Sigurno vam se bar jednom dogodilo da vam na telefon stigne obaveštenje o neisporučenom paketu uz sumnjiv link za potvrdju adrese. Ova pojava postala je svakodnevica za milione korisnika mobilnih mreža širom sveta. Iako većina ljudi odmah prepozna prevaru, industrija digitalnog kriminala ne posustaje. Lažne SMS poruke o paketima nisu slučajna greška ili pojedinačni pokušaj prevare, već rezultat izuzetno dobro organizovanog i automatizovanog sistema koji dnevno šalje stotine hiljada poruka. U nastavku analiziramo mehanizam koji stoji iza ove masovne operacije.
Najčešće pitanje koje korisnici postavljaju jeste kako je neko uopšte došao do njihovog broja. Odgovor leži u takozvanom prikupljanju podataka u velikim količinama. Hakeri retko ciljaju konkretne pojedince; umesto toga, oni koriste baze podataka iscurele sa raznih veb-sajtova, aplikacija ili onlajn prodavnica koje su pretrpele bezbednosni upad.
Pored toga, koriste se i takozvani napadi nasumičnim generisanjem brojeva. Specijalizovani softveri generišu nizove brojeva unutar određenih mrežnih kodova i šalju probne poruke. Kada poruka bude isporučena, sistem automatski označava taj broj kao aktivan i spreman za dalju eksploataciju.
Masovnost je ključ uspeha: ako samo jedan procenat primalaca klikne na link, napadači ostvaruju ogromnu finansijsku korist.
Sama tehnologija slanja izuzetno je napredovala. Prevaranti više ne koriste obične SIM kartice i mobilne telefone. Umesto toga, oslanjaju se na globalne VoIP servise, ilegalne SMS kapije i kompromitovane uređaje koji formiraju takozvane botmreže.
Razlog zbog kog su lažne SMS poruke o paketima najpopularniji oblik smišinga (SMS phishing-a) leži u promeni navika potrošača. Kupovina preko interneta postala je standard, pa većina ljudi u svakom trenutku zaista očekuje neku pošiljku. Napadači računaju na procenat verovatnoće i trenutak nepažnje.
Kada žrtva klikne na link, otvara se stranica koja zahteva unos ličnih podataka ili mizeran iznos za ponovnu dostavu. Unosom podataka sa kartice, korisnik zapravo predaje svoje finansijske informacije direktno u ruke napadača, koji ih potom koriste za neovlašćene transakcije ili ih prodaju na mračnom vebu.
Tehnološke kompanije i operateri konstantno razvijaju pametne filtere zasnovane na veštačkoj inteligenciji kako bi prepoznali i blokirali spam. Međutim, najbolja linija odbrane i dalje ostaje edukacija samih korisnika.
Uvek proverite adresu pošiljaoca i sam domen linka u poruci. Legitimne kurirske službe nikada neće tražiti doplatu putem neproverenih skraćenih linkova. Ako očekujete pošiljku, status proveravajte isključivo preko zvanične aplikacije ili veb-sajta pružaoca usluge.
Razumevanje načina na koji funkcionišu lažne SMS poruke o paketima pomaže nam da prepoznamo obrazac prevare pre nego što napravimo grešku i ugrozimo svoju privatnost.
Da li ste nedavno dobili sumnjivu poruku o neisporučenoj pošiljci i kako obično reagujete na ovakve pokušaje prevare? Podelite vaša iskustva u komentarima!









