активное фото
60 000+ клиентов уже выбрали Макхост

Что такое смишинг и как защититься от SMS-мошенников

Услышав в очередной раз историю о хитроумных мошенниках и доверчивых гражданах, многие думают, что вот они точно не попадутся в сети злодеев. Однако, схемы развода становятся изощреннее, и попасть в неприятную ситуацию может каждый, особенно, если дело касается с виду обыкновенных SMS-сообщений, к которым все давно привыкли. Предлагаем разобраться, как можно отличить безопасную СМС-ку от плохой и что представляет собой такой вид мошенничества, как смишинг: почему он стал популярен и как себя обезопасить.

Что такое смишинг простыми словами

Слияние слов SMS и fishing породило новый термин «smishing». Если объяснять суть простыми словами, смишинг – это вид мошенничества, при котором правонарушители делают рассылку ложных СМС-сообщений. Они заставляют получателя предпринимать спонтанные шаги, например, быстро переходить по предложенному линку, похожему на адрес банка, который на самом деле поддельный. А в это время на устройство пользователя загружается вирус или идет утечка чувствительных данных. Цель – не дать человеку критически оценить обстановку.

Почему SMS-атаки снова стали популярны

Сегодня публикуется много информации о различных видах мошенничества, но смишинг в ней занимает скромное место. Отсутствие должной информированности пользователей играет на руку злоумышленникам. Хотя имеются разные каналы коммуникации, SMS остается одним из самых простых и привычных способов передавать информацию. Люди относятся к нему с большей долей доверия, потому что годами с его помощью получали важные, полезные уведомления: данные о проведенной оплате, коды доступа, напоминалки о записи к врачу, косметологу. При этом встроенные SMS-фильтры плохо защищают от спама: они не всегда могут распознать действия злоумышленников и не дают подробной информации об отправителе.

Как работает смишинг

Смишинг может принимать разные формы, но неизменно в основе будет лежать манипуляция жертвами для получения от них необходимых сведений и выполнения конкретных действий. Расскажем простыми словами об основных приемах, которые используют злоумышленники.

Подмена отправителя

В данном случае имеет место подделка номера отправителя: жертва думает, что сообщение пришло от знакомого человека, из банка или госорганов. Это заставит его исполнить требуемое действие, которое в другой ситуации он бы, возможно, не выполнил.

Социальная инженерия и срочность

Это распространенный прием, способный вызвать у человека страх, чувство, что необходимо действовать незамедлительно. Например, может прийти уведомление, что заблокирована банковская карта пользователя, идет взлом аккаунта, происходит попытка похищения денег со счета. Паническое настроение не дает возможности жертве обдумать свои действия.

Фишинговые ссылки и вредоносные приложения

В данном случае смишинг – это вид мошенничества, использующий рассылку сообщений, содержащих ссылки на фишинговые веб-ресурсы, приложения. Поддельные сайты выглядят как официальные, это вводит в заблуждение пользователей. Фишинговые площадки создаются для кражи чувствительных данных, внедрения в гаджеты пользователей вредоносного ПО.

Популярные сценарии смишинг-атак

Имеется много разных сценариев, но некоторые из них получили особую популярность. На них хотим заострить внимание читателей.

Сообщения «от банка»

Схема подразумевает отправку якобы от банка извещения о проведении подозрительной операции, блокировке карты, необходимости срочно подтвердить определенные данные. Адресату предлагают перейти по ссылке на фишинговую платформу, выполнить ряд действий по предоставленной инструкции. В итоге злоумышленники получают доступ к конфиденциальной информации человека.

Доставка и посылки

Лже-оператор, сообщая о проблеме с доставкой бандероли, посылки, предлагает жертве предоставить определенные сведения, совершить некие действия, чтобы разрешить ситуацию. Таким образом осуществляется попытка заполучить доступ к личному кабинету, аккаунту, размещенному на почтовиках, а также украсть конфиденциальные данные.

Госуслуги и штрафы

Мошеннические действия проводятся под личиной различных государственных порталов. Рассылаются уведомления о штрафах, блокировках с требованием срочно предоставить личную информацию, оплатить счет, перейдя по высланному линку. Простыми словами, происходит выманивание ценной информации, денег.

Выигрыши и акции

На телефон приходит радостная весть о выигрыше в акции, победе среди покупателей известного бренда и т. д. У пользователя просят прямо сейчас выслать необходимые данные, чтобы оформить выигрыш или перевести деньги для получения приза, перейдя по указанному линку. Цель простая – попытаться завладеть чужими деньгами, получить доступ к пользовательскому счету.

Как распознать смишинг: тревожные признаки

Смишинг – это типичное мошенничество. Чтобы не превратиться в жертву злоумышленников, необходимо своевременно распознавать стандартные признаки:

  1. Осуществление давления, формирование чувства срочности. Это базовые признаки. В сообщении будут слова о срочности выполнения определенного действия, предупреждения о вероятности все потерять. Пользователь может получить предложение немедленно ввести пароль или SMS-код, чтобы сделать разблокировку, прервать операцию и т. д.
  2. Подозрительные ссылки. Если СМС-ка содержит линк – есть повод заподозрить неладное. Под обычную ссылку можно замаскировать вредоносную. Поэтому специалисты не рекомендуют кликать по ней, если источник не знаком, и перепроверять корректность адреса, даже если отправитель кажется нормальным.
  3. Ошибки, странные формулировки. Злоумышленники могут допускать орфографические, грамматические, синтаксические ошибки сознательно, чтобы выдать себя за простых людей (это могут быть нетипичные для отправителя описки), или неосознанно (что будет странно для рассылок от госучреждений или популярных компаний).
Как распознать смишинг: тревожные признаки

Image by macrovector_official on Freepik.

Чем смишинг отличается от фишинга и вишинга

Общее в этих видах мошенничества – желание получить чувствительные данные, но, по сути, это разные способы контакта с жертвами:

  • смишинг ориентирован на обман посредством SMS;
  • фишинг – рассылка фальшивых email, создание поддельных веб-сайтов с целью завладеть личными данными;
  • вишинг – работа со звонками на телефон, попытка «выудить» ценную информацию, представившись сотрудниками госорганов, банков, ФСБ.

Что делать, если вы перешли по ссылке

Не подумав, «на автомате», но вы уже щелкнули по ссылке из SMS. Теперь необходимо принять меры, чтобы защитить свои данные.

Срочная смена паролей

Если появились подозрения, что учетные записи скомпрометированы, следует сразу сменить пароль. Для надежности нужно использовать сложные пароли из рандомного набора цифр, букв, символов, чтобы было сложно подобрать нужный вариант. Не нужно применять слова, которые как-то связаны с вами: кличка питомца, имя родственника, ваша фамилия и пр.

Блокировка карты и уведомление банка

Если вам стало известно из официального источника о подозрительной, нетипичной активности по вашим счетам, картам, быстро заблокируйте последнюю, а после – сразу свяжитесь с представителем банка, чтобы получить указания, как действовать дальше.

Проверка устройства на вирусы

Проведите проверку телефона на наличие вредоносной программы, вируса. Для этого можно использовать антивирусную программу, которая просканирует файлы и удалит угрозы.

Как защитить себя от смишинга

Чтобы обезопасить себя от смишинг-мошенничества, рекомендуем следовать простым правилам:

  1. Не переходите по линкам из SMS, если есть сомнения по поводу подлинности источника или самого сообщения.
  2. Проверяйте подлинность отправителя через официально действующий веб-ресурс. Если вам пришло уведомление, например, от банка, то его реальность можно проверить непосредственно на официальном сайте данной организации.
  3. Применяйте двухфакторную аутентификацию. Это простой способ поднять уровень защиты аккаунтов.
  4. Устанавливайте приложения из официальных магазинов.

Почему обучение сотрудников важно для бизнеса

Для любой компании важно, чтобы сотрудники имели базовые знания кибербезопасности. Для каждого руководителя важно систематически проводить обучение персонала, повышая его киберграмотность. Это поможет свести к минимуму риски превратиться в жертвы хакеров.

Заключение

На сегодняшний день смишинг представляет собой реальную угрозу для личной, корпоративной безопасности. Поэтому специалисты рекомендуют помнить признаки чужого вмешательства и и не торопиться исполнять чужую волю.

Автор: Макхост

Оцените статью

Что такое смишинг простыми словами Почему SMS-атаки снова стали популярны Как работает смишинг Подмена отправителя Социальная инженерия и срочность Фишинговые ссылки и вредоносные приложения Популярные сценарии смишинг-атак Сообщения «от банка» Доставка и посылки Госуслуги и штрафы Выигрыши и акции Как распознать смишинг: тревожные признаки Чем смишинг отличается от фишинга и вишинга Что делать, если вы перешли по ссылке Срочная смена паролей Блокировка карты и уведомление банка Проверка устройства на вирусы Как защитить себя от смишинга Почему обучение сотрудников важно для бизнеса Заключение

Другие полезные статьи

Макхост — лидер авторитетных рейтингов

Для использования сайта Вы выражаете согласие на сбор и обработку Ваших персональных данных, в том числе с привлечением сторонних сервисов и с применением policy-файлов и средств веб-аналитики, на условиях, изложенных в Политике работы с персональными данными

НЕ СОГЛАСЕН