Čítate správne, zlá textová správa môže byť na ceste, aby vám ukradla všetky peniaze a spôsobila vám bankrot. Boli sme vyškolení, aby sme rozpoznali e-mailový podvod, ale pokiaľ ide o SMS, nikdy o tom nepochybujeme. V tomto sa mýlime, pretože Smishing je na vzostupe a je navrhnutý tak, aby vás oklamal, aby ste prezradili svoje osobné údaje.
Čo je Smishing?
Väčšina z nás sa už stretla s phishingovými podvodmi, pri ktorých dostávame e-maily s výhercami lotérie a na získanie sumy odmeny potrebujeme zdieľať bankové údaje, čísla sociálneho poistenia atď.
SMS verzia týchto mailov sa nazýva Smishing. Tu aktéri hrozieb namiesto odosielania falošných e-mailov posielajú falošnú službu krátkych správ (SMS). Ľudia dostanú správu s poslednými štyrmi číslicami vášho účtu so žiadosťou o poskytnutie ďalších podrobností o prevode sumy od spoločnosti FedEx so sledovacím číslom atď.
Ak klepnete na ktorýkoľvek z odkazov alebo zdieľate podrobnosti, ako sa požaduje, stratíte všetky peniaze. Toto je len príklad.
Smishing sa dá robiť nekonečným spôsobom. Hackeri posielajú správy, ktoré predstierajú, že sú od vašej banky, vládnej organizácie alebo ktorejkoľvek inej, ktorej môžete dôverovať.
To znamená, že spam už nie je obmedzený na e-maily.
Funguje to rovnako ako e-mailový phishing. Jediný rozdiel je, že počítačový zločinec namiesto odosielania e-mailu posiela textovú správu. Zvyčajne vás požiadajú o overenie podrobností o vašom účte, aby ste mohli získať cenu. Vytvorenie takejto správy, ktorá nevyvoláva podozrenie, si vyžaduje zručnosť a podvodníci sú v tom skvelí.
Seems legit! What do you think ?@scotiabank? ?? man I can’t believe #Smishing makes a profit. pic.twitter.com/PKbugf5ZGh
— Alex Kovach (@kojach) February 7, 2020
Prečo sa Smishingu darí?
SMS je najjednoduchšia forma komunikácie, a preto je odhaľovanie falošných správ ťažké. Keďže textové správy sú krátke, nie sú v nich žiadne pravopisné ani gramatické chyby. Na zdieľanie odkazov sa používa aj skracovač URL. To všetko robí Smishing tak nebezpečným a jednoduchým. Posielanie hromadných textových správ z webového rozhrania je navyše lacné a znižuje sa šanca na prichytenie.
Preto je veľmi dôležité rozpoznať tieto SMS a zostať v bezpečí.
Tu uvádzame bežné triky, ktoré pomôžu identifikovať falošné SMS.
Prečítajte si tiež: Pozor na tieto útoky sociálneho inžinierstva
Ako rozpoznať falošné SMS a zostať v bezpečí pred Smishingom?
1. Hľadajte relevantnosť správy
Hackeri budú skúšať všetko možné, aby získali vašu pozornosť. Môžu napríklad povedať, že váš účet je zablokovaný, aby sa odomkli podrobnosti o zdieľanej karte. Ale žiadali ste o to alebo došlo k nezákonnej činnosti? Môžete získať sledovacie číslo zásielky; objednal si si niečo?
Takto môže byť oveľa viac správ. Skôr ako začnete dôverovať týmto správam alebo klepnete na akýkoľvek odkaz, ktorý ste dostali, nezabudnite, že ak sa vám niečo zdá príliš dobré na to, aby to bola pravda, možno je to podvod.
2. Neklepajte na žiadne odkazy
Väčšina textových pokusov o phishing zahŕňa odkazy alebo adresy URL. Pred klepnutím na niektorú z nich si znova prečítajte správu, môže vyzerať ako pravá, ale je taká, ako vyzerá? Alebo je tam pravopisná chyba? Niektoré podvody sú navrhnuté tak, aby šírili nebezpečný malvér, preto nikdy neklepnite na odkaz. V roku 2019 boli používatelia iPhone vystavení malvéru, keď navštívili URL odoslanú prostredníctvom SMS. Takýto útok bol zaznamenaný prvýkrát, ale ide o alarm, takže nikdy neverte náhodnému odkazu.
Ak náhodou klepnete na odkaz a váš prehliadač vás prenesie z jednej stránky na druhú, pravdepodobne vás zasiahne podvod.
Prečítajte si tiež: Ako identifikovať spam v e-maile
3. Neverte ničomu
Môžu nastať prípady, keď omylom klepnete na odkaz a uvidíte pred sebou veľmi profesionálnu stránku. Pamätajte, že podvodníci sú veľmi inteligentní a vytvárajú rovnaké stránky. Nepodliehajte tomu. V paneli s adresou sa vždy pozrite na adresu URL webovej stránky. Ak uvidíte nejakú pravopisnú chybu alebo akékoľvek ďalšie znaky, je to znamenie, že vás môžu oklamať. Presuňte sa z tejto stránky a vymažte vyrovnávaciu pamäť prehliadača, súbory cookie. Najdôležitejšie je odstrániť správu.
4. Nikdy never personalizovanej správe
Hackerom sa podarí získať vaše meno z rôznych zdrojov. Môže to byť z kuriérskeho obalu, ktorý ste hodili bez toho, aby ste naň nalepili svoje meno, palubný lístok atď. Tento druh prispôsobenia vás môže presvedčiť, že ste zamýšľaným príjemcom, ale nikdy mu neveríte. Ako podvodníci využívajú túto vieru a zarábajú peniaze.
Prečítajte si tiež: Najlepší bezplatný filter nevyžiadanej pošty pre Windows
5. Ak máte pochybnosti, kontaktujte zdroj
Poštové podvody sú jedným z najbežnejších Smishingových podvodov. Tu dostanete správu, ktorá vyzerá, ako keby ju odoslali poštové služby, ale je nepravdivá. V správe sa zvyčajne uvádza, že ak nezaplatíte, balík sa vráti. Akonáhle sa do toho pustíte a klepnete na odkaz, vaše údaje budú ohrozené. Preto pred klepnutím na takýto odkaz navštívte skutočnú stránku, zadajte sledovacie číslo a skontrolujte platnosť.
Ak budete mať na pamäti všetky tieto body, môžete zostať v bezpečí pred útokmi Smishing a ľahko si všimnete falošnú SMS. Útoky sociálneho inžinierstva je ťažké identifikovať, ale ak ste pripravení, nikto vás nemôže oklamať. Buďte cynický ku každej správe, ktorú dostanete od cudzinca. Ak budete dodržiavať tieto základy a budete ich mať na pamäti, nebudete sa môcť stať obeťou týchto kyberzločincov.
Vďaka tomu veríme, že si tieto body zapamätáte a zostanete v bezpečí. Zdieľajte tieto tipy so svojou rodinou a priateľmi. Podeľte sa o svoje myšlienky o tom istom a povoľte, aby upozornenia zostali aktualizované.