Fałszywe SMSy
Phishing krzyczy do nas z nagłówków w gazetach, kampanii edukacyjnych czy ostrzeżeń publikowanych w social mediach. Ale czy jesteśmy świadomi jak poważne jest to zagrożenie i jak trudne konsekwencje niesie? Żeby zmierzyć się z tematem fałszywych SMS-ów powinniśmy zacząć od definicji. Phishing to taka metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję, a robi to w celu wyłudzenia poufnych informacji czy np. zainfekowania komputera szkodliwym oprogramowaniem.
Tylko w 2022 zespół CERT Polska, który zajmuje się monitorowaniem polskiej cyberprzestrzeni, odebrał ponad 322 tysiące zgłoszeń dotyczących podejrzanych zjawisk w sieci. Większość z nich stanowiły SMS-y z linkami. Ich tematyka się różniła – czasem chodziło o dopłatę do paczki, innym razem o niezapłacony rachunek za elektryczność czy zwrot podatku. Mechanizm działania zawsze był jednak podobny.
Presja czasu, niewielka kwota do dopłaty – wszystko po to, by uśpić naszą czujność. Warto podkreślić, że socjotechnika jest nieodłącznym elementem phishingu i takie „zagrania na emocjach” powinny wzbudzać nasz niepokój. Ale dlaczego, zapytacie, skoro do dopłaty jest zaledwie kilka złotych? Bo te kilka złotych to jedynie pretekst, by poznać dane, których używacie logując się do bankowości elektronicznej. Podając dane na stronie, na którą trafiliście z SMS-a i która wygląda tak, jak ta używana przez Was zazwyczaj, ryzykujecie bardzo dużo. Jedyna różnica, z pozoru błaha i trudno dostrzegalna to adres domenowy (czyli to, co widzicie na górze strony, w pasku adresu). Ten szczegół może Was kosztować oszczędności życia.
Jakie są najczęściej spotykane schematy wykorzystywane w złośliwych SMSach?
Poszukaj opinii o sklepie
Potrzeba instalacji aplikacji pod wskazanym linkiem z różnych powodów: monitoring przesyłki, odsłuchanie poczty głosowej.
Przejrzyj uważnie ofertę sklepu
Dopłata do paczki z różnych powodów: niedopłata, nadwaga paczki, dezynfekcja…
Popatrz, jakie możliwości odbioru zakupionych produktów oferuje sprzedający
Odcięcie dostawy energii, potrzeba uregulowania należności.
Koniecznie zbadaj pasek adresowy sklepu
Blokada konta bankowego ze względu na podejrzaną aktywność.
Jeśli zrobisz zakupy w fałszywym sklepie
Potrzeba opłaty subskrypcji serwisu streamingowego.
Szczególnie uważaj na „wyjątkowe okazje”
Odbiór kuponów do sklepu.
Zwracaj uwagę na to, o co prosi sprzedający
Opłacenie mandatu.
źródło informacji: CERT.PL