Vad är Smishing och hur skyddar du dig själv?

Du är förmodligen bekant med e-postbaserat nätfiske, där en bedragare mailar dig och försöker extrahera känslig information som dina kreditkortsuppgifter eller personnummer. ”Smishing” är SMS-baserat nätfiske – bluff-textmeddelanden som är utformade för att lura dig.

Vad är Smishing?

Vid det här laget har nästan alla stött på phishing-bedrägerier som kommer via spam-e-post. Till exempel kan någon påstå sig vara från din bank och begära att du uppger kontoinformation, personnummer eller kreditkortsuppgifter.

Smishing är bara SMS-versionen av nätfiskebedrägerier. Istället för ett bluffmail får du ett bluff-sms på din smartphone. ”SMS” står för ”short message service” och är den tekniska termen för de textmeddelanden du får på din telefon.

Det nya sms-paketleveransbedrägeriet är ett perfekt exempel på smishing. Människor får textmeddelanden som påstår sig vara från FedEx med en spårningskod och en länk för att ”ställa in leveranspreferenser.”

Om du trycker på den länken på din telefon (och det borde du inte) hamnar du på en falsk Amazon-sajt (en nätfiskesida) med en bedräglig ”gratis belöning”. Webbplatsen kommer att begära din kreditkortsinformation för ”fraktavgifter.” Om du anger betalningsinformation kommer du att faktureras 98,95 USD varje månad.

Det är bara ett exempel. Ett SMS-nätfiskesystem kan låtsas vara från din bank och be dig ange ditt personnummer. Eller så kan det låtsas vara från en annan legitim organisation och be dig att sidladda potentiellt farlig programvara på din telefon. Möjligheterna är oändliga.

Spam: Inte bara för e-post längre

De flesta människor har fångat skräppostmeddelanden vid det här laget, och e-postklienter har utmärkta spamfilter som fångar upp många skräppostmeddelanden innan du ser dem. Så det är ingen överraskning att bedragare har vänt sig till andra medier.

Du kommer att stöta på olika typer av bedrägeritelefonsamtal som Wangiri eller ”one ring”-telefonbedrägeri på både fasta telefoner och mobiltelefoner. Nätfiskeattacker äger rum på Facebook och andra sociala medietjänster också.

SMS-nätfiske är fortfarande något många aldrig har stött på. Bedragare räknar med att folk är mindre skeptiska än de skulle till ett e-postmeddelande och inte tittar för noga. Vi skulle inte bli förvånade över att se smishing bli allt vanligare när bedragare söker efter fler människor att lura.

Hur du skyddar dig från smishing bedrägerier

Du bör vara på vakt för bluffiga textmeddelanden, precis som du bör se upp för skadliga e-postmeddelanden. Alla standardtips för att hantera nätfiske-e-post gäller även för smishing:

Titta på källan till textmeddelandet. Till exempel, om Amazon alltid sms:ar dig en leveransvarning från ett specifikt nummer och ett nytt meddelande kommer in i den konversationen, tyder det på att det är på riktigt. Bedragare kan dock fejka (spoofa) numret ett sms kommer från, precis som de kan fejka nummerpresentation på en telefon.
Var uppmärksam på allt misstänkt. Om du får en leveransvarning från ett nytt nummer – särskilt om du inte förväntade dig en leverans – är den varningen potentiellt misstänkt. Vi rekommenderar att du undviker att öppna länkarna i potentiellt farliga textmeddelanden.
Undvik att ange information efter att du har tryckt på en länk i ett textmeddelande. Om du till exempel får en ”bedrägerivarning” som säger att det är från din bank, tryck inte på länken i meddelandet och logga in. Gå istället direkt till din banks webbplats eller ring din bank på telefon och fråga om varningsmeddelandet var legitimt.
Skicka inte känslig information som svar på konstiga sms. Oavsett om någon som sms:ar dig påstår sig vara ett legitimt företag eller skickar ett meddelande som ”Hej, det här är din fru, jag har precis fått en ny telefon – vad är ditt personnummer igen?”, är det en bra idé att kontakta det företaget eller personen direkt för att säkerställa att du inte pratar med en imitator som försöker lura dig.
Se upp för saker som är ”för bra för att vara sant”, som ”gratis” belöningar som behöver ditt kreditkortsnummer av någon anledning.
Ladda inte ner och installera någon programvara som du skickat till via ett textmeddelande eller e-post.

Hur man blockerar SMS-skräppost

Både iPhones och Android-telefoner låter dig automatiskt blockera skräppostmeddelanden. Precis som med att blockera skräppostsamtal, installerar du ett program som innehåller en svartlista över misstänkta spammare. När du får ett meddelande från ett av dessa misstänkta dåliga nummer, kommer det automatiskt att filtreras bort.

Om du får många skräppostmeddelanden rekommenderar vi starkt att du vidtar åtgärder och proaktivt blockerar dem med en sådan app. Om du bara får några skräppostmeddelanden kan du alltid manuellt blockera numret som skickar dem på iPhone eller Android. Var bara försiktig och tänk efter innan du avslöjar någon känslig information.