Το διαβάσατε σωστά, ένα κακό μήνυμα κειμένου μπορεί να είναι καθ' οδόν για να σας κλέψει όλα τα χρήματά σας και να σας κάνει να χρεοκοπήσετε. Έχουμε εκπαιδευτεί να εντοπίζουμε μια απάτη μέσω email, αλλά όταν πρόκειται για SMS, δεν το αμφισβητούμε ποτέ. Εδώ κάνουμε λάθος γιατί το Smishing βρίσκεται σε άνοδο και έχει σχεδιαστεί για να σας ξεγελάσει ώστε να αποκαλύψετε τα προσωπικά σας στοιχεία.
Τι είναι το Smishing;
Οι περισσότεροι από εμάς μέχρι τώρα έχουμε αντιμετωπίσει απάτες ηλεκτρονικού ψαρέματος όπου, λαμβάνουμε μηνύματα ηλεκτρονικού ταχυδρομείου για τους νικητές της λοταρίας και για να λάβουμε το ποσό του δώρου που χρειαζόμαστε για να μοιραστούμε τραπεζικά στοιχεία, αριθμούς κοινωνικής ασφάλισης κ.λπ.
Η έκδοση SMS αυτών των μηνυμάτων ονομάζεται Smishing. Εδώ, αντί να στέλνουν ψεύτικα email, οι φορείς απειλών στέλνουν ψεύτικα σύντομα μηνύματα (SMS). Οι χρήστες λαμβάνουν ένα μήνυμα με τα τέσσερα τελευταία ψηφία του λογαριασμού σας που ζητά να μοιραστούν περισσότερες λεπτομέρειες για το ποσό μεταφοράς, από τη FedEx με τον αριθμό παρακολούθησης κ.λπ.
Εάν πατήσετε οποιονδήποτε από τους συνδέσμους ή μοιραστείτε τις λεπτομέρειες όπως σας ζητήθηκαν, καταλήγετε να χάσετε όλα τα χρήματα. Αυτό είναι απλώς ένα παράδειγμα.
Το smishing μπορεί να γίνει με ατελείωτο τρόπο. Οι χάκερ στέλνουν μηνύματα προσποιούμενοι ότι προέρχονται από την τράπεζά σας, τον κυβερνητικό οργανισμό ή οποιονδήποτε άλλον που μπορείτε να εμπιστευτείτε.
Αυτό σημαίνει ότι τα ανεπιθύμητα μηνύματα δεν περιορίζονται πλέον σε email.
Λειτουργεί πανομοιότυπα όπως το ηλεκτρονικό ψάρεμα. Η μόνη διαφορά είναι ότι αντί να στέλνει email, ο κυβερνοεγκληματίας στέλνει ένα μήνυμα κειμένου. Συνήθως σας ζητείται να επαληθεύσετε τα στοιχεία του λογαριασμού σας για να διεκδικήσετε ένα έπαθλο. Η δημιουργία ενός τέτοιου μηνύματος που δεν προκαλεί υποψίες απαιτεί επιδεξιότητα και οι απατεώνες είναι εξαιρετικοί σε αυτό.
Seems legit! What do you think ?@scotiabank? ?? man I can’t believe #Smishing makes a profit. pic.twitter.com/PKbugf5ZGh
— Alex Kovach (@kojach) February 7, 2020
Γιατί ευδοκιμεί το Smishing;
Το SMS είναι η απλούστερη μορφή επικοινωνίας και αυτό καθιστά δύσκολο τον εντοπισμό πλαστών μηνυμάτων. Δεδομένου ότι τα μηνύματα κειμένου είναι σύντομα, δεν υπάρχουν ορθογραφικά ή γραμματικά λάθη. Επίσης, το πρόγραμμα συντόμευσης URL χρησιμοποιείται για την κοινή χρήση συνδέσμων. Όλα αυτά κάνουν το Smishing τόσο επικίνδυνο και εύκολο. Επιπλέον, η αποστολή μαζικών μηνυμάτων κειμένου από μια διεπαφή ιστού είναι φθηνή και οι πιθανότητες σύλληψης μειώνονται.
Επομένως, είναι πολύ σημαντικό να εντοπίσετε αυτά τα SMS και να παραμείνετε ασφαλείς.
Εδώ θα επιστρατεύσουμε κοινά κόλπα που θα σας βοηθήσουν να εντοπίσετε ψεύτικα SMS.
Διαβάστε επίσης: Προσοχή σε αυτές τις επιθέσεις κοινωνικής μηχανικής
Πώς να εντοπίσετε ψεύτικα SMS και να μείνετε ασφαλείς από το Smishing;
1. Αναζητήστε τη συνάφεια του μηνύματος
Οι χάκερ θα προσπαθήσουν ό,τι είναι δυνατό για να κερδίσουν την προσοχή σας. Για παράδειγμα, μπορεί να πουν ότι ο λογαριασμός σας έχει αποκλειστεί για να ξεκλειδωθούν τα στοιχεία της κοινής κάρτας. Το ζητήσατε όμως ή υπήρξε κάποια παράνομη δραστηριότητα; Μπορεί να λάβετε έναν αριθμό παρακολούθησης για ένα δέμα. παρήγγειλες τίποτα;
Κάπως έτσι, μπορεί να υπάρχουν πολλά περισσότερα μηνύματα. Πριν εμπιστευτείτε αυτά τα μηνύματα ή πατήσετε οποιονδήποτε σύνδεσμο που λάβατε, θυμηθείτε εάν κάτι φαίνεται πολύ καλό για να είναι αληθινό, πιθανότατα πρόκειται για φάρσα.
2. Μην πατάτε κανέναν σύνδεσμο
Οι περισσότερες απόπειρες ηλεκτρονικού ψαρέματος κειμένου περιλαμβάνουν συνδέσμους ή διευθύνσεις URL. Πριν πατήσετε κάποιο από αυτά, διαβάστε ξανά το μήνυμα μπορεί να φαίνεται γνήσιο, αλλά είναι αυτό που φαίνεται; Ή μήπως υπάρχει ορθογραφικό λάθος; Ορισμένες απάτες έχουν σχεδιαστεί για να διαδίδουν επικίνδυνο κακόβουλο λογισμικό, επομένως μην πατάτε ποτέ τον σύνδεσμο. Το 2019 οι χρήστες iPhone εκτέθηκαν σε κακόβουλο λογισμικό καθώς επισκέπτονταν μια διεύθυνση URL που αποστέλλεται σε SMS. Μια τέτοια επίθεση παρατηρήθηκε για πρώτη φορά, αλλά είναι συναγερμός, οπότε μην εμπιστεύεστε έναν τυχαίο σύνδεσμο.
Εάν τύχει να πατήσετε σε έναν σύνδεσμο και το πρόγραμμα περιήγησής σας σας μεταφέρει από τη μια σελίδα στην άλλη, πιθανόν να πέσετε σε απάτη.
Διαβάστε επίσης: Πώς να προσδιορίσετε τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου
3. Μην εμπιστεύεσαι τίποτα
Μπορεί να υπάρξουν περιπτώσεις που πατήσετε κατά λάθος έναν σύνδεσμο και δείτε έναν πολύ επαγγελματικό ιστότοπο μπροστά σας. Θυμηθείτε ότι οι απατεώνες είναι πολύ έξυπνοι και δημιουργούν πανομοιότυπους ιστότοπους. Μην το πέφτετε. Να κοιτάτε πάντα τη γραμμή διευθύνσεων στη διεύθυνση URL του ιστότοπου. Αν δείτε κάποιο ορθογραφικό λάθος ή τυχόν πρόσθετους χαρακτήρες, είναι σημάδι ότι μπορεί να σας εξαπατήσουν. Απομακρυνθείτε από αυτόν τον ιστότοπο και διαγράψτε την προσωρινή μνήμη του προγράμματος περιήγησης, τα cookies. Το πιο σημαντικό είναι να διαγράψετε το μήνυμα.
4. Μην εμπιστεύεστε ποτέ ένα εξατομικευμένο μήνυμα
Οι χάκερ καταφέρνουν να πάρουν το όνομά σας από διαφορετικές πηγές. Μπορεί να είναι από ένα κάλυμμα κούριερ που πετάξατε χωρίς να κολλήσετε το όνομά σας, κάρτα επιβίβασης κ.λπ. Αυτό το είδος εξατομίκευσης μπορεί να σας κάνει να πιστεύετε ότι είστε ο επιθυμητός παραλήπτης, αλλά να μην το εμπιστευτείτε ποτέ. Καθώς οι απατεώνες εκμεταλλεύονται αυτή την πεποίθηση και βγάζουν χρήματα.
Διαβάστε επίσης: Το καλύτερο δωρεάν φίλτρο ανεπιθύμητης αλληλογραφίας για Windows
5. Εάν έχετε αμφιβολίες επικοινωνήστε με την πηγή
Η απάτη με τα ταχυδρομικά τέλη είναι μια από τις πιο κοινές απάτες Smishing. Εδώ λαμβάνετε ένα μήνυμα που μοιάζει σαν να το έχουν στείλει οι ταχυδρομικές υπηρεσίες αλλά είναι ψευδές. Το μήνυμα λέει συνήθως εάν δεν πληρώσετε το δέμα θα επιστραφεί. Μόλις το ερωτευτείτε και πατήσετε τον σύνδεσμο, τα στοιχεία σας παραβιάζονται. Επομένως, πριν πατήσετε έναν τέτοιο σύνδεσμο, επισκεφτείτε τον πραγματικό ιστότοπο, πληκτρολογήστε τον αριθμό παρακολούθησης και ελέγξτε την εγκυρότητα.
Έχοντας υπόψη όλα αυτά τα σημεία, μπορείτε να παραμείνετε ασφαλείς από επιθέσεις Smishing και να εντοπίσετε εύκολα ένα ψεύτικο SMS. Οι επιθέσεις Κοινωνικής Μηχανικής είναι δύσκολο να εντοπιστούν, αλλά αν είστε έτοιμοι τότε κανείς δεν μπορεί να σας ξεγελάσει. Να είστε κυνικοί για κάθε μήνυμα που λαμβάνετε από έναν άγνωστο. Εάν ακολουθήσετε αυτά τα βασικά και τα έχετε υπόψη σας, δεν θα μπορέσετε να πέσετε θήραμα στα χέρια αυτών των εγκληματιών του κυβερνοχώρου.
Με αυτό, πιστεύουμε ότι θα θυμάστε αυτά τα σημεία μείνετε ασφαλείς. Μοιραστείτε αυτές τις συμβουλές με την οικογένεια και τους φίλους σας. Μοιραστείτε τις σκέψεις σας για το ίδιο και επιτρέψτε στις ειδοποιήσεις να παραμένουν ενημερωμένες.