fbpx
Nové plakáty na školní nástěnky od E-Bezpečí
22. 04. 2024

Vyzkoušejte naše nové letáčky pro školní nástěnky: Základní pravidla kybernetické bezpečnosti a Jak používat umělou inteligenci eticky.

Číst dál...

Online videokurz AI začínají využívat policisté
09. 04. 2024

Online videokurz E-Bezpečí začínají využívat policisté, k seznámení s umělou inteligencí je vynikající, odpadá nutnost scházet se prezenčně... děkujeme za...

Číst dál...

Objednávky
05. 04. 2024

Vzdělávací akce pro vaši školu - žáky, učitele, rodiče - můžete objednávat prostřednictvím e-mailu Tato e-mailová adresa je chráněna před spamboty....

Číst dál...


Home Rizikové jevy Další témata Smishing čili phishing realizovaný prostřednictvím SMS opět řádí

Přečteno jinde










































Přihlásit odběr novinek


mini_smishing.jpgTermínem smishing označujeme formu phishingu, který využívá SMS zprávy (odtud název smishing = SMS + phishing). Tento druh podvodu je v současnosti velmi populární a přibývá obětí, které zareagovaly na podezřelou SMS zprávu, která dorazila do jejich mobilního telefonu. 

 

V posledních měsících zaznamenala většina českých bank vlnu této formy phishingu zneužívající SMS zpráv - snahu o získání citlivých údajů a proniknutí na účty zaznamenali např. klienti ČSOB, FIO banky, Raiffeisenbank, Monety, České spořitelny a dalších bankovních institucí. Podle seriózních odhadů se v každé phishingové vlně (která zasahuje přibližně desetitisíce uživatelů) nechají nachytat desítky klientů bankovních institucí, celkové odhadované škody se pak pohybují v desítkách až stovkách milionů korun. 

Jak rozpoznat smishing?

  1. SMS obsahuje chyby, naznačuje, že by mohlo jít o strojový překlad zprávy z cizího jazyka.
  2. SMS obsahuje výzvu k přihlášení se k našemu bankovnímu (či jinému účtu) a odkazy, které vedou na podvržené stránky bankovní instituce. Ty nás pak vyzývají k zadávání  citlivých údajů (osobních údajů, PINů, detailů k naši platební kartě apod.). SMS využívají klasické phishingové legendy, např. vaše karta byla zablokována, pro odblokování se přihlaste zde, jinak přijdete o finance. Názvy stránek mají podezřelé adresy (např. koncovky .info, v názvu slovo bezpecnost, bezpecnostni apod.). Pokud se pokusíte přihlásit pod svými přihlašovacími údaji, dorazí na váš telefon přihlašovací kód, pod kterým se máte na stránky přihlásit. Jde však o kód, který umožní přístup do skutečného internetového bankovnictví u vaší banky.
  3. SMS zprávy obvykle obsahují odkazy, které jsou vytvořeny tzv. zkracovači - tj. například http://goo.gl/ či http://bit.ly/. Na první pohled pak nevidíte, kam ve skutečnosti vedou.
  4. SMS obsahují zprávy o tom, že jste např. vyhráli v soutěži (přestože jste se do soutěže nepřihlásili) a vyzývají k potvrzení vaší výhry (opět přes odkaz).

Základní pravidlo zní: Nikdy nereagovat na podobné typy zpráv, bankovní instituce se svými klienty tímto způsobem nekomunikují a zadávání osobních údajů či přihlašování přes speciální odkazy v SMS nepožadují. Pokud si nejste jisti, zavolejte přímo na oficiální telefonní linku vaší bankovní instituce. Doporučujeme také nahlásit pokus o zneužití účtu Policii ČR.

Další informace o smishingu najdete na stránkách Policie ČR (zde a zde). A jak vlastně funguje phishing prozradí Prevíti na síti.

Pro E-Bezpečí
Kamil Kopecký,
Univerzita Palackého v Olomouci

 

Jak citovat tento text:
KOPECKÝ, Kamil. Smishing čili phishing realizovaný prostřednictvím SMS opět řádí. E-Bezpečí, roč. 7, č. 1, s. 52-53. ISSN 2571-1679. Dostupné z: https://www.e-bezpeci.cz/index.php?view=article&id=2625


 

Výsledky projektu E-Bezpečí (2012-2022)

panel
160000 +
proškolených žáků ZŠ a SŠ
panel
45000 +
proškolených dospělých
panel
7000 +
podpořených obětí kyberkriminality
panel
250 +
vzdělávacích akcí ročně
panel
5500 +
odhalených případů kyberkriminality
panel
160000 +
unikátních návštěvníků webu ročně

Ocenění projektu E-Bezpečí

pohar
KYBER Cena 2023
(1. místo)
pohar
Nejlepší projekt prevence kriminality na místní úrovni 2023
(1. místo)
pohar
Evropská cena prevence kriminality 2015
(1. místo)

Partneři a spolupracující instituce

 

Generální partner projektu E-Bezpečí

logo o2

Další partneři a spolupracující instituce

 logo nadaceo2logo googlelogo msmtlogo mvcrlogo olomouclogo olomouckykrajlogo ostravalogo hoaxlogo policielogo rozhlaslogo linkabezpecilogo microsoft bwlogo czniclogo nukiblogo podanerucelogo googleovachamp_logo.png