Przykłady wiadomości tekstowych ze spamem i jak je zidentyfikować
Opublikowany: 2022-11-11Oszuści zidentyfikowali niezliczone kreatywne sposoby na okradanie Cię, a jednym z nich jest wyłudzanie wiadomości SMS – znane również jako smishing. Wiąże się to z wysyłaniem do Ciebie niechcianych wiadomości tekstowych z zamiarem oszukania Cię.
Używają również fałszowania wiadomości SMS, aby podszywać się pod kogoś, kogo znasz, lub firmę, z której korzystasz, przepisując jej numery telefonów lub nazwiska, aby niczego nie podejrzewali. Wszystko to robią tysiącom ludzi za pośrednictwem wiadomości spamowych.
W tym artykule znajdziesz kilka przykładów wiadomości tekstowych będących spamem, które są zamaskowanym phishingiem SMS, jak je zidentyfikować i co zrobić, gdy je otrzymasz.
10 przykładów wiadomości tekstowych ze spamem
Wiadomości tekstowe ze spamem mają różne formy i tony, ale ich celem jest kradzież pieniędzy lub poufnych informacji. Spójrz na poniższe przykłady, które pomogą Ci na pierwszy rzut oka zidentyfikować phishing SMS od spamu.
1. „Gratulacje, wygrałeś…!”
Wiadomości z gratulacjami są często bardzo kuszące, zwłaszcza gdy takie wiadomości mówią, że wygrałeś na loterii lub upominek. Któż nie byłby zachwycony, że coś wygrali? Oszuści wykorzystują tę ekscytację, aby zwabić Cię w pułapkę — czy to gotówka, bony na zakupy, czy darmowe bilety na wydarzenia.
Uważaj więc na wiadomości, które wskazują, że wygrałeś coś, na co nigdy nie zdecydowałeś się. Jeśli jednak nie masz pewności co do autentyczności wiadomości, skontaktuj się bezpośrednio z firmą, gdy tylko ją otrzymasz.
2. Zweryfikuj lub zaktualizuj swoje konto
Oszuści wiedzą, że co najmniej jeden na 10 użytkowników smartfonów ma albo Apple ID, albo konto Google. Dlatego używają tych nazw firm do przeprowadzania złośliwych działań. Twierdzą, że Twoje konto zostało naruszone, a jedynym sposobem na jego odzyskanie jest kliknięcie określonego linku.
Apple ani Google nigdy nie poproszą Cię o podanie danych osobowych ani kliknięcie linku w wiadomości tekstowej — podobnie jak platformy innych firm, takie jak Netflix, Amazon czy dostawcy usług finansowych i sieciowych.
3. Pomóż członkowi rodziny
Jest to popularny schemat wiadomości spamowych, który trudno zignorować, ponieważ oszuści wykorzystują podatność na ataki, aby zwabić swoje ofiary. Często mogą uzyskać dostęp do informacji o krewnym z Twojego profilu w mediach społecznościowych lub w inny sposób, a następnie wykorzystać te informacje do podszywania się pod tę osobę.
I podobnie jak wiadomości z gratulacjami, wiedzą, że prośba o pomoc krewnemu najprawdopodobniej wywoła impulsywną odpowiedź. Używają tej psychologii, aby nakłonić Cię do myślenia, że członek rodziny jest w niebezpieczeństwie i potrzebują pieniędzy, aby rozwiązać problem.
Kiedy niewinnie się podporządkowujesz, pozbawiają cię ciężko zarobionej gotówki. Dlatego postaraj się zweryfikować takie wiadomości przed podjęciem jakichkolwiek działań.
4. Wydobądź lub zdobądź kryptowalutę
Oprócz ludzi biznesu i entuzjastów technologii, ostatnia fala kryptowalut jest również lukratywnym przedsięwzięciem dla oszustów. Ich wiadomości często proszą o kliknięcie linku do wydobycia monet Pi lub Ethereum.
Proszą również swoje ofiary o pobranie aplikacji, aby odebrać kryptowaluty z puli prezentów. Bardzo uważnie przyjrzyj się takim wiadomościom lub jeszcze lepiej je zignoruj.
5. „Otrzymałeś fundusz stypendialny”
Oszuści wykorzystują fałszywe wiadomości tekstowe, aby wykorzystać desperację studentów w celu zminimalizowania obciążenia finansowego ich szkolnictwa wyższego. Zajmują się tym, uzyskując dostęp do listy studentów określonej instytucji, a następnie wysyłając im przekonujące wiadomości.
W takich wiadomościach mogą prosić Cię o kliknięcie linku, aby ubiegać się o stypendium, lub sprawiają, że wierzysz, że mogą zagwarantować Ci kwalifikowalność do pomocy finansowej, takiej jak pożyczki i programy studiów roboczych. W każdym razie jest to najprawdopodobniej oszustwo. Przed podjęciem działań skontaktuj się ze swoją szkołą i dostawcą stypendiów, aby uzyskać uzasadnione informacje.
6. Dostawa paczki
W tym przykładzie wiadomości tekstowej ze spamem oszuści twierdzą, że mają Twój pakiet, prosząc Cię o kliknięcie linku i żądanie dostarczenia. Jeśli często robisz zakupy online, możesz pokusić się o kliknięcie linku, który przekieruje Cię na oszukańczą stronę.
Na stronie prawdopodobnie poproszą o zaliczkę za dostawę lub poproszą o ponowne przesłanie kodu dołączonego do wiadomości. Dlatego upewnij się, że robisz zakupy online, zanim klikniesz jakikolwiek link.
7. Uwierzytelnianie dwuskładnikowe (2FA)
Uwierzytelnianie dwuskładnikowe polega na dodaniu dodatkowej warstwy bezpieczeństwa do Twoich kont. Działa poprzez wysłanie kodu SMS-em, który autoryzuje dostęp do Twojego konta. Utrudnia to oszustom zalogowanie się na Twoje konto, nawet jeśli mają Twój adres e-mail/nazwę użytkownika i hasło.
Jednak ponieważ są nieugięci, ich następną próbą będzie uzyskanie od Ciebie kodu za pośrednictwem phishingu SMS. Konstruują wiadomości tekstowe, dzięki czemu wyglądają, jakby takie wiadomości zostały wysłane z legalnej firmy.
Następnie ujawniają, że Twoje konto jest atakowane i musisz ponownie wysłać kod 2FA, aby je odzyskać. Gdy to zrobisz, dajesz oszustom dostęp do swojego konta, które może być trudne do odzyskania.
8. Komunikaty koronawirusa
Wielu oszustów wykorzystuje również koronawirusa do oszukiwania ludzi. Wysyłają wiadomości tekstowe wskazujące, że pewna agencja oferuje ludziom wsparcie finansowe, aby pomóc w powstrzymaniu wirusa, a następnie proszą o podanie danych bankowych, aby odebrać środki.
Każda agencja zewnętrzna, która chce wspierać pacjentów z Covid-19, robi to za pośrednictwem rządu, aby zapewnić odpowiednią wypłatę środków. Zaniedbuj więc takie wiadomości.
Ci oszuści posuwają się nawet do oskarżania Cię o nieprzestrzeganie zasad Covid-19. Takie teksty twierdzą, że rząd ukarał cię grzywną za nieprzestrzeganie wytycznych dotyczących dystansu społecznego i że musisz natychmiast zapłacić grzywnę, aby uniknąć pełnego gniewu prawa.
9. Od rządu
Oszuści potrafią podszywać się pod rząd. Często mają informacje o Tobie, takie jak Twoje imię i nazwisko, adres domowy i najbliżsi krewni. Mogą również podać identyfikator pracownika, aby udawać legalny.
Ponadto mogą wprowadzić Cię w stan paniki, prosząc o podanie pewnych poufnych informacji lub ryzykując utratę określonych świadczeń rządowych. Cóż, oto rzecz: to wszystko jest fałszywe. Rząd nie będzie cię nakłaniał do otrzymania jakiejkolwiek zachęty.
10. Nagłe oferty pracy
Nie ma co do tego wątpliwości — typowa podróż w poszukiwaniu pracy to pogoń za dziką gęsią. Należy jednak uważać na oferty pracy, które pojawiają się niespodziewanie, niezależnie od tego, czy poszukujesz pracy, czy nie. Może to być oferta pracy w niepełnym lub pełnym wymiarze godzin.
Te oszustwa związane z zatrudnieniem skłaniają Cię do kliknięcia linku, aby zaakceptować ofertę pracy, zapłacenia określonej kwoty za znalezienie pracy, a nawet do zadzwonienia pod numer, aby uzyskać więcej informacji. Bez względu na to, jak ekscytujące są zarobki, są to wszystkie odcienie oszustwa. Legalny rekruter skontaktuje się z Tobą za pośrednictwem Twoich danych kontaktowych w Twojej aplikacji.
Jak rozpoznać spamowe wiadomości tekstowe
Bez względu na to, jak bardzo oszuści próbują uchodzić za „prawdziwych”, tak wiele znaków je zdradza. Poniżej kilka z tych znaków.
- Błędy ortograficzne i gramatyczne: legalne firmy rzadko popełniają błędy ortograficzne lub gramatyczne podczas interakcji z klientami za pośrednictwem wiadomości SMS. Nie możesz jednak powiedzieć tego samego o oszustach. Uważaj na słowa napisane i użyte niewłaściwie.
- Nieprawidłowa interpunkcja: w wiadomościach tekstowych ze spamem dość łatwo jest wykryć kilka przypadków nieprawidłowej interpunkcji w zdaniach. Oszuści często nie wiedzą, gdzie używać wykrzykników, przecinków, apostrofów itp.
- Wielkie litery: Fałszywe wiadomości tekstowe mają okropne duże litery. Często zdarza się, że wielkie litery są używane w środku zdań, a nawet małe litery są pierwszymi literami Twojego imienia.
- Skrócone linki: jednym z najłatwiejszych sposobów identyfikacji wiadomości tekstowych będących spamem jest częste używanie krótkich linków, które są w większości niespójne. Niektóre z nich mają również dodatkowe słowa i błędy ortograficzne. Na przykład realworld.com może pojawić się jako reallworld.com.worldstop.com.
- cuchnie pilnością: w spamowych wiadomościach tekstowych zawsze pojawia się poczucie pilności. Starają się nie dać ci czasu na przemyślenie wiadomości, ponieważ chcą, abyś podjął decyzję natychmiast, zanim zmienisz zdanie.
- Nieprawidłowe oznakowanie: oszuści nie używają poprawnych cech marki firm, pod które się podszywają, zwłaszcza jeśli chodzi o kolory, logo, ton wiadomości i sposób, w jaki zwracają się do swoich klientów. Choć subtelne, jeśli przyjrzysz się uważnie. możesz zidentyfikować słabą markę w spamowych wiadomościach tekstowych.
- Niezidentyfikowane numery telefonów komórkowych: wiadomości tekstowe phishingowe często pochodzą z niezidentyfikowanych numerów, których nie ma na Twojej liście kontaktów. Czasami nie odpowiadają one również kodowi numeru telefonu komórkowego w Twoim kraju.
- Brak trafności: wiadomość tekstowa, która nie jest punktem centralnym lub która nie rozwiązuje istotnego problemu, jest najprawdopodobniej wiadomością tekstową ze spamem.
Co zrobić, gdy otrzymasz wiadomości tekstowe ze spamem
Istnieje wiele rzeczy, które możesz zrobić, gdy otrzymasz wiadomości tekstowe ze spamem. Możesz zatrzymać wiadomości spamowe i zablokować niechciane wiadomości lub użyć aplikacji innych firm. Dodatkowo możesz skorzystać z poniższych rozwiązań, aby nie stać się ofiarą złośliwych działań oszustów.
- Nigdy nie klikaj linków, nie odpowiadaj ani nie dzwoń pod numery zawarte w spamie. Jeśli są ze znanych numerów, zadzwoń do nadawcy i potwierdź autentyczność przed podjęciem jakichkolwiek działań. Oszuści mogą włamać się do telefonu Twoich znajomych lub krewnych i wysyłać masowo fałszywe wiadomości tekstowe do ich kontaktów, w tym do Ciebie.
- Zachowaj powściągliwość, gdy otrzymasz przekonującą wiadomość – i zweryfikuj ją przed podjęciem jakichkolwiek działań.
- Wyczyść historię przeglądania, pobrane pliki i pamięć podręczną, aby usunąć złośliwe oprogramowanie, które mogło dostać się do telefonu podczas surfowania po Internecie.
- Usuń wiadomości tekstowe phishingowe, gdy tylko je otrzymasz. Nie trzymaj ich również w folderze archiwum, aby nie kusić, aby do nich wracać.
- Włącz funkcję ochrony przed spamem na swoim smartfonie lub pobierz aplikację, która filtruje wiadomości spamowe. Przykładami takich aplikacji są TextKiller i Spam Blocker — oba dostępne w sklepach Google i Apple Play.
- Zgłaszaj spamowe wiadomości tekstowe do operatora sieci, gdy tylko je otrzymasz. Możesz również zgłosić próbę wyłudzenia informacji do agencji ochrony danych i informacji w swoim kraju, co może dać Ci możliwość pozwania nadawcy. Mieszkańcy Wielkiej Brytanii mogą zgłaszać się do Action Fraud, podczas gdy mieszkańcy USA mogą zgłaszać się do FTC.
- Wchodząc na strony internetowe osób trzecich, pamiętaj o ochronie swoich danych osobowych, aby uniknąć dalszych naruszeń danych.
Wniosek
Ponieważ przestrzeń cyfrowa stale się rozszerza, oszuści będą nadal tworzyć schematy tekstów spamowych, aby żyć z ignorancji i podatności ludzi. To do Ciebie należy zachowanie czujności i ochrona.
Ludzie biznesu również nie są zwolnieni. Przede wszystkim musisz postawić na bezpieczeństwo swoich klientów. Pamiętaj, że czasami Twoje masowe wiadomości mogą zostać potraktowane jako phishing SMS dla większości osób, niezależnie od Twojej autentyczności.
Dlatego aktywacja naszego polecenia SMS STOP jest niezbędna, aby klienci mogli w dowolnym momencie zrezygnować z listy SMS-ów. Oszczędza to pieniądze Twojej firmy i potencjalnie również jej reputację.