Novi tip prevara koristi ranjivosti 2G mreža, direktno šalje lažne SMS poruke korisnicima u Srbiji, Ujedinjenom Kraljevstvu i Kanadi
Sajberkriminalci su tokom protekle godine u Srbiji, Ujedinjenom Kraljevstvu i Kanadi počeli da koriste SMS blasting uređaje, omogućavajući im da direktno šalju lažne SMS poruke korisnicima, zaobilazeći filtere mobilnih operatera. Ova metoda prevare, poznata kao “smišing” (SMS phishing), koristi uređaje koji se predstavljaju kao bazne stanice i imaju domet od oko 500 do 2.000 metara. Prema kompaniji za sajber-bezbednost Kaspersky, ovakvi napadi najčešće su zabeleženi na lokacijama sa velikom koncentracijom ljudi, poput tržnih centara ili poslovnih zona.
Uređaj SMS blaster veličine je starijeg računarskog kućišta i može biti sakriven u vozilu ili rancu. Kada se aktivira, privlači sve telefone u dometu signalom koji oponaša najjaču baznu stanicu. Telefoni se automatski povezuju, nakon čega korisnici primaju lažne poruke koje se predstavljaju kao obaveštenja banaka, dostavnih službi ili institucija. Kriminalcima nije potreban broj telefona žrtve, a slanje poruka im ne donosi troškove. Tehnologija se oslanja na ranjivosti 2G (GSM) mrežnog standarda, koji i dalje podržavaju svi moderni telefoni, posebno u oblastima sa slabim signalom.
Za razliku od savremenih 3G, 4G i 5G standarda, koji zahtevaju kriptografsku verifikaciju između telefona i bazne stanice, 2G protokol omogućava lažnoj baznoj stanici da se legitimno predstavi korisnicima. Kada se veza uspostavi, blaster može poslati bilo koju SMS poruku, nakon čega se uređaj isključuje, a telefon se vraća na pravu mrežu. Ova metoda prevare je detektovana i u Srbiji tokom prošle godine, a u nekim slučajevima su kriminalci uhapšeni.
Stručnjaci preporučuju korisnicima da, ukoliko je moguće, isključe 2G mrežu na svom uređaju kako bi sprečili ovu vrstu napada. Android telefoni sa verzijom 12 ili novijom omogućavaju isključivanje 2G konekcije, dok Apple uređaji nude “lockdown mode” koji značajno ograničava funkcionalnosti radi bezbednosti. Kaspersky Premium i slična bezbednosna rešenja mogu automatski prepoznati i blokirati sumnjive poruke, ali i dalje je najvažnije izbegavati klikove na linkove iz SMS-ova, već koristiti zvanične aplikacije ili ručno unositi adrese u pretraživač.
Source: https://www.bizsrbija.rs/vesti/prvo-kradu-mrezu-mobilnih-operatera-a-potom-i-vas