Hoci je SMS staršia než mnohí analytici podvodov :) , podvodníci ju stále milujú. Chcete vedieť prečo?
📩 Sfalšované ID odosielateľa - Útočníci sfalšujú zobrazované meno tak, aby správa vyzerala, že pochádza od vašej banky, kuriéra alebo daňového úradu. Väčšina telefónov skutočné číslo nezobrazí.
🚐 „Smish-mobily“ - GSM dodávky brázdia mestské ulice a rozosielajú tisíce phishingových správ za hodinu na každú SIM v dosahu. Áno, to naozaj existuje.
🤖 Boty na čerpanie OTP - Automatizované nástroje spúšťajú jednorazové heslá na čísla so zvýšenou tarifou a potichu vyčerpávajú rozpočty bez jediného ľudského dotyku.
📞 Exploity SS7 + výmena SIM - Zastaraná telekomunikačná signalizácia (SS7) znamená, že odhodlaný útočník dokáže presmerovať vaše OTP na vlastné zariadenie. Váš telefón ostane ticho; oni získajú váš kód.
📱 Mobilný škodlivý kód - Škodlivé aplikácie potichu preposielajú prichádzajúce SMS útočníkovi. OTP v čitateľnom texte sú tou najľahšou predstaviteľnou korisťou.
🛰️ Tiché SMS pingy - Flash správy potvrdia živú polohu vášho telefónu bez toho, aby sa kedy objavili vo vašej schránke. Sledovacia kvalita, nulové upozornenie.
Čísla hovoria za všetko: v roku 2024 spotrebitelia nahlásili straty 470 miliónov dolárov na podvodoch cez textové správy - päťkrát viac než v roku 2020, hoci počet hlásení klesol (čo znamená, že každá obeť stráca viac)[ref]. Incidenty smishingu vzrástli v roku 2024 o 18 % globálne a 76 % firiem uviedlo, že sa počas uplynulého roka stali terčom SMS phishingu[ref].
Takže ak používate SMS:
- Kde je to možné, prejdite na autentifikačné aplikácie alebo hardvérové tokeny - SMS OTP je najslabším článkom vašej MFA reťaze.
- Každú neočakávanú správu považujte za podozrivú: overte si to priamo cez oficiálnu webovú stránku alebo známe číslo, nikdy nie cez odkaz v správe.
- Ak váš telefón zrazu a nezvyčajne stíchne - skontrolujte signál. Nevysvetlená strata signálu môže byť včasným znakom prebiehajúcej výmeny SIM.
🚨 Pre organizácie, ktoré na overovanie stále používajú SMS, ju berte ako poslednú možnosť, nie ako predvolenú. Najprv zaveďte MFA založené na aplikácii alebo tokene FIDO2 a preverte, ktoré služby sa stále spoliehajú na SMS OTP - možno budete prekvapení.