Lühiõppetund · võtab tavaliselt 2–3 minutit
Nanoõppetund: Smishing — võltsitud SMS-sõnumid
Paki-, panga- ja Smart-ID SMS-id, mis üritavad sind petta — tunne trikki ära.
„Sinu pakk ootab“
„Sinu pakk ootab — tasu 1,90 € tollimaksu.“ Tuttav? Enamik on selle saanud. Smishing on pettus SMS-i teel: sõnum näeb välja, nagu see oleks postiettevõttelt, pangalt või Smart-ID-lt, ja link viib võltsitud lehele.
Tüüpilised sõnumid
- „Sinu pakk ootab — tasu väike lõiv siin.“ (võltsitud Omniva/toll)
- „Kahtlane tegevus sinu kontol — kinnita Smart-ID-ga.“
- „Teeni kergesti raha kodust“ — võltsitud töö- ja ülesandepakkumised on kõige levinum peibutis.
Kuhu link tegelikult viib?
https://
Domeensmart-id-kinnita.com
/kinnitaTee
- Protokoll
- Viis, kuidas lehte laaditakse (http või https).
- Domeen
- Tegelik koht, kus leht asub. Just seda pead lugema.
- Tee
- Konkreetne leht domeenil.
SMS-i link võib viidata aadressile smart-id-kinnita.com — see ei ole Smart-ID. Smart-ID ei küsi kunagi sisselogimist SMS-is oleva lingi kaudu.
Nii tunned selle ära
- Ootamatu — sa ei oodanud pakki, arvet ega sõnumit pangalt.
- Kiirustamine — „veel täna“, „konto blokeeritakse“, „viimane võimalus“.
- Küsib sisselogimist või makset — parool, Smart-ID, kaardinumber või „väike tasu“.
- Saatja nimi ei tähenda midagi — SMS-is oleva „Omniva“ nime saab kirjutada igaüks; seda saab võltsida.
Uued trikid praegu
- „Vale number“ — sõbralik võõras kirjutab „kas see on Maria?“ ja tõmbab sind vestlusesse, mis lõpeb võltsinvesteeringutega.
- QR-koodid — SMS (või füüsiline kiri) QR-koodiga viib võltsitud lehele, möödudes filtritest.
- „Sinu pakki ei õnnestunud kohale toimetada — broneeri uus aeg“ on praegu kõige levinum.
Tee nii
ära kunagi klõpsa linkidel ootamatutes SMS-ides. Mine ise rakendusse või kirjuta aadress ise brauserisse. Pank ja Smart-ID ei küsi kunagi sisselogimist SMS-i lingi kaudu.
Pea meeles
Teadus ütleb
SMS-pettuste kahjud küündisid 470 miljoni dollarini (üle 3 miljardi krooni) 2024. aastal — 5× rohkem kui 2020. aastal — kuigi vähem inimesi teatab sellest (seega on pettused muutunud kulukamaks). Kõige sagedamini kasutatakse peibutisena võltsitud pakiteateid, võltsitud töö-/„ülesande“-pakkumisi ja võltsitud teemakse.
Küsimus 1 / 3
Sa tegelikult ootadki pakki — ja siis tuleb SMS: „Sinu pakk ootab tolli: tasu 1,90 €“ koos lingiga. Mida teed?
✓ Õige!
Petturid saadavad sõnumeid pimesi — see, et sa parasjagu pakki ootad, on juhus, mida nad ära kasutavad. Vastus (ka „STOP“) annab neile lihtsalt teada, et number toimib. Kontrolli pakki oma tavapärase kanali kaudu.
Küsimus 2 / 3
SMS: „Kahtlane tegevus — kinnita Smart-ID-ga“ koos lingiga. Mida teed?
✓ Õige!
Smart-ID ja pangad ei küsi kunagi sisselogimist SMS-i lingi kaudu — ja nii lukuikooni kui ka saatja numbrit saavad petturid ise võltsida. Mine alati sisse oma tavapärase kanali kaudu.
Küsimus 3 / 3
Uus SMS ilmub samasse vestlusesse, kus on sinu tõelised sõnumid „Omnivalt“. Kas see tähendab, et see on ehtne?
✓ Õige!
Petturid saavad SMS-ile panna suvalise saatjanime — nii paigutab telefon selle automaatselt samasse vestlusesse ehtsatega. Ära hinda SMS-i kunagi vestluse asukoha ega keele järgi; mine ise rakendusse.
Tubli töö!
Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.
Tasuta kontoga saad:
- Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
- Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
- Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.