Smishing
L’Smishing és un tipus d’enviament d’SMS amb finalitats fraudulentes. L’envia una persona que es fa passar, generalment, per un banc, una institució pública de l’administració o una xarxa social, amb la finalitat d’aconseguir dades bancàries, contrasenyes, informació privada o realitzar un càrrec econòmic. En email el seu equivalent seria el Phishing.
Els atacants utilitzen enllaços fraudulents que redirigeixen als seus receptors a webs falses que són utilitzades per obtenir la informació desitjada i descarregar, als seus terminals mòbils, arxius potencialment maliciosos.
Com podem detectar que un missatge que rebem és Smishing?
Tot i que els SMS d’Smishing es caracteritzen per estar ben fets i semblar, realment, que han estat enviats per qui diu ser el remitent, hi ha aspectes del propi missatge que ens poden ajudar a detectar que estem davant d’una amenaça i no un missatge lícit.
És important fixar-nos en el remitent. Si es tracta d’un missatge lícit, sempre ens apareixerà el nom de l’entitat o empresa i mai el número de telèfon.
Aquests missatges poden contenir errors ortogràfics o errades en la traducció del contingut, de manera que és important fixar-s’hi bé per tal de detectar possibles incoherències.
La nostra entitat bancària ja disposa de totes les nostres dades i mai, sota cap concepte, ens demanarà que li facilitem les nostres dades per mitjà d’un SMS.