Cybercrime Zapadni Balkan Newsletter No. 91
Nova SMS prevara na Balkanu – lažne saobraćajne kazne i krađa bankarskih podataka
Poslednjih dana građani u Srbiji, ali i u drugim državama regiona, prijavljuju da im na mobilne telefone stižu SMS poruke sa navodnim obaveštenjima o neplaćenim saobraćajnim kaznama i hitnoj obavezi plaćanja.
Poruke su napisane formalnim tonom, pozivaju se na državne institucije i prete ozbiljnim posledicama poput suspenzije registracije vozila ili oduzimanja vozačke dozvole. Ipak, reč je o organizovanoj phishing kampanji čiji je cilj krađa ličnih i bankarskih podataka.
Kako funkcioniše prevara?
Prevara se zasniva na tri ključna elementa:
- Stvaranje osećaja hitnosti
U poruci se navodi da je uplatu potrebno izvršiti odmah, uz pretnju dodatnim kaznama ili blokadama. Upravo taj pritisak ima za cilj da spreči žrtvu da racionalno proveri informacije. - Lažno predstavljanje državnih institucija
Kriminalne grupe koriste nazive lokalnih javnih preduzeća ili državnih organa kako bi poruka delovala uverljivo. Međutim, državne institucije ne naplaćuju kazne putem SMS linkova niti traže unos podataka sa platne kartice na nepoznatim sajtovima. - Upućivanje na lažni internet domen
Link u poruci vodi ka domenima koji nemaju veze sa zvaničnim državnim portalima. Umesto institucionalnih adresa (.gov, .gov.rs ili drugih zvaničnih domena), koriste se nasumični međunarodni domeni poput .homes, .online ili .top. Takvi sajtovi su često vizuelno uverljivi, ali im je jedini cilj prikupljanje podataka o kartici.
U pojedinim slučajevima poruka traži i da korisnik odgovori određenim slovom kako bi „aktivirao“ link, čime se proverava da li je broj telefona aktivan za dalju zloupotrebu.
Zašto su ovakve prevare sve češće?
Kriminalne grupe danas koriste automatizovane sisteme za masovno slanje poruka hiljadama građana istovremeno. Tekst poruke se prilagođava svakoj državi posebno – menja se naziv institucije, zakon ili administrativni termin, dok je sama prevarna šema identična.
Ovakve kampanje funkcionišu na principu statistike dovoljno je da mali procenat primalaca reaguje da bi prevara bila finansijski isplativa.
Kako se zaštititi?
- Ne otvarajte linkove iz poruka koje zahtevaju hitnu uplatu.
- Proverite broj sa kog poruka stiže međunarodni brojevi su čest znak prevare.
- Ne unosite podatke sa platne kartice na sajtove do kojih dolazite putem SMS-a.
- Ukoliko sumnjate, proverite informaciju isključivo putem zvaničnih sajtova institucija ili direktnim kontaktom.
Jednostavno pravilo ostaje isto: ako poruka traži hitno plaćanje, dolazi sa nepoznatog broja i vodi na nepoznat domen gotovo sigurno je reč o prevari.
Vaš DefendMe tim