vfTkjtN13XpwR4202gi4ETgNjTD3FRXdxqsvfu7x_nGfMUFNLVrDwupcPEpMJodXk1qNaYU_0fP-6G26kh1SP3QO3crwa0VTDU3w76z3EG9ePDKCm2pfN_xbA0m3UPIOu4D8ZdPv

SMS (služba krátkých zpráv) je služba textových zpráv, kterou jste používali na svém mobilním telefonu před Whatsapp. Všechny mobilní telefony podporují SMS a je to běžný způsob, jak se s vámi lidé mohou spojit. V dnešní době je to běžnější způsob, jak vás může kontaktovat poskytovatel služeb (např. vaše banka nebo poskytovatel širokopásmového připojení).

Co je Smishing?

Smishing je forma phishingu, kdy útočníci využijí službu SMS k provedení útoku tím, že vás donutí si myslet, že jsou někým, kým nejsou. Skutečnost, že ověřování zpráv SMS je přijímáno pouze na telefonním čísle, nabízí útočníkům velkou k útoku. Kromě toho můžete posílat zprávy komukoli, komu se vám líbí - potřebujete znát jen jeho číslo.

Od začátku pandemie se zdá, že s nárůstem možností útoků došlo k nárůstu počtu útoků typu smishing, které přicházejí do našich telefonů, přičemž některé populární útoky jsou:

  1. Pozvánka na očkování proti Covidu
  2. Oznámení o bankovnictví
  3. Aktualizace poštovního doručování
  4. Daňové informace

Proč smishingové texty podvádějí tolik lidí?

SMS mají krátký formát a nemáte žádný skutečný způsob, jak zjistit, že osoba na druhém konci textu není tím, za koho se vydává - pokud ji již neznáte a telefonní číslo. Kontrola odkazů je také těžší, protože na adresu URL nemůžete umístit ukazatel myši, jak byste mohli v e-mailu. Díky tomu ve spojení se zkrácenými adresami URL, které jsou běžně k vidění v textových zprávách, je hledání smishingových zpráv ještě složitější.

Nedávno ve Velké Británii bylo zatčeno osm podezřelých za údajné zasílání falešných zpráv, hlavně vydávání se za Royal Mail a žádající lidi, aby zaplatili poplatek za vyzvednutí zásilky. Jedná se o běžný útok, protože relativně malé množství peněz se může jevit jako přijatelný obchod, a vzhledem k tomu, že dobré procento lidí očekává, že balíček obdrží, je pro útočníka vysoká šance na úspěch.

Co s tím můžete dělat?

Pokud se obáváte, že jste obdrželi smishingovou zprávu, má NCSC na svých webových stránkách pokyny a číslo - 7726 -, na které můžete přeposlat tyto zprávy pro kontrolu. Tato služba je zdarma a pomáhá najít původ a umístění smishingu a zadržet útočníka.

Jak můžete chránit své podnikání před útoky Smishing?

Kybernetičtí zločinci necílí pouze na veřejnost prostřednictvím osobních mobilních čísel s podvody B2C, ale také na zaměstnance tím, že předstírají, že jsou řadou jednotlivců nebo entit - ať už je to kolega, zákazník, partner, prodejce atd.

Zvyšte odolnost zaměstnanců vůči smishingu a phishingu pomocí uSecure

Platforma uSecure je dodávána s rychlými, interaktivními kurzy a videi o Smishingu a Phishingu, které uživatelům umožňují zjistit známky kybernetických podvodů a přesně vědět, jak je nahlásit. Můžete také spustit bezplatnou simulaci phishingu a posoudit, kteří zaměstnanci jsou zranitelní vůči nevyhnutelnému podvodu, s realistickými šablonami, které jsou pro vás připraveny.

Získejte bezplatnou zkušební verzi bezpečného používání a začněte chápat lidské kybernetické riziko vaší organizace.

Další informace:

Školení kybernetické bezpečnosti

Autor originálního článku: Charles Preston

Přeložil: Ondřej Strachota 

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.

Pozor na phishing! Nová vlna podvodů cílí i na Česko

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve středu 24.října 2024 vydal varování před rozsáhlou phishingovou kampaní, která cílí i na uživatele  v Česku.

Ochrana, na kterou se můžete spolehnout – Palo Alto Networks

V dnešním světě, kde kybernetické hrozby neustále rostou a jsou stále sofistikovanější, je bezpečnost firemních dat klíčová. Mnoho podniků si to uvědomuje až ve chvíli, kdy už je pozdě.

Jak vybrat vhodné zálohovací řešení pro vaši firmu: Srovnání zálohovacích systémů Veeam, Veritas, Acronis a Nakivo

Správně nastavené zálohovací řešení je pro každou firmu nezbytné, protože ztráta dat může vést k vážným finančním ztrátám, ztrátě důvěry klientů a v některých případech i k likvidaci firmy. V tomto článku si představíme čtyři hlavní zálohovací...

Zvýšené riziko kyberůtoku po návratu z dovolené. Otestujte svoje zaměstnance a zlepšete svou bezpečnost.

Léto skončilo a s návratem do práce přichází také zvýšené riziko kybernetických útoků. Kyberzločinci se často zaměřují na zaměstnance, kteří po dovolené povolí v ostražitosti. Právě teď je ten správný čas, abyste se ujistili, že váš tým je...

Nové chyby v aplikacích Microsoft pro macOS mohou umožnit hackerům získat neomezený přístup

V aplikacích Microsoft pro macOS bylo objeveno osm zranitelností, které mohou útočníci využít k získání zvýšených oprávnění nebo přístupu k citlivým datům obejitím modelu oprávnění operačního systému, který se zakládá na frameworku Transparency,...