Смишинг

Синонимы: smishing, SMS-фишинг, SMS-мошенничество

Смишинг (от англ. SMS + phishing) — целенаправленная атака через текстовые сообщения. В отличие от классического фишинга по электронной почте, SMS воспринимаются получателями как более доверенный канал: люди реже проверяют отправителя и быстрее реагируют на срочные уведомления.

Типичные сценарии

  • «Ваша карта заблокирована» — сообщение якобы от банка с ссылкой на поддельную страницу авторизации.
  • «Ваша посылка задержана» — имитация уведомлений Почты России, СДЭК или Ozon с просьбой ввести адрес и оплатить «пошлину».
  • «Вам положена выплата» — фиктивные уведомления от «Госуслуг» или «ФСС» со ссылкой на фишинговую форму.
  • Одноразовые коды: жертву убеждают продиктовать код из SMS под предлогом «подтверждения личности», что позволяет угнать аккаунт или провести транзакцию.

Смишинг нередко сочетается с вишингом: жертва сначала получает SMS, а затем ей перезванивает «оператор» для «подтверждения».

Технические приёмы мошенников

  • Подмена номера отправителя (спуфинг): SMS приходит от имени «Sberbank» или «Gosuslugi», хотя реальный отправитель другой — см. спуфинг.
  • Укороченные ссылки (bit.ly, vk.cc): скрывают реальный домен назначения.
  • Вредоносные APK: ссылка ведёт на загрузку вредоносного ПО под видом «приложения банка».

Как защититься

  1. Не переходите по ссылкам из SMS — откройте официальный сайт вручную.
  2. Ни один банк и ни один госорган не запрашивает пароли, PIN или коды подтверждения по SMS.
  3. Установите антиспам-фильтр в настройках смартфона или через приложение оператора.
  4. Проверяйте реальный URL за короткой ссылкой сервисами раскрытия (например, unshorten.it) до перехода.

Смишинг квалифицируется по ст. 159 УК РФ (мошенничество) и ст. 272 УК РФ при неправомерном доступе к данным. Если вы стали жертвой — немедленно заблокируйте карту и обратитесь в банк, а затем в полицию.

Проверьте данные через Sherlock в Telegram

SHERLOCK защищённый канал