Čas se naučit nové slovíčko z oblasti bezpečnosti. Smishing je spojení slov SMS Phishing tedy využití SMS pro staré známé rhybaření (Co je to phishing a proč tomu říkáme rhybaření?). Aktivitu co doposud byla hlavně doménou v e-mailech. Podobné aktivity většinou směřují k tomu, že útočník chce získat nějaké informace od oběti, její přihlašovací údaje, osobní údaje, údaje platební karty, dost se k online účtům či k bankovnímu účtu.
SMS je pro rhybaření využívána stejně – v zahraničí je aktivní phishingová kampaň, která se tváří jako SMS od FEDEXu, tady poštovní/doručovací služby. Příjemci přijde SMS informující o tom, že má v přepravě zásilku a poskytne mu sledovací kód a webovou adresu – ta ale vede na podvodnou stránku, ve které je oběti nabídnuta možnost za průzkum spokojenosti získat „drahý“ produkt – podmínkou ovšem je, že musíte zaplatit za dodání a dopravu. Ve skutečnosti se upíšete k placení 98.95 USD každý měsíc.
SMS phishing může mít libovolnou formu, stejně jako je tomu u klasického phishingu. Může se tvářit jako zpráva z banky, může jít o pokus dostat na váš telefon software, které si tam rozhodně nechcete pořídit. Někdo se může vydávat za vašeho kolegu a chtít po vás přístupové heslo či si na váš telefonní účet něco koupit.
Problematické u smishingu je, že v SMS neexistují tak kvalitní spamové a bezpečnostní filtry jako je tomu u e-mailových služeb. Uživatelé jsou navíc podstatně méně opatrní, nic špatného totiž v SMS neočekávají.
Dobré vědět je i to, že odesílatel SMS zpráv je samozřejmě možné libovolně falšovat, stejně jako je tomu u odesílatele e-mailu (Jak je možné, že někdo může falšovat odesílatele e-mailu?). Nemůžete se tedy ani spoléhat na to, že SMS přišla z „obvyklého“ čísla.
Užitečné věci související s smishingem
- Jak na mobilním telefonu zakázat m-platby
- Je bezpečné dávat telefonní číslo Facebooku? K čemu se využívá na Internetu telefonní číslo?
- Jak na mobilním telefonu zablokovat Premium SMS
- Jak na mobilním telefonu zakázat volání na zpoplatněná čísla
TIP: Cizí slovíčka a termíny hledejte v ‣ Jazykovém koutku
Tipy týkající se Bezpečného Internetu
-
TIP#3246: Co je to Supply Chain Attack
Aktuálně více a více důležité téma. Útok na dodavatelský řetězec. Jeden z mnoha nástrojů hackerů a zlodějů, který umožňuje poněkud “oklikou” získat něco (možná) přímo nezískatelné. Související příspěvky TIP#3234: Co je to…
-
TIP#3234: Co je to infostealer a proč je krádež cookies malér
Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…
-
TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět
Když si přihlásíte odběr zdejšího newsletteru, tak ukončení odběru je prosté. Odhlásit se, unsubscribe. Stejně jako jinde. V došlém newsletteru je (zpravidla) na konci odkaz, stačí kliknout a už ho nebudete dostávat.…
-
TIP#3135: Je vhodné u eSIM vypnout PIN?
Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…
-
TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli?
Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…
-
TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?
V Nastavení/Settings v Chrome najdete Enhanced Protection/Pokročilá ochrana v Privacy and Security/Soukromí a Bezpečnost > Security. Nedávno zde přibyly nějaké AI funkce, které chrání proti dalším nebezpečím. A je užitečné mít právě…
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…

















