Internet

Kaspersky upozorava na „SMS blasting“, novi talas SMS prevara koji zaobilazi mreže operatera

Internet

Lažne SMS poruke koje se predstavljaju kao poruke banaka, dostavnih službi ili gradskih institucija omiljena su taktika prevaranata za navođenje ljudi da otkriju finansijske podatke i lozinke.

 

Ova vrsta fišinga često se naziva „smishing“ (od „SMS phishing“). Iako gotovo svi operateri filtriraju opasne poruke i samo mali deo njih stigne do korisnika, prevaranti su smislili nešto novo: zaobilazeći mreže operatera, sajberkriminalci su počeli da isporučuju prevarantske SMS poruke direktno na telefone žrtava. Ova tehnologija poznata je kao „SMS blasting“ nedavno je privukla veliku pažnju u Kanadi, a zanimljivo je da je tokom protekle godine već detektovana i u Srbiji i Ujedinjenom Kraljevstvu, kada su i uhapšeni kriminalci koji su je koristili.

SMS blaster je uređaj koji se predstavlja kao bazna stanica mobilne mreže. Veličine starog računarskog kućišta, često može niti sakriven u gepeku automobila ili čak u rancu. Kada se aktivira, blaster navodi sve telefone u blizini da se povežu na njega, jer se predstavlja kao najjača bazna stanica sa najboljim signalom. Kada se telefon poveže, prima lažnu SMS poruku. U zavisnosti od modela blastera i uslova prijema, domet emitovanja poruka kreće se od oko 500 do 2000 metara.

“Kriminalci najčešće deluju na mestima sa velikom koncentracijom ljudi, poput tržnih centara ili turističkih i poslovnih zona — upravo tu su zabeleženi svi poznati napadi” kaže Rade Furtula, presales menadžer kompanije Kaspersky za Zapadni Balkan i dodaje: “Tehnologija koju koriste daje im dodatne prednosti: ne plaćaju slanje poruka, mogu da lažiraju bilo kog pošiljaoca i ubace bilo koje linkove; čak im nisu potrebni ni brojevi telefona žrtava — svaka osoba čiji se telefon poveže na lažnu baznu stanicu primiće poruku”.

SMS blaster koristi ranjivosti u 2G (GSM) komunikacionom standardu. Iako se 2G danas uglavnom koristi u udaljenim i slabo naseljenim područjima, svi telefoni ga i dalje podržavaju. Najpre, blaster šalje tehnički signal preko savremenih 4G/5G mreža. Kada telefon primi taj signal, pokušava da se prebaci na 2G mrežu. Istovremeno, blaster emituje signal lažne 2G bazne stanice. Pametni telefon žrtve prepoznaje ga kao legitiman signal operatera i povezuje se. Za razliku od 3G, 4G i 5G standarda — gde telefon i bazna stanica uvek međusobno proveravaju identitet putem kriptografije — ova funkcija je u 2G bila opciona. Upravo ta rupa omogućava SMS blasteru da se predstavi kao bilo koji operater. Kada se uspostavi veza, može poslati bilo koju SMS poruku. Nakon slanja, lažna bazna stanica prekida vezu, a telefon se vraća na svoju uobičajenu 4G/5G mrežu kod stvarnog operatera.

Furtula je prokomentarisao i kako se zaštiti od ovog tipa napada: “Lažne SMS poruke možete blokirati tako što ćete isključiti 2G mrežu na svom telefonu, ali to ima i svoje nedostatke. Ako živite u području sa slabim signalom ili daleko od većih gradova, vaš telefon i dalje može povremeno koristiti 2G. Zato mnogi operateri još nisu u potpunosti ugasili ovu zastarelu tehnologiju”.

Android telefoni sa verzijom 12 ili novijom omogućavaju isključivanje 2G mreže, ali ne nude svi proizvođači ovu opciju na vidljiv i lako dostupan način. Android 16 uveo je i obaveštenja koja upozoravaju ako je telefon možda povezan na lažnu 2G baznu stanicu, ali zbog hardverskih ograničenja ova funkcija radi samo na određenim novijim modelima.

Na iOS-u ne postoji slična opcija, ali se 2G može praktično onemogućiti aktiviranjem režima „Lockdown Mode“. Ipak, ovaj režim čini mnogo više od samog isključivanja 2G — značajno ograničava brojne funkcije iPhone uređaja zarad maksimalne bezbednosti.

Da biste izbegli žrtvovanje funkcionalnosti telefona, a ipak se zaštitili od opasnih poruka, jedna od opcija je i korišćenje sveobuhvatnog bezbednosnog rešenja za pametne telephone kao Kaspersky Premium. SMS poruke će i dalje stizati, ali neće predstavljati rizik zahvaljujući dvostrukoj zaštiti. Sistem prepoznaje zlonamerne poruke bez obzira na mobilnu mrežu i blokira SMS spam (na Android uređajima), dok zaštita od fišinga sprečava otvaranje opasnih sajtova (na svim telefonima).

Pored tehničkih mera, ključni su oprez i osnovne bezbednosne navike. Umesto da klikćete na linkove iz poruka, prijavite se na bankarsku aplikaciju ili sajt dostavne službe direktno — putem sačuvanih linkova, početnog ekrana telefona ili ručnim unosom adrese u pregledač.

Image by OpenClipart-Vectors, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Kaspersky je otkrio više od 92.000 napada malvera maskiranih u AI agente

Advertiser Serbia19. мај 2026.

Samo jedna od tri porodice u potpunosti štiti svoje uređaje: zašto je svakom domaćinstvu potreban „porodični digitalni menadžer“

Advertiser Serbia15. мај 2026.

Sud EU: Društvene mreže moraju da plate korišćenje medijskih sadržaja

Advertiser Serbia14. мај 2026.

Kaspersky upozorava na „sive” prevarantske veb-sajtove koji iskorišćavaju poverenje korisnika

Advertiser Serbia8. мај 2026.

Više od 50% kompromitovanih lozinki završava se cifrom

Advertiser Serbia7. мај 2026.

Kaspersky beleži porast prevara uoči Svetskog prvenstva 2026: od lažnih ulaznica do mejlova o „grantovima“ od 500.000 dolara

Advertiser Serbia1. мај 2026.

RIPE SEE 14 održan u Beogradu – RNIDS među domaćinima regionalnog skupa

Advertiser Serbia28. април 2026.

Poverljivi odnosi i eksploatacije u javno dostupnim aplikacijama glavni su vektori napada

Advertiser Serbia23. април 2026.

Kaspersky otkrio 26 lažnih aplikacija za kripto-novčanike na Apple App Store-u koje mogu isprazniti vašu digitalnu imovinu

Advertiser Serbia22. април 2026.

Skoro 70% kompanija spremno je da učestvuje u izdacima svojih izvođača namenjenih ojačavanju sajber otpornosti

Advertiser Serbia17. април 2026.

Popularni sajt za preuzimanje PC alata distribuirao malver tokom 19 sati

Advertiser Serbia15. април 2026.

Više od milion bankarskih naloga kompromitovano – finansijske pretnje se preusmeravaju ka krađi akreditiva

Advertiser Serbia9. април 2026.

Državni i industrijski sektor primarne mete sajber kriminalaca u 2025. godini

Advertiser Serbia8. април 2026.

Istraživanje kompanije Kaspersky otkriva da 84% korisnika digitalno čuva osetljive podatke

Advertiser Serbia1. април 2026.

Neće vas nasmejati – nateraće vas da patite: Kaspersky otkriva CrystalX RAT koji krade podatke i ismeva svoje žrtve

Advertiser Serbia1. април 2026.
×