SMiShing là gì?

Oct 10 2011
Gặp lừa đảo Internet mới nhất trên khối: SMiShing. Nó sử dụng tin nhắn văn bản để lây nhiễm vào điện thoại di động của bạn và nó có thể đến gần bạn.
Nếu bạn không nhận ra người gửi tin nhắn văn bản đó, hãy xóa nó! Nó có thể là một loại virus đang chờ đợi để xảy ra.

Con người đã lừa đảo đồng loại của họ kể từ thời kỳ đầu của nền văn minh. Qua nhiều thế kỷ, các kịch bản trở nên phức tạp hơn - hãy nghĩ rằng các trò lừa đảo trên thị trường chứng khoán và các kế hoạch kim tự tháp - và tiền đặt cọc ngày càng cao. Và rồi những kẻ lừa đảo và lừa đảo của thế giới cuối cùng đã tìm thấy phương tiện hoàn hảo của họ: Internet. Những trò lừa đảo trong quá khứ có vẻ như bây giờ gần như lạ lùng, so với thế giới của chúng ta ngày nay, nơi mọi người thường xuyên bị cướp tiền tiết kiệm cuộc sống và thậm chí cả danh tính của họ, thậm chí thường xuyên không bao giờ đối mặt với những người đang lừa gạt họ. Có các âm mưu Ponzi, lừa đảo , thủ đoạn chuyển tiền phổ biến ở Nigeria - và một trong những thủ đoạn mới nhất của giao dịch: SMiShing.

SMiShing là một anh em họ gần của lừa đảo sử dụng tin nhắn văn bản trên điện thoại di động và điện thoại thông minh thay vì e-mail. Tên gọi này xuất phát từ SMS (Dịch vụ tin nhắn ngắn) , là công nghệ nhắn tin văn bản [nguồn: T-Mobile ]. Có hai loại lừa đảo SMiShing chính:

  1. Bạn nhận được một tin nhắn có vẻ như đến từ một nguồn đáng tin cậy, chẳng hạn như ngân hàng hoặc công ty phát hành thẻ tín dụng của bạn. Thông báo này thường là về điều gì đó khẩn cấp - chẳng hạn như thẻ tín dụng của bạn đã bị đánh cắp hoặc tài khoản của bạn đã bị đóng băng - và hướng dẫn bạn truy cập một trang web nhất định hoặc gọi đến một số điện thoại để xác minh thông tin tài khoản của mình. Những kẻ trộm ở đầu nhận sau đó sử dụng thông tin của bạn để lấy cắp tiền từ tài khoản của bạn hoặc mở thẻ tín dụng mới dưới danh nghĩa của bạn.
  2. Bạn lại nhận được một tin nhắn từ một liên hệ có vẻ hợp pháp với một yêu cầu khẩn cấp khác, có chứa tệp đính kèm. Tệp đính kèm tải xuống vi rút hoặc phần mềm độc hại cho phép những kẻ lừa đảo truy cập mọi thứ trên điện thoại của bạn - và thậm chí có thể kiểm soát nó [nguồn: FBI ].

Bây giờ bạn đã biết SMiShing là gì, hãy nhấp vào trang tiếp theo để biết các mẹo về cách bảo vệ bản thân chống lại nó.

Bảo vệ bản thân khỏi SMiShing

Những kẻ lừa đảo trên Internet rất giỏi trong việc làm cho e-mail và văn bản trông chân thực. Văn bản giả từ "ngân hàng" của bạn có thể trông giống y như thật, vì vậy có thể không có dấu hiệu ngay lập tức cho thấy có điều gì đó không ổn. Tuy nhiên, hãy xem số điện thoại của người gửi. Nếu nó "không xác định" hoặc bị chặn, đó là một món quà chết cho mọi thứ không đúng - hầu hết những trò gian lận này được thực hiện bằng các chương trình quay số ngẫu nhiên. Nhưng đôi khi các SMiShers sẽ sử dụng số điện thoại bị đánh cắp của khách hàng từ ngân hàng hoặc tổ chức tài chính khác và có thể có vẻ như người gửi đang ở trong mã vùng của bạn.

Dưới đây là một số bước cần thực hiện để bảo vệ khỏi SMiShing [nguồn: FBI ]:

  • Nếu một tin nhắn văn bản trông đáng ngờ từ xa, hãy xóa nó ngay lập tức mà không cần đọc nó.
  • Không bao giờ trả lời hoặc làm theo hướng dẫn của một văn bản yêu cầu bạn cung cấp thông tin cá nhân. Một doanh nghiệp hợp pháp sẽ không bao giờ yêu cầu bạn tiết lộ số tài khoản, tên người dùng, mật khẩu hoặc số An sinh xã hội đầy đủ của bạn qua điện thoại hoặc trực tuyến.
  • Ví dụ: nếu bạn không chắc chắn tin nhắn thực sự là từ nhà cung cấp dịch vụ trên điện thoại của mình, hãy nhập URL của công ty vào trình duyệt của bạn thay vì nhấp vào liên kết hoặc tệp đính kèm. Gọi đến số dịch vụ khách hàng được liệt kê trên trang Web của nó thay vì sử dụng số được cung cấp trong văn bản.
  • Sử dụng thẻ tín dụng nếu bạn đang mua sắm trực tuyến trên điện thoại thông minh của mình. Bạn luôn có thể tranh chấp các khoản phí nếu điện thoại của bạn bị nhiễm virus và ai đó thực hiện các khoản phí trái phép đối với thẻ của bạn.
  • Tóm lại, hãy sử dụng cách hiểu thông thường: Nếu điều gì đó có vẻ mờ ám, nó có thể là như vậy.

SMiShing ngày càng trở nên nguy hiểm hơn với sự gia tăng phổ biến của ngân hàng di động. Ngày nay, mọi người sử dụng điện thoại của họ cho mọi thứ và nếu bạn gửi ngân hàng hoặc thực hiện các giao dịch tài chính trên điện thoại di động hoặc điện thoại thông minh của mình, bạn sẽ gặp rủi ro rất nhiều thông tin nhạy cảm nếu nó bị nhiễm phần mềm độc hại hoặc phần mềm gián điệp .

Cho đến khi các biện pháp bảo mật dành cho thiết bị di động được cải thiện, hãy thực hiện lời khuyên của chúng tôi: Tránh xa các văn bản có vẻ đáng ngờ và hy vọng các SMiShers sẽ tránh xa bạn.

Bạn có biết không?

"Vishing" là một loại lừa đảo tương tự như SMiShing, nhưng nó xảy ra qua điện thoại cố định [nguồn: FBI ].

Nhiều thông tin hơn

Những bài viết liên quan

  • Cách thức hoạt động của Lừa đảo
  • Thư rác hoạt động như thế nào
  • Cách thức hoạt động của Máy tính Zombie
  • Cách thức hoạt động của Kẻ trộm danh tính
  • Cách thức hoạt động của các trò lừa đảo đường dài
  • Cách hoạt động của các sơ đồ kim tự tháp

Nguồn

  • Nhạt nhẽo, Eric. "Phần mềm độc hại biến điện thoại của bạn chống lại bạn." Tin tức Khám phá. Ngày 9 tháng 3 năm 2010. (Ngày 7 tháng 10 năm 2011) http://news.discovery.com/tech/cell-phone-malware.html
  • Blau, John. "McAfee cảnh báo về các cuộc tấn công SMiShing." Thế giới PC. Ngày 28 tháng 8 năm 2006. (Ngày 3 tháng 10 năm 2011) http://www.pcworld.com/article/126932/mcafee_warns_of_smishing_attacks.html
  • Báo cáo Người tiêu dùng. "'Smishing.'" Tháng 11 năm 2010. (Ngày 3 tháng 10 năm 2011) http://www.consumerreports.org/cro/shopping/2010/november/sneakiest-new-shopping-scams/smishing/index.htm
  • Cục Điều tra Liên bang. "Ngửi và nhìn." Ngày 24 tháng 11 năm 2010. (Ngày 3 tháng 10 năm 2011) http://www.fbi.gov/news/stories/2010/november/cyber_112410/cyber_112410
  • Liebowitz, Matt. "Smishing: trò lừa đảo phần mềm độc hại mới đáng sợ." MSNBC. Ngày 17 tháng 1 năm 2011. (Ngày 3 tháng 10 năm 2011) http://www.msnbc.msn.com/id/41121201/ns/technology_and_science-security/t/smishing-scary-new-malware-scam/
  • Mills, Elinor. "'SMiShing' đánh bắt dữ liệu cá nhân qua điện thoại di động." Cnet. Ngày 24 tháng 2 năm 2009. (Ngày 3 tháng 10 năm 2011) http://news.cnet.com/8301-1009_3-10171241-83.html
  • T Mobile. "SMiShing." (Ngày 3 tháng 10 năm 2011) http://www.t-mobile.com/Company/PrivacyResources.aspx?tp=Abt_Tab_PhishingSMishing&tsp=Abt_Sub_IdentityTheft_SMiShing