短信网络钓鱼正在失控

2021-01-11 19:41:19

世界各地的人们越来越多地收到旨在窃取个人信息或闯入其帐户之一的恶意短信。自从手机成为一种东西以来,这种类型的骗局(称为SMS网络钓鱼或诈骗)就已经存在,但目前这种做法在骗子中非常流行。

在过去的几个月中,我和我的妻子收到了一些肮脏的文字:一个自称来自亚马逊,一个自称来自Netflix,另一个试图看起来像是来自纽约汽车局。

您不必走太远就能看到我们不是唯一的人。在Twitter上进行的搜索显示,许多人都收到了类似的短信。有些尝试通过假装包裹运送来诱使人们,而另一些尝试利用渴望获得COVID-19疫苗的人们。

“我认为人们对短信的信任程度要高于对电子邮件的信任,尤其是在较早的受众群体中,这种现象更为普遍。网络安全专家,经常出席会议的演讲者Keren Elazari在在线聊天中告诉Motherboard,说到现在,在共融时代,SMS变得比以前更加重要。

Elazari解释说,在她所在的以色列,政府正在使用短信通知公民有关COVID-19接触者追踪的信息,以告知他们是否需要隔离或是否允许结束隔离。

“因此,我坚决认为,移动运营商可以并且应该做更多的工作来减少欺诈者和罪犯使用SMS的能力,” Elazari总结道。

除了重要且广泛的轶事证据外,还有一些确凿的证据表明Smishing正在上升。根据安全公司Proofpoint的数据,与上一秒的前三个月相比,今年第三季度的短信网络钓鱼诈骗量增长了328%。

"肮脏的攻击正在增加,可能是因为它们是如此成功。这是因为已经对人员进行了培训,使其能够立即对设备上的通知和消息做出反应,"移动安全公司Lookout的员工安全情报工程师Apurva Kumar在一封电子邮件中告诉Motherboard。

您收到任何贴心短信吗?还是您在跟踪这些威胁的电信公司工作?我们希望收到您的来信。使用非工作电话或计算机,您可以通过+1 917 257 1382通过Signal与Lorenzo Franceschi-Bicchierai安全地联系,或通过[email protected]进行OTR聊天,或发送电子邮件至[email protected]

"这些类型的攻击效果很好,"康尼在一封电子邮件中说,他补充说,电信公司在阻止它们方面做得更好。 "许多电信公司已经投资了保护解决方案,以减少发送给客户的网络钓鱼和垃圾邮件的数量。每天的攻击量是巨大的,有时不可避免地会遭受攻击,尤其是当攻击者更改技术和来源以发起攻击时。

美国电话电报公司(AT& T)发言人指出,该公司网站上专门针对这种威胁的网页上有警告,该公司警告说,越来越多的犯罪分子正在使用短信来试图让您向他们提供信息。 ;该公司建议客户不要打开来自未知来源的文本,并且永远不要通过文本消息发送任何信息,而应转到声称的发件人的官方网站检查发生了什么。该公司还要求客户向7726报告任何可疑文本,FTC提供了一些数字来报告垃圾邮件和电话诈骗。

当我问他在整个网络中看到多少次欺诈尝试时,发言人没有回应。

Verizon,T-Mobile,Sprint和运行手机提供商Google Fi的Google均未回应置评请求。

多年来,人们一直在使用有时是中文的机器人电话,或者含糊不清地提及汽车保险,过期税款或未指定的银行帐户。与这些最近的肮脏文本不同,后者包括知名的和受欢迎的公司的名称,通常很容易分辨出robocall是不合法的。

但是有了这些文本,很容易上当。 因此,在电信公司能够更好地过滤掉这些垃圾邮件之前,请小心单击。 签署VICE新闻通讯,即表示您同意接收来自VICE的电子通讯,其中有时可能包含广告或赞助内容。