Cyberprzestępcy używają phishingu SMS w celu wykradania poufnych danych

04 03 2020

Zespół badawczo-rozwojowy IBM X-Force to jedna z najbardziej znanych na świecie grup zajmujących się badaniami w dziedzinie bezpieczeństwa informatycznego. Specjaliści monitorują i analizują informacje o problemach pochodzące z różnych źródeł, udostępniając dane o zagrożeniach stanowiące fundament oferty rozwiązań IBM z zakresu ochrony informacji. W ostatnim czasie odkryli kolejny atak cyberprzestępców. Tym razem na celownik hakerów trafiły dane uwierzytelniające w bankowości internetowej. Cały atak odbywa się poprzez metodę phishingu przy wykorzystaniu wiadomości SMS. Poza kradzieżą danych atakujący starają się również zainfekować urządzenia złośliwym oprogramowaniem Emotet.

Atakujący nie zaprzestają na kradzieży danych uwierzytelniających, ale atakują również urządzenie złośliwym oprogramowaniem. Po otwarciu linku znajdującego się w wiadomości SMS, która informuje użytkownika o zablokowanym koncie bankowym, ten przekierowuje na stronę internetową, która łudząco przypomina prawdziwą ofertę banku. Nie trudno się domyślić, posiada jednak inną domenę. To główna różnica podczas ataku phisingowego.

Smishing należy do tej samej rodziny ataków co phishing odbywający się drogą e-mailową oraz vishing, w którym to przestępcy wykorzystują drogę telefoniczną. Głównym celem ataków jest nakłanianie potencjalnych ofiar do podania danych uwierzytelniających stronie trzeciej.

Użytkownicy przede wszystkim powinni sprawdzać skąd pochodzą wiadomości oraz linki otrzymywane drogą e-mailową lub za pośrednictwem wiadomości SMS.

Należy pamiętać, że banki nigdy nie proszą o udostępnienie danych osobowych, nazw użytkowników, numerów kart kredytowych czy numerów PIN. Jeśli więc otrzymamy wiadomość z prośbą o podanie poufnych danych, nie podawajmy ich.

– oznajmia Mariusz Politowicz ekspert ds. bezpieczeństwa w Bitdefender.

PODZIEL SIĘ:

Share on facebook
Share on twitter
Share on linkedin
Share on email
AUTOR: Adrian Ścibor
Redaktor prowadzący AVLab.pl
guest
0 komentarzy
Inline Feedbacks
View all comments

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone

Porównanie rozwiązań ochronnych

DLA GOSPODARSTWA DOMOWEGO I MIKRO FIRMY

Dlaczego korzystamy z dHosting?

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA E-MAIL I ZAWSZE BĄDŹ NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

RAPORT
Cyberbezpieczeństwo:
Trendy 2021

Już dostępny!

Dlaczego korzystamy
z dHosting?

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone