrum (SMSC) som meddelandet är sänt från. Det här numret är, till skillnad från avsändarnumret, inte möjligt att förfalska, och det anger vilken mobiltelefonoperatör avsändaren använt sig av. Tyvärr kan det vara svårt att gräva fram den informationen. På min Nokia-telefon kan jag, när jag läser ett meddelande, trycka Val->Detaljer->Pil ner för att få se numret till avsändarens SMSC. Vilken operatör som numret hör till kan man se på exempelvis den här sidan. Sedan får man försöka få den operatören att vidta åtgärder mot avsändaren, vilket som sagt inte alltid är så lätt.

Om spammet gör reklam för en websida kan man också anmäla det hela till den ISP som websidan finns hos. Seriösa ISP:er accepterar inte dylikt beteende hos sina användare.

Hjälp sökes

Om någon har ytterligare idéer om hur man kan spåra SMS-spammare, så kontakta mig.

Jag är särskilt intresserad av metoder för att spåra betal-SMS-nummer, som exempelvis 72338, som LCC nedan använder sig av.

Spammare

Liquid Capital Corporation
sendsms.nu

Liquid Capital Corporation

Liquid Capital Corporation är ett London-baserat företag som skickar SMS-spam till svenska mobiltelefoner och förmodligen även till andra länder. (Det finns ett företag i Kanada med samma namn, som mig veterligen inte har med saken att göra.)

LCC använder eller har använt webadresserna http://www.lccweb.net (numera utgången), http://dbuk.net (numera utgången) och http://www.lcclimited.com.

Deras postadress i London är LCC, PO Box 170, 37 Store Street, London W1CE 7QF UK.

I Sverige använder de telefonnumret 08-578 900 57, som enligt Nummerupplysningen antingen är hemligt eller också är ett anknytningsnummer under en företagsväxel. Där svarar en automatisk talsvarstjänst, och om man knappar sig genom menyerna kan man även bli kopplad till en människa. När jag ringde och klagade påstod hon att jag själv skulle ha lämnat ut mitt telefonnummer till någon av deras partners, men erbjöd sig att ta bort mig ur databasen.

Jag har anmält LCC till relevanta ISP:er, samt till The Information Commissioner, den brittiska myndighet som ansvarar för sådana här frågor. Tyvärr har jag hittills inte haft någon större framgång med att få dem nerstängda.

LCC använder sig av obskyra mobiltelefonoperatörer i Baltikum och Egypten, vilket gör det svårare att komma åt dem.

Exempel 1:
Nån du känner försöker kontakta dig via vår dating service! Gissa vem!
SMS'a ordet: YES till Nr: 72338
Hjälp: 0857890057 10Kr/SMS skickat/www.dbuk.net DB Inc
Sänt: 19:12:28 2002-11-24
Avsändarnummer: +100
Avsändande SMSC: +3719599994 (Baltcom GSM)

Exempel 2:
Jag har vårkänslor i kroppen och är pratsugen!
Skulle vara kul att chatta med dig!
SMS'a ordet: CHAT till Nr:72338
Hjälp0857890057 / 15kr/SMSskickat
Sänt: 19:12:28 2002-11-24
Avsändarnummer: 72338
Avsändande SMSC: +20122000020 (Mobinil)

sendsms.nu

Den här informationen var korrekt 2003. Se dock uppdateringarna längst ner på sidan.

De som står bakom www.sendsms.nu gör sitt bästa för att hålla sig anonyma. Jag har anmält dem hos de ISPer de använder, nic.nu och hemsida.net.

Exempel:
From: 10002@radfsfk.nu
Subj: Någon vill tipsa dig:
Skicka 3000 SMS gratis i en månad!
Vi har även webbhotell, domäner och gör hemsidor!
Se www.sendsms.nu!
Sänt: 14:26 2003-04-10
Avsändarnummer: 1339204
Avsändande SMSC: +46705008999 (Telia)

Och vad sägs om den här texten, hämtad från deras webplats?

Skicka ett SMS till hela Sverige!

Nu kan du nå ut till alla mobiltelefoner som finns i Sverige, dvs 7.5 miljoner stycken, Comviq 2.9 milj. Vodafone 1.2 milj. Telia 3.4 milj. Prenetreringen beräknas vara 90% enligt Post och Telesystyrelsen (PTS). Det går inte välja vissa lokala orter eller delar av Sverige. Det går att välja enskild operatör men då ökar priset för varje sms med 10 öre.

Till ett pris vad en helsida kostar i en lokaltidning där upplagan är 500.000 st får du nu till samma pris möjligheten att nå hela Sverige.

För endast 35 öre per SMS startar vi en körrutin för dig där ditt meddelande skickas ut till Sveriges samtliga mobiltelefoner. 45 öre om du väljer att skicka till enskilda operatörer.

SMS kan betraktas som en form av direktreklam där i princip alla mottagare läser och därmed tar del av budskapet. Uppmärksamhetsvärdet blir oerhört högt och därmed kontaktkostnaden också mycket låg.

Uppdatering 2003-08-16:
Hemsida.net var tjänstvilliga och stängde av kontot som hade hand om sendsms.nu:s sidor. Sendsms.nu har nu flyttat sina sidor till http://www.solcity.nu/sms, som tillhör en solariefirma (!). Deras sidor säger nu "Tjänsten sendSMS.nu är nedlagd! Vi är tillbaka inom kort med en tjänst sdär du kan skicka SMS till vänner och kontakter med utländska mobiltelefoner". Jag har kontaktat Solcitys ISP, levonline.se.

Uppdatering 2004-04-13:
Levonline var tacksamma för påpekandet och skulle hålla ett öga på saken. Nu har registreringen av domänen sendsms.nu förfallit (den 5 mars 2004, för att vara exakt), så det verkar som vi slipper sendsms.nu i fortsättningen, åtminstone i den här skepnaden.

Uppdatering 2006-10-19:
I fjol registrerades domänen sendsms.nu på nytt, den här gången av den danska firman SMS|Tech Aps. Jag tror inte att de har något med den tidigare innehavaren att göra, och jag har inte sett några tecken på att de skulle skicka ut spam. Men man kan åtminstone konstatera att det är en bra idé att kolla upp sina domännamn innan man registrerar dem...


- Leif Nixon