CERT-EE hoiatab SMS õngitsuste eest

31.05.2023 | 11:51

RIA intsidentide lahendamise osakonna (CERT-EE) eksperdid on tuvastanud viimastel nädalatel iga päev suurusjärgus kümmekond uut õngitsuslehte,
mille kaudu petavad kelmid inimestelt pangakaardi andmeid ja PIN-koode. RIA-le teadaolevalt on inimesed jäänud ilma tuhandetest eurodest.

RIA küberturbe eksperdid on ilmsiks tulnud õngtisuslehed sulgenud, kuid küberruumi seire näitab, et selliseid lehti luuakse aina juurde.

Kirjeldatud õngitsused liiguvad inimesteni peaasjalikult SMSi kaudu ning üks viimase aja levinumaid skeeme on kullerfirmade teavitus saabunud paki ning 
adressaadi vale aadressi kohta. Sarnaseid SMSi kaudu levivaid õngitusi levib ka teiste, sh tuntud teenusepakkujate nimelt, näiteks pankade ja telekommunikatsioonifirmade nimelt.

Kuidas õngitsuslehti ära tunda?

  • Reeglina on sõnumil  kehv õigekiri ja/või ebaloogiline lausete ülesehitus. 
  • Sõnum on saadetud kahtlaselt ja/või välismaa numbrilt. 
  • Reeglina ei pöördu teenusepakkuja sõnumi teel kliendi poole.
  • Sõnum sisaldab veebilinki, mis sisaldab tihti mingil kujul viidet jäljendatavale ettevõttele, kelle klientidelt üritatakse andmeid ja raha välja petta
  • Sõnumi tekst viitab tihti probleemi kiireloomulisusele 

Kuidas ründajad sinu telefoninumbrit teavad?

  • Telefoninumbrid võivad olla kättesaadavad avalikel veebilehtedel (nt ettevõtte koduleht vms). Selliseid avalikult kuvatud numbreid on väga lihtne automaattööriistadega internetist kokku korjata. 
  • Teiseks võivad kontaktid pärineda varasematest andmeleketest. Neid andmekogusid müüakse huvitatud osapooltele, kes siis andmeid pahatahtlikel eesmärkidel ära kasutavad. 
  • Kasutatakse tööriistu, mis genereerivad huupi numbreid. Tihti on telefoninumbrite ülesehitus mingi kindla loogikaga, mis lihtsustab numbrite huupi tuletamist. Kuna SMSide saatmine on suhteliselt odav, saadavadki küberkurjategijad neid massiliselt, lootes, et mõned ikka sihtmärkideni jõuavad. 

RIA soovitused:

  • Kontrolli SMSi saatja autentsust
  • Ära ava tundmatuid linke ega manuseid
  • Ära jaga mingil juhul enda paroole ega PIN-koode
  • Kui kahtled, siis helista teenusepakkujale üle
  • Anna õngitsuslehest teada e-postile cert [@] cert.ee

Vaata lähemalt SMSi teel levivate õngitsuste ja näidete kohta meie äsja valminud dokumendist.

RIIGI INFOSÜSTEEMI AMET

open graph imagesearch block image