Tehnologija

Goljufi pošiljajo SMS sporočila pod pretvezo dostavnih služb

Na Nacionalnem odzivnem centru za kibernetsko varnost SI-CERT so že opozarjali na številne lažne trgovine, ki zavajajo z imenom Slovenija ali Ljubljana v naslovu spletne strani. Letos pa izpostavljajo nov trend, in sicer SMS sporočila, ki pod pretvezo dostavnih podjetij želijo priti do podatkov kreditne kartice.

Cilj napadalcev so podatki kreditne kartice

V dobi spletnega nakupovanja lahko pričakujemo številna SMS sporočila, kjer nas dostavne službe obveščajo, da bodo dostavile naročeno blago. Razmere skušajo izkoristiti tudi napadalci, ki bodo zlorabili legitimna podjetja in prav tako pošiljali SMS sporočila, da nas čaka paket. Le da bodo želeli, da iz različnih razlogov vnesemo še podatke kreditne kartice. Največkrat bodo strašili, da paketa ne morejo dostaviti, ker nimajo pravega naslova, da nas ni bilo doma, da je potrebno plačati le nekaj evrov za ponovno dostavo ali carino …

lažna SMS sporočila, goljufije, prevare, Varni na internetu
Primer lažnega SMS sporočila. Vir: Varni na internetu.

Lažno sporočilo vsebuje povezavo na spletno stran. Če uporabniki sledijo navodilom iz SMS sporočila in kliknejo na ponujeno povezavo, jih odpelje na spletno stran, ki kopira podobo dostavnih podjetij brez njihove vednosti. Ponarejena stran zahteva vpis podatkov kreditne kartice, v drugem koraku pa tudi enkratne kode iz SMS sporočila, ki ga žrtev prejme s strani banke. Vpisani podatki se prenesejo napadalcem, ti pa lahko z njimi žrtvi v celoti izpraznijo bančni račun!

Tovrstni napadi so za uporabnike še nevarnejši

Smishing napadi prek SMS sporočil so za uporabnike lahko nevarnejši od napadov prek elektronske pošte, saj pred slednjimi ščitijo filtri na poštnih strežnikih, ki blokirajo večji del lažnih sporočil. Pri SMS in drugih zasebnih sporočilih pa taka zaščita ne obstaja.  Praktično nemogoče je preveriti pošiljatelja SMS sporočila, obenem pa je zelo enostavno potvoriti telefonske številke, da izgledajo, kot da so slovenske, ali pa kot pošiljatelja SMS sporočila enostavno navesti ime dostavne službe. V samem SMS sporočilu je težje preveriti, kam pelje povezava, kot to lahko storimo na računalniku. Nenazadnje je tudi način uporabe telefona veliko bolj oseben, pogosto ga uporabljamo v okolju, kjer si težje vzamemo trenutek miru, da natančno preverimo stran, kamor vnašamo podatke. Vse to so dejavniki, na katere tudi računajo spletni goljufi.

Na kaj paziti?

Predvsem naj bodo pozorni na vsa sporočila, SMS-e ali elektronsko pošto, ki zahtevajo takojšen odziv, npr. “takoj preverite podatke, ali bo pošiljka zavrnjena”, “paketa ne moremo dostaviti, plačajte carino”. Če takšno sporočilo v naslednjem koraku zahteva še vpis kreditne kartice, je to znak za alarm.

Dostavna podjetja namreč nikoli ne zahtevajo vnosa kreditne kartice na svojih spletnih straneh! V sporočilih, namenjenih obveščanju o dostavi paketa, logistična podjetja nikoli ne bodo preusmerjala na spletno stran, kjer naj bi vnesli podatke kreditne kartice.

Če uporabniki prejmejo SMS sporočilo, ki usmerja na spletno stran, namenjeno kraji podatkov, lahko pošljejo posnetek zaslona oz. sliko sporočila na naslov cert@cert.si. Uporabniki, ki so kliknili na povezavo in vnesli podatke kreditne kartice, se morajo nemudoma obrniti na svojo banko.

Varni na internetu
Varni na internetu, Unsplash

Sorodni članki

Back to top button