Смишинг
Синонимы: smishing, SMS-фишинг, SMS-мошенничество
Смишинг (от англ. SMS + phishing) — целенаправленная атака через текстовые сообщения. В отличие от классического фишинга по электронной почте, SMS воспринимаются получателями как более доверенный канал: люди реже проверяют отправителя и быстрее реагируют на срочные уведомления.
Типичные сценарии
- «Ваша карта заблокирована» — сообщение якобы от банка с ссылкой на поддельную страницу авторизации.
- «Ваша посылка задержана» — имитация уведомлений Почты России, СДЭК или Ozon с просьбой ввести адрес и оплатить «пошлину».
- «Вам положена выплата» — фиктивные уведомления от «Госуслуг» или «ФСС» со ссылкой на фишинговую форму.
- Одноразовые коды: жертву убеждают продиктовать код из SMS под предлогом «подтверждения личности», что позволяет угнать аккаунт или провести транзакцию.
Смишинг нередко сочетается с вишингом: жертва сначала получает SMS, а затем ей перезванивает «оператор» для «подтверждения».
Технические приёмы мошенников
- Подмена номера отправителя (спуфинг): SMS приходит от имени «Sberbank» или «Gosuslugi», хотя реальный отправитель другой — см. спуфинг.
- Укороченные ссылки (bit.ly, vk.cc): скрывают реальный домен назначения.
- Вредоносные APK: ссылка ведёт на загрузку вредоносного ПО под видом «приложения банка».
Как защититься
- Не переходите по ссылкам из SMS — откройте официальный сайт вручную.
- Ни один банк и ни один госорган не запрашивает пароли, PIN или коды подтверждения по SMS.
- Установите антиспам-фильтр в настройках смартфона или через приложение оператора.
- Проверяйте реальный URL за короткой ссылкой сервисами раскрытия (например, unshorten.it) до перехода.
Смишинг квалифицируется по ст. 159 УК РФ (мошенничество) и ст. 272 УК РФ при неправомерном доступе к данным. Если вы стали жертвой — немедленно заблокируйте карту и обратитесь в банк, а затем в полицию.
Проверьте данные через Sherlock в Telegram