Mesajele de la curieri sau site-uri de online shopping sunt ceva obișnuit și mulți dintre noi le primim frecvent. Atacatorii cibernetici se pot, însă, folosi de această obișnuință a noastră pentru a derula fraude cunoscute ca “SMishing”. Astăzi vă supunem atenției trei exemple recente raportate de utilizatori.
SMishing-ul este o formă de tentativă de fraudă similară cu phishing-ul, dar care se realizează prin intermediul mesajelor text (SMS). Este o combinație a cuvintelor „SMS” și „phishing”.
Cum funcționează smishing-ul:
– Mesaje text frauduloase: Infractorii trimit mesaje text care par să provină de la o sursă de încredere, cum ar fi banca dumneavoastră, serviciu online sau o companie de livrare.
– Linkuri de phishing: Ca în exemplul din imagini, mesajele text pot conține un link care, odată ce este apăsat, direcționează victima către un site web fals. Vorbim despre un site-clonă care poate arăta asemănător cu site-ul legitim al companiei în numele căruia pare a fi trimis mesajul (ex: eMAG), dar are denumire diferită și este controlat de atacatori.
– Informații personale: Site-ul web fals este conceput pentru a părea real și pentru a solicita informații personale, cum ar fi parole, date de card sau date de autentificare.
Cum să vă protejați de smishing:
– Nu faceți clic pe linkuri din mesaje text de la surse necunoscute.
– Verificați adresa URL a site-ului web înainte de a introduce orice informații personale.
– Nu furnizați niciodată informații personale prin SMS.
– Instalați un software antivirus pe dispozitivul dumneavoastră.
– Fiți atenți la mesajele text care vă solicită să acționați imediat sau să furnizați date de urgență.
Ce să faceți dacă credeți că ați fost victima unui atac de smishing:
– Contactați imediat banca dumneavoastră, în cazul în care ați furnizat date de card sau date de autentificare la contul dvs.
– Schimbați parolele pentru acele conturile online ale căror date le-ați furnizat după accesarea unor astfel de link-uri înșelătoare și activați autentificarea în doi pași (2FA)
– Raportați incidentul autorităților – telefon 1911. (Directoratul Național de Securitate Cibernetică)