logo SOITRON s.r.o.

SMishing = SMS + phishing

Lidé jsou dnes běžně zvyklí používat potvrzovací SMS pro přihlašování do citlivých systémů. Problémem je, že na chytrých telefonech jsou při těchto operacích méně obezřetní. Proto je důležité se v nástrojích, které hackeři nejnověji využívají, vyznat a vědět, před čím se chránit.

"V kombinaci s tím, že mobilní zařízení bývají často mimo správu firemního IT a bez jakýchkoli ochranných či dohledových nástrojů, představují pro podvodníky velmi atraktivní cíl. Prostřednictvím SMS, iMessage či jiných zpráv, vám pošlou například informaci o doručování zásilky, s odkazem, který po vás bude chtít vyplnění údajů. Známé jsou i případy kdy SMS vyzývala k verifikaci, aktualizaci či reaktivaci účtů přesměrováním na podvodnou stránku či dokonce zavoláním do falešného kontaktního centra," říká Martin Lohnert, který řídí dohledové centrum kybernetické bezpečnosti Void SOC společnosti SOITRON.

Nedávno zveřejněná rozsáhlá zpráva Evropského policejního úřadu (Europolu) o internetové kriminalitě oficiálně potvrzuje, že globální pandemii Covid-19 intenzivně zneužívají i kybernetičtí zločinci. Pokračují v osvědčených tricích a zároveň své taktiky přizpůsobují aktuální realitě. Šíří nejen vyděračské viry, ale dramaticky roste například klonování SIM karet.

Vishing - sociální inženýrství při podvodech po telefonu

Stále častější jsou i telefonické podvody (voice + phisingu) s prvky sociálního inženýrství, před kterými v létě 2020 varovala i americká FBI. Útočníci vyžívají faktu, že při práci z domova chybí osobní kontakt, a tak je možné, že vaši důvěru si snadněji získá i volající z neznámého čísla.

Šance je ještě vyšší, pokud útočník zná jména vašich nadřízených, kolegů či názvy oddělení, kde pracují. K tomu ještě přidá nějaký smyšlený příběh, ve kterém vás například požádá i vygenerování jednorázového hesla pro přihlášení do VPN.

Tím se mu otevře cesta k firemním interním datům.

Klonování SIM karet

Objevují se i případy, kdy útočník přesvědčí mobilního operátora, aby pro vaše číslo aktivoval novou SIM kartu, kterou bude mít k dispozici. Použije přitom vaše identifikační údaje a často i padělané doklady. V momentě, kdy se nová karta aktivuje, vaše původní přestane fungovat.

Než se dopracujete k příčině problému, uplyne několik hodin. Během nich stihnou útočníci prolomit váš internetbanking, přihlásí se pomocí ověřovací SMS a zrealizují převody či výběry které jim denní limit dovolí.

Jsou známy i případy kdy ukradené číslo zneužili pro loupež dalších služeb a přístupů - e-mail, sociální sítě, e-shopy apod.

Další články k tématům - COVID-19 - phishing - podvod - SIM - SMishing - SMS - sociální inženýrství - Vishing - VPN - eshop - Martin Lohnert

Článek SOITRON s.r.o. ze dne pondělí 2. listopadu 2020

Další články od SOITRON s.r.o.