Продолжаю цикл постов о видах мошенничества. Сегодня речь пойдёт о смишинге — одном из самых коварных методов, которым пользуются интернет-мошенники. Это форма фишинга, которая использует SMS-сообщения для обмана и выуживания данных у жертв. Что такое смишинг? Смишинг (от англ. SMS phishing) — это форма мошенничества, при которой злоумышленники отправляют SMS с целью получить конфиденциальные данные (логины, пароли, данные банковских карт) или заставить жертву выполнить нужные действия, например, перейти по вредоносной ссылке или установить вирусное ПО...
Множество различных сайтов и сервисов шлют нам SMS — от сайтов с двухфакторной авторизации и до банков. С помощью кода из сообщения мы подтверждаем те или иные операции. Подразумевается, что логин и пароль можно скомпрометировать, а вот узнать код, который был отправлен посредством мобильного оператора, узнать очень сложно. Безусловно, такой способ подтверждения очень хорош, ведь злоумышленнику нужно еще и получить доступ к вашему телефону, что на практике близко к нулю. Но бывают такие ситуации, когда нам выслали код, а он не приходит...