Rade Furtula, presales menadžer kompanije Kaspersky za Zapadni Balkan: Najjednostavnije pravilo ostaje i najefikasnije - ne klikćite na linkove iz SMS poruka
Ako mislite da su SMS prevare prošlost, bojim se da vas moram razuveriti. SMS fišing (smishing) su lažne poruke koje navodno stižu od banke, dostavne službe ili institucije sa ciljem da otkriju finansijske podatke i lozinke primaoca. Najveći broj ovakvih poruka je do sada uspešno bivao blokiran od stane operatora, zato su sajber kriminalci osmislili način koji omugućava slanje lažnih poruka direktno na telefone korisnika, zaobilazeći mobilne operatere. Ovakav vid prevare naziva se „SMS blasting“.
Nakon slučajeva u Kanadi, tokom prethodne godine zabeleženi su i slučajevi u Srbiji i Ujedinjenom Kraljevstvu, a nadležni su već reagovali hapšenjima. Ono što ovu metodu čini posebno opasnom jeste način na koji funkcioniše: uređaji poznati kao SMS blasteri imitiraju bazne stanice mobilne mreže i navode telefone u blizini da se povežu.
U praksi, to znači da se nalazite u tržnom centru ili prometnoj gradskoj zoni, a vaš telefon automatski „bira“ najjači signal - koji zapravo potiče od lažne stanice. Napadači slanjem poruka na ovaj način dobijaju nekoliko ključnih prednosti: ne plaćaju slanje poruka, mogu lažirati identitet pošiljaoca i ubaciti bilo koji link, a pritom im nisu potrebni ni brojevi telefona žrtava. Svako ko se nađe u dometu - koji može biti i do dva kilometra - potencijalna je meta.
Osnova ovog napada leži u slabostima 2G mreže. Iako se danas ređe koristi, svi telefoni je i dalje podržavaju. Za razliku od 3G, 4G i 5G standarda, gde postoji obavezna kriptografska provera između uređaja i bazne stanice, 2G tu proveru nema. To omogućava napadačima da se predstave kao legitimni operateri, pošalju poruku i potom prekinu vezu, nakon čega se telefon vraća na regularnu mrežu - bez jasnog traga o tome šta se dogodilo.
Kako se zaštititi?
Tehnički, moguće je isključiti 2G mrežu na telefonu, ali to nije bez posledica, posebno u područjima sa slabijim signalom. Noviji Android uređaji nude tu opciju, kao i dodatna upozorenja na sumnjive veze, dok na iOS-u slična zaštita postoji kroz „Lockdown Mode“, uz značajna ograničenja funkcionalnosti.
Zato, pored tehnologije, ključnu ulogu i dalje ima oprez korisnika. Najjednostavnije pravilo ostaje i najefikasnije: ne klikćite na linkove iz SMS poruka. Umesto toga, pristupajte bankarskim i drugim servisima direktno, putem zvaničnih aplikacija ili ručnim unosom adrese. U vremenu kada napadi postaju sofisticiraniji, osnovne bezbednosne navike i dalje su najsnažnija linija odbrane.
Zabranjeno preuzimanje dela ili čitavog teksta, bez navođenja i linkovanja izvora i autora, a u skladu sa odredbama uslova korišćenja portala kamatica.com i Zakonom o javnom informisanju i medijima.
Ostavi komentar