Jak taková smishingová zpráva funguje:
Po kliknutí na odkaz se ocitnete na falešné stránce. Vypadá skoro jako opravdová platební brána, kterou používáte při placení kartou na internetu
Pokud tam vložíte údaje o platební kartě, odešlou se podvodníkům
Za malou chvíli vám přijde ověřovací SMS nebo Smart klíč
SMS nebo Smart klíč ale není vystaven k „potvrzení změny adresy“, ale k potvrzení platby
Protože stále nic netušíte, transakci potvrdíte
Platba se odečte z vašeho účtu
Pokud takovou zprávu dostanete, odkaz neotevírejte a rovnou ji smažte.
Neotvírejte žádné zkrácené odkazy (bit.ly, shorturl apod.) – žádná seriózní instituce je při komunikaci nepoužívá.
Sledujte upozornění z internetových prohlížečů a antivirových programů – mohou vás při vstupu na nebezpečné webové stránky upozornit.
Další návody a rady najdete v článku Jak používat bezpečně elektronické bankovnictví, případně Jak předejít ohrožení mobilních zařízení.
Související články
Podvodný e-shop – aneb „kdo chce víc, nemá nic“
Pohodlné nákupy veškerého zboží z domova s doručením až ke dveřím jsou už běžnou rutinou. Stejně tak jako zakládání falešných e-shopů podvodníky. Nelze konkretizovat druh zboží, na který se podvodníci zaměřují. Může jít o běžné, sezonní, ale i nedostatkové zboží. Hlavním vodítkem, které by nás mělo upozornit, že je něco špatně, je nízká cena, nebo zboží, které jinde není. Levné neznamená ověřený e-shop.
Smishing – textující „rybář“
I v tomto případě útočník loví citlivá data, ale využívá k tomu formu textové komunikace. Přijde Vám zpráva do Messengeru, na Whatsapp, do e-mailu. Útočník má jediný cíl a to je přesměrovat Vás z těchto komunikačních platforem na falešnou stránku. Ta bude k nerozeznání od originální internetové stránky Vaší banky, e-mailového účtu, portálu identity občana či platební brány pro zadávání dat z platební karty. Způsobů jak se nás snaží přesvědčit, že mám na falešný odkaz kliknout je obrovské množství. A některé jsou velmi uvěřitelné.
Vishing – volající „rybář“
V tomto případě se nás snaží útočník ulovit pomocí telefonického hovoru. Využívá k tomu lidskou důvěřivost, kterou podepře naléháním a předstíraným ohrožením našich peněz. Bankéř, technik z bezpečnostního oddělení banky či policista Vám sice může zavolat, ale NIKDY po vás nebude chtít součinnost s aktuální záchranou vašich peněz. To udělá banka sama, automaticky a vy nemusíte peníze vybírat ani je někam převádět. Banka Vám ale může doporučit, ať neděláte nějaký úkon. Např. nepřevádíte peníze na účet, který byl použit v minulosti při podvodu.