Нова фишинг атака се разпространява активно чрез SMS и iMessage съобщения, които пристигат на телефоните на случайно избрани потребители. Измамната схема разчита на силна емоционална реакция и се представя като спешно съобщение от дете към родител.
През последните дни множество потребители съобщават за получаване на почти идентични съобщения, изпратени от различни международни номера. Най-често текстът гласи:
„Здравей, мамо. Случайно изпуснах телефона си в тоалетната и той се повреди, затова трябваше да си взема нова SIM карта. Моля те, пиши ми на новия ми номер.“
След съобщението е посочен български мобилен номер, към който получателят е приканен да се свърже.
Съобщения от чужбина, но с една и съща цел
Интересното е, че съобщенията пристигат от различни международни номера, включително такива с код +212, който принадлежи на Мароко. Въпреки различните изпращачи, номерът, към който жертвите трябва да отговорят, остава един и същ.
Наблюдава се и друга характерна особеност – множество съобщения са изпратени по едно и също време, което подсказва използването на автоматизирани системи за масово разпространение.
Това е типичен признак на добре организирана фишинг кампания, насочена към голям брой потенциални жертви едновременно.
Как работи схемата
Атаката използва техника, известна като социално инженерство (social engineering). Вместо да разчита на технически уязвимости или зловреден софтуер, измамата цели да манипулира емоциите на жертвата.
Измамниците залагат на няколко психологически фактора:
- чувство за тревога;
- родителски инстинкт за защита;
- усещане за спешност;
- желание за незабавна помощ.
Когато човек повярва, че детето му е останало без телефон и има нужда от съдействие, вероятността да действа импулсивно значително се увеличава.
Какво следва след първия контакт
В много случаи първоначалното съобщение е само началото на по-сложна измама.
След като жертвата започне комуникация с посочения номер, нападателите могат да поискат:
- спешен паричен превод;
- плащане на предполагаема сметка или услуга;
- изпращане на банкови данни;
- кодове за потвърждение от банки или онлайн услуги;
- лична информация, която по-късно да бъде използвана за измами или кражба на самоличност.
Някои престъпни групи дори поддържат продължителна комуникация с жертвите, за да изградят доверие преди да поискат пари.
Защо тези атаки са толкова ефективни
Според експерти по киберсигурност подобни измами стават все по-популярни, защото не изискват сложни технически умения. Вместо това атакуващите използват човешката психология като основен инструмент.
Докато много потребители вече разпознават подозрителните линкове и фалшивите имейли, съобщение, което изглежда изпратено от близък човек, често предизвиква незабавна реакция.
Именно комбинацията от доверие, паника и семейни отношения превръща този тип атаки в особено опасни.
Как да се предпазите
Специалистите препоръчват няколко прости, но ефективни мерки:
Не отговаряйте на непознатия номер.
Не изпращайте пари или лична информация без независима проверка.
Свържете се директно с вашето дете или близък човек чрез познатия му номер.
Проверете информацията чрез друг комуникационен канал преди да предприемете каквито и да било действия.
Маркирайте съобщението като спам и го изтрийте.
Блокирайте номера, ако устройството ви предлага такава възможност.
Социалното инженерство остава една от най-големите киберзаплахи
Макар подобни съобщения да изглеждат елементарни, те продължават да бъдат ефективни именно защото атакуват човешките емоции, а не технологиите. С нарастващото използване на автоматизирани инструменти за масово разпространение на съобщения, подобни кампании вероятно ще стават все по-чести.
Затова най-добрата защита остава критичното мислене и проверката на всяка необичайна молба за помощ, независимо колко убедително изглежда тя на пръв поглед.









