- Smishing využívá sociální inženýrství a krádež identity k odcizení bankovních nebo osobních údajů.
- Prevence je založena na neinterakci s podezřelými odkazy a ověřování informací prostřednictvím oficiálních kanálů.
- Pro policejní orgány a agentury kybernetické bezpečnosti jsou zavedeny specifické protokoly pro hlášení.
Jsem si jistý, že se vám to už stalo: z ničeho nic dostanete textovou zprávu s upozorněním na problém s balíkem, neuhrazenou pokutu nebo úžasnou cenu. Zpočátku vás to může zaskočit a cítit naléhavou potřebu to vyřešit, ale buďte opatrní, protože Většina těchto reklam jsou pasti. navržené tak, aby vyprázdnily váš bankovní účet nebo ukradly vaši identitu, aniž byste si toho všimli.
Tyto typy kybernetických útoků, odborně známé jako smishing, hrají na naši psychologii a důvěru, kterou máme tendenci vkládat do našich mobilních telefonů. Na rozdíl od e-mailů, ke kterým už tak vnímáme s podezřením, se SMS zprávy zdají být osobnější a právě toho zločinci zneužívají. Útočí, když jsme oslabeni. abychom se dopustili osudové chyby.
Co přesně je úsměv?
Smishing je v podstatě varianta phishingu, ale prováděná prostřednictvím textových zpráv. Zločinci používají sociální inženýrstvíNejde o nic jiného než o manipulaci s lidskými emocemi, jako je strach, chamtivost nebo zvědavost, aby nás donutili dělat to, co chtějí. Nemusí být počítačoví géniové; jen potřebují, abyste jim předali své informace.
K dosažení svých cílů se obvykle uchylují ke dvěma hlavním metodám. Na jedné straně použití škodlivé weby které dokonale napodobují webové stránky vaší banky nebo dopravní společnosti. Na druhou stranu instalace malware v zařízeníkam vás odkaz zavede stahování škodlivých APK souborů který, maskovaný jako něco užitečného, špehuje vaše pohyby a krade vaše finanční klíče.
Nejčastější taktiky a podvody
Podvodníci jsou velmi kreativní a neustále aktualizují své skripty. Mezi nejběžnější metody, na které byste si měli dát pozor, patří:
- Bankovní a finanční podvody: Píšou vám pod vydáváním se za vaši banku a upozorňují vás na podezřelou transakci nebo zablokování vaší karty, aby ve vás vyvolali paniku a klikli na podvodný odkaz.
- Problémy se zasíláním zpráv: Zneužívají toho, že hodně nakupujeme online, aby nám řekli, že váš balíček od Correosu, FedExu nebo UPS má chybu v adrese a vyžaduje zaplacení malého poplatku.
- Skvělé ceny a dárky: Dostanete zprávu, že jste vyhráli v slosování o cenu nebo technologický vychytávek, ale k jeho vyzvednutí se vás ptají. osobní a bankovní údaje.
- Vydávání se za veřejnoprávní subjekty: Falešné zprávy od finančního úřadu nebo sociálního zabezpečení, které vám vyhrožují pokutami nebo slibují vrácení daní, aby vás zastrašily.
- Trik s chybným číslem: Někdo vám pošle „Ahoj“ nebo matoucí zprávu, v níž předstírá, že má špatné číslo, aby s vámi začal konverzaci, získal si vaši důvěru a pak se vás pokusí podvést.
- Rodinné nouzové situace: Zprávy, ve kterých někdo tvrdí, že je známým v právních potížích nebo zraněným, a žádá o vaši štědrost a rychlé zaslání peněz.
Varovné signály, abyste se vyhnuli pádu do pasti
I když se zprávy zdají skutečné, vždy existují indicie, které odhalují podvod. Zkontrolujte, zda text obsahuje pravopisné nebo gramatické chyby Je to zvláštní, protože někdy používají automatické překladače. Je také velmi podezřelé, že místo vašeho skutečného jména používají obecné pozdravy jako „Vážený zákazníku“.
Dalším klíčovým bodem je pocit naléhavosti. Pokud vás zpráva nutí jednat „právě teď“ nebo „za méně než 24 hodin“Okamžitě buďte podezřelí. Zkontrolujte také URL adresu odkazu; někdy změní písmeno (například místo „o“ přidají nulu), aby doména vypadala legitimně, i když se ve skutečnosti jedná o klonovaný web.
Kroky, které je třeba dodržet, pokud obdržíte podezřelou SMS zprávu
Pokud máte pochybnosti o zprávě, zlaté pravidlo zní: Neodpovídejte ani neklikejteInterakce s odesílatelem, i když jen slovem „STOP“, může potvrdit, že vaše linka je aktivní, a přilákat další útoky. Pokud se domníváte, že varování by mohlo být legitimní, zavřete zprávu a kontaktujte společnost prostřednictvím jejích webových stránek/telefonního čísla/e-mailové adresy. oficiální webové stránky nebo telefonní číslo zákaznického servisu klientovi, kterého jste již uložili.
Jakmile je podvod ověřen, nejlepším postupem je zprávu smazat, abyste se vyhnuli náhodnému kliknutí na odkaz, a pokračovat zablokovat číslo odesílateleDíky tomu jim zabráníte v tom, aby vás nadále obtěžovali stejnou taktikou.
Jak nahlásit pokus o podvod
Nahlášení těchto útoků je zásadní pro prevenci dalších obětí. V závislosti na vaší poloze a použitém kanálu máte několik možností:
- Telefonní operátor: V některých zemích můžete zprávu přeposlat na číslo 7726 (SPAM), aby váš poskytovatel tyto vzorce zablokoval.
- INCIBE: Ve Španělsku můžete kontaktovat Národní institut pro kybernetickou bezpečnost prostřednictvím jeho formuláře nebo písemně na adrese [chráněno e-mailem].
- Národní policie: Technologická vyšetřovací brigáda (BIT) má e-mail [chráněno e-mailem] přijímat hlášení a sledovat škodlivé domény.
- Softwarové nástroje: Pokud používáte Outlook nebo Teams, použijte možnost "Nahlásit krádež identity" pro vylepšení bezpečnostních filtrů.
Ochranná a obnovovací opatření
Chcete-li chránit telefon, aktivujte integrované spamové filtry v systému Android nebo iOS a vyhněte se ukládání údajů o kreditní kartě přímo do paměti telefonu. Jednou z nejsilnějších obran je vícefaktorové ověřování (MFA)Používejte aplikace jako Google Authenticator místo spoléhání se pouze na SMS kódy, protože ty mohou být zachyceny.
Pokud jste již padli do pasti a poskytli svá data, jednejte rychle. Zapište si všechny podrobnosti útoku. změnit hesla Zkontrolujte všechny dotčené účty a v případě potřeby kontaktujte svou banku, aby karty nebo účty zablokovala. Neváhejte informovat místní úřady, pokud jste přišli o peníze nebo máte podezření na krádež identity. Sdílejte tyto informace a pomozte ostatním uživatelům být ostražití vůči podvodům.