weakestlink

← Kõik kursused

Lühiõppetund · võtab tavaliselt 2–3 minutit

Nanoõppetund: Smishing — võltsitud SMS-sõnumid

Paki-, panga- ja Smart-ID SMS-id, mis üritavad sind petta — tunne trikki ära.

„Sinu pakk ootab“

„Sinu pakk ootab — tasu 1,90 € tollimaksu.“ Tuttav? Enamik on selle saanud. Smishing on pettus SMS-i teel: sõnum näeb välja, nagu see oleks postiettevõttelt, pangalt või Smart-ID-lt, ja link viib võltsitud lehele.

Tüüpilised sõnumid

  • „Sinu pakk ootab — tasu väike lõiv siin.“ (võltsitud Omniva/toll)
  • „Kahtlane tegevus sinu kontol — kinnita Smart-ID-ga.“
  • „Teeni kergesti raha kodust“ — võltsitud töö- ja ülesandepakkumised on kõige levinum peibutis.

Kuhu link tegelikult viib?

Protokollhttps:// Domeensmart-id-kinnita.com /kinnitaTee
Protokoll
Viis, kuidas lehte laaditakse (http või https).
Domeen
Tegelik koht, kus leht asub. Just seda pead lugema.
Tee
Konkreetne leht domeenil.

SMS-i link võib viidata aadressile smart-id-kinnita.com — see ei ole Smart-ID. Smart-ID ei küsi kunagi sisselogimist SMS-is oleva lingi kaudu.

Nii tunned selle ära

  • Ootamatu — sa ei oodanud pakki, arvet ega sõnumit pangalt.
  • Kiirustamine — „veel täna“, „konto blokeeritakse“, „viimane võimalus“.
  • Küsib sisselogimist või makset — parool, Smart-ID, kaardinumber või „väike tasu“.
  • Saatja nimi ei tähenda midagi — SMS-is oleva „Omniva“ nime saab kirjutada igaüks; seda saab võltsida.

Uued trikid praegu

  • „Vale number“ — sõbralik võõras kirjutab „kas see on Maria?“ ja tõmbab sind vestlusesse, mis lõpeb võltsinvesteeringutega.
  • QR-koodid — SMS (või füüsiline kiri) QR-koodiga viib võltsitud lehele, möödudes filtritest.
  • „Sinu pakki ei õnnestunud kohale toimetada — broneeri uus aeg“ on praegu kõige levinum.

Tee nii

ära kunagi klõpsa linkidel ootamatutes SMS-ides. Mine ise rakendusse või kirjuta aadress ise brauserisse. Pank ja Smart-ID ei küsi kunagi sisselogimist SMS-i lingi kaudu.

Pea meeles

Ootamatu SMS lingi ja kerge kiirustamisega on smishing, kuni vastupidine on tõestatud.

Teadus ütleb

SMS-pettuste kahjud küündisid 470 miljoni dollarini (üle 3 miljardi krooni) 2024. aastal — 5× rohkem kui 2020. aastal — kuigi vähem inimesi teatab sellest (seega on pettused muutunud kulukamaks). Kõige sagedamini kasutatakse peibutisena võltsitud pakiteateid, võltsitud töö-/„ülesande“-pakkumisi ja võltsitud teemakse.

FTC 2025 (SMS-pettuste andmed) · APWG Q4 2024.

Küsimus 1 / 3

Sa tegelikult ootadki pakki — ja siis tuleb SMS: „Sinu pakk ootab tolli: tasu 1,90 €“ koos lingiga. Mida teed?

Küsimus 2 / 3

SMS: „Kahtlane tegevus — kinnita Smart-ID-ga“ koos lingiga. Mida teed?

Küsimus 3 / 3

Uus SMS ilmub samasse vestlusesse, kus on sinu tõelised sõnumid „Omnivalt“. Kas see tähendab, et see on ehtne?

Tubli töö!

Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.

Tasuta kontoga saad:

  • Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
  • Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
  • Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.