Firmy i przedsiębiorstwa
Chroń swoją firmę przed cyberprzestępcami.
Wypróbuj za darmoDowiedz się, jak zrozumieć i wykryć ataki smishingowe i jak im zapobiec.
Zyskaj ochronę już dziś
SMS-owe ataki phishingowe („smishing”) stają się coraz powszechniejsze. Im więcej wiesz o takich atakach, jakie mają możliwości i jakie są potencjalne zagrożenia, tym łatwiej będzie Ci je zidentyfikować i zapobiec szkodom z nimi związanym.
W tym prostym przewodniku pokażemy Ci, czym jest smishing, jak go wykryć i jak uniknąć zostania ofiarą ataku smishingowego.
Smishing (inaczej SMS phishing) to atak polegający na wysłaniu fałszywej wiadomości na Twój numer SMS, która często zawiera ofertę darmowego produktu lub pilne powiadomienie dot. bankowości lub innych poufnych informacji.
Smishing jest szczególnie groźny dla osób, które nie znają podstawowych zasad zachowania cyberbezpieczeństwa, ponieważ SMS-y są tworzone w wiarygodny sposób. Niektóre z nich zawierają nawet mało konkretne dane osobowe, aby uwiarygodnić je jeszcze bardziej.
Ataki smishingowe są zaliczane do ataków „inżynierii społecznej”, gdyż stosują manipulację psychologiczną, a ich celem są zwykli ludzie. W większości przypadków wiadomość smishingowa jest tworzona w taki sposób, aby zachęcić do podejmowania pilnych działań. Zawiera określone zwroty typu „działaj teraz”, „Twoje konto jest zagrożone, kliknij tutaj” lub „jeśli nie odpowiesz, zostaną podjęte przeciw Tobie kroki prawne”. Wiadomość ma wywołać strach, a następnie działanie ze strony odbiorcy.
Cyberprzestępcy uzyskują numery telefonów przez naruszenia danych w Internecie. Na przykład podczas rejestracji konta na stronie internetowej podajesz swój adres e-mail, numer telefonu i inne dane osobowe. Gdy cyberprzestępcy włamią się na tę stronę i wykradną te dane, często sprzedają je i udostępniają dla zysku w dark webie. Tak Twoje dane osobowe trafiają do innych osób.
Numery telefonów są też podawane za pośrednictwem phishingowych wiadomości e-mail lub na innych fałszywych stronach, gdzie cyberprzestępcy podszywają się pod prawdziwe firmy.
Cyberprzestępcy często wyłudzają od ofiar ataków smishingowych inne dane osobowe, a nawet pieniądze. Często podszywają się pod urząd skarbowy, a ofiary przesyłają tysiące złotych przelewem bankowym na konto cyberprzestępców, wierząc że urząd podejmie kroki prawne, jeśli tego nie zrobią.
Zarówno smishing, jak i vishing wymaga użycia telefonu komórkowego, ale vishing korzysta z połączeń głosowych, nie zaś wiadomości SMS. Rozmawiasz z prawdziwą osobą, dlatego ten atak bywa skuteczniejszy. Ton rozmowy może wpłynąć na rezultat ataku. Jeśli sądzisz, że w przypadku braku działania zostaną podjęte przeciw Tobie środki prawne, zwiększa się prawdopodobieństwo podania przestępcom danych, o które proszą.
Są to powszechne ataki, które mają pewne charakterystyczne cechy.
Zyskaj ochronę już dziś