Масова smishing кампания използва емоционален натиск

Нова фишинг атака се разпространява активно чрез SMS и iMessage съобщения, които пристигат на телефоните на случайно избрани потребители. Измамната схема разчита на силна емоционална реакция и се представя като спешно съобщение от дете към родител.

През последните дни множество потребители съобщават за получаване на почти идентични съобщения, изпратени от различни международни номера. Най-често текстът гласи:

„Здравей, мамо. Случайно изпуснах телефона си в тоалетната и той се повреди, затова трябваше да си взема нова SIM карта. Моля те, пиши ми на новия ми номер.“

След съобщението е посочен български мобилен номер, към който получателят е приканен да се свърже.

Съобщения от чужбина, но с една и съща цел

Интересното е, че съобщенията пристигат от различни международни номера, включително такива с код +212, който принадлежи на Мароко. Въпреки различните изпращачи, номерът, към който жертвите трябва да отговорят, остава един и същ.

Наблюдава се и друга характерна особеност – множество съобщения са изпратени по едно и също време, което подсказва използването на автоматизирани системи за масово разпространение.

Това е типичен признак на добре организирана фишинг кампания, насочена към голям брой потенциални жертви едновременно.

Как работи схемата

Атаката използва техника, известна като социално инженерство (social engineering). Вместо да разчита на технически уязвимости или зловреден софтуер, измамата цели да манипулира емоциите на жертвата.

Измамниците залагат на няколко психологически фактора:

  • чувство за тревога;
  • родителски инстинкт за защита;
  • усещане за спешност;
  • желание за незабавна помощ.

Когато човек повярва, че детето му е останало без телефон и има нужда от съдействие, вероятността да действа импулсивно значително се увеличава.

Какво следва след първия контакт

В много случаи първоначалното съобщение е само началото на по-сложна измама.

След като жертвата започне комуникация с посочения номер, нападателите могат да поискат:

  • спешен паричен превод;
  • плащане на предполагаема сметка или услуга;
  • изпращане на банкови данни;
  • кодове за потвърждение от банки или онлайн услуги;
  • лична информация, която по-късно да бъде използвана за измами или кражба на самоличност.

Някои престъпни групи дори поддържат продължителна комуникация с жертвите, за да изградят доверие преди да поискат пари.

Защо тези атаки са толкова ефективни

Според експерти по киберсигурност подобни измами стават все по-популярни, защото не изискват сложни технически умения. Вместо това атакуващите използват човешката психология като основен инструмент.

Докато много потребители вече разпознават подозрителните линкове и фалшивите имейли, съобщение, което изглежда изпратено от близък човек, често предизвиква незабавна реакция.

Именно комбинацията от доверие, паника и семейни отношения превръща този тип атаки в особено опасни.

Как да се предпазите

Специалистите препоръчват няколко прости, но ефективни мерки:

Не отговаряйте на непознатия номер.

Не изпращайте пари или лична информация без независима проверка.

Свържете се директно с вашето дете или близък човек чрез познатия му номер.

Проверете информацията чрез друг комуникационен канал преди да предприемете каквито и да било действия.

Маркирайте съобщението като спам и го изтрийте.

Блокирайте номера, ако устройството ви предлага такава възможност.

Социалното инженерство остава една от най-големите киберзаплахи

Макар подобни съобщения да изглеждат елементарни, те продължават да бъдат ефективни именно защото атакуват човешките емоции, а не технологиите. С нарастващото използване на автоматизирани инструменти за масово разпространение на съобщения, подобни кампании вероятно ще стават все по-чести.

Затова най-добрата защита остава критичното мислене и проверката на всяка необичайна молба за помощ, независимо колко убедително изглежда тя на пръв поглед.

e-security.bg

Подобни

SANS: ИИ навлиза стремително в киберсигурността, но управлението и експертизата изостават
19.07.2026
ai
LastPass предупреждава за нова фишинг кампания
15.07.2026
LastPass_SOPA_Images_Limited_Alamy
ЕС и Великобритания наложиха нови санкции срещу руски хакери
14.07.2026
2000px-Flag_of_the_Council_of_Europe.svg_
Международни агенции предупреждават за руска кибершпионска кампания
14.07.2026
Russia-flag
Shadow AI се превръща в новото Shadow IT предизвикателство
12.07.2026
gettyimages-615523326
Невидимият враг на MSP доставчиците
11.07.2026
gettyimages-1316574191

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy