SMS od "OIX". Taki zapis nie jest przypadkowy

Wracają ataki SMS związane ze sprzedażą w serwisie OLX. Oszuści rozsyłają wiadomości sugerując, że dany przedmiot został sprzedany i konieczne jest kliknięcie linku, by "odebrać pieniądze za towar". W przykładzie SMS-a, który trafił do redakcji, nadawcą wiadomości jest "OIX" - to nie przypadek.

Fałszywy SMS od "OIX"Fałszywy SMS od "OIX"
Źródło zdjęć: © Pixabay, dobreprogramy
Oskar Ziomek

Oszuści wykorzystują bowiem możliwość manipulacji polem nadawcy SMS-a, by zmylić ewentualne mechanizmy filtrujące. Nie jest to jednak typowe działanie. Zazwyczaj spotykamy się z podobnymi SMS-ami wysyłanymi bezpośrednio z nieznanych numerów lub spreparowanych tak, by wyświetlały się w autentycznych wątkach z komunikatami z serwisu OLX, co jest możliwe tylko przy zastosowaniu odpowiedniej pisowni.

Naturalnie treść SMS-a, który rzekomo dotyczy zamówienia z OLX w praktyce nie ma związku z rzeczywistością. Nadawca wiadomości stara się skusić odbiorcę do machinalnego kliknięcia linku - tutaj pod pretekstem wygenerowania danych paczki i "odebrania pieniędzy". W tym przypadku powód jest absurdalny także dlatego, że aby otrzymać od kogokolwiek przelew, nie jest konieczne podejmowanie jakichkolwiek czynności, w tym logowania na konto lub podawania danych karty.

Fałszywa wiadomość SMS
Fałszywa wiadomość SMS © dobreprogramy

Manipulowanie znakami w zapisie często spotykamy również w adresach stron WWW, kiedy mowa o ataku homograficznym. Chodzi wówczas o takie spreparowanie witryny internetowej, by dla odbiorcy wydawała się autentyczna zarówno od strony wizualnej, jak i po "rzuceniu okiem" na URL. W rzeczywistości znaki, które widać na ekranie w adresie strony nie pozwalają bowiem dostrzec próby oszustwa.

Wybrane dla Ciebie
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
Serwis telewizji DVB-T2. Wyłączenia nadajników
Serwis telewizji DVB-T2. Wyłączenia nadajników
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟