Oglas

Korisnici MTS na meti prevara putem SMS poruka

author
D. K.
04. jul. 2025. 16:28
mobilni telefon u ruci, fizkes/Shutterstock
Shutterstock/fizkes

Korisnicima MTS-a stižu lažne SMS poruke - praćenjem uputstava iz tih poruka i unošenjem ličnih podataka korisnici mogu da ostanu bez ijednog dinara na računu. Na prevare putem takovanog smišinga, upozorio je Nacionalni centar za prevenciju bezbednosnih rizika u IKT sistemima Republike Srbije - CERT.

Oglas

Nacionalni CERT objavio je upozorenje građanima da je aktuelna takozvana smišing kampanja (fišing putem slanja SMS poruka) kojom se zloupotrebljava ime MTS-a.

"Korisnicima se šalju lažne SMS poruke kojima se oni pozivaju da iskoriste navodno osvojene poene tako što će kliknuti na sumnjive web adrese: https://mtspoints.com https://mtsexchange.com i https://mtsteleko.live/rs.

Klikom na ove linkove, korisnicima se, kako se navodi, otvara lažna internet stranica MTS-a na kojoj se zahteva unos broja telefona.

Oglas

Potom se klikom na „Nastavi“ , otvara uputstvo kako da iskoriste navodno ostvareni poeni.

MTS Telekom SRbija fišing, smišing, izvor CERT
CERT

"Nakon unosa broja telefona klik vodi na lažnu stranicu prodavnice MTS na kojoj za navodno ostvarene poene možete kupiti različite proizvode, samo je potrebno da odaberete na način dostave i unesete lične podatke", navodi CERT.

Unosom podataka o bankovnoj kartici na lažnoj internet stranici omogućuje se preuzimanje raspoloživih sredstava sa računa (ne samo navodnog iznosa poštarine).

Oglas

"Preporuka Nacionalnog CERT-a je da građani ne pristupaju linkovima iz ovih poruka, kao i da prijave incident ukoliko su bili prevareni ili ukoliko uoče pokušaj prevare", ukazuju u CERT-u.

Detaljne fotografije kako izgledaju poruke koje dobijaju korisnici MTS-a pogledajte na sajtu CERT-a.

Šta je fišing, a šta smišing i višing

"Smishing ('smišing') i vishing ('višing') predstavljaju uobičajene vrste fišing napada, koji napadaju žrtvu putem glasovnih poziva i slanjem poruka. Obe vrste koriste tradicionalnu metodu fišing prevara koja od žrtve zahteva hitnu reakciju. Cilj je sličan, dok su načini isporuke različiti", navodi Nacionalni centar za prevenciju bezbednosnih rizika u IKT sistemima - CERT.

Oglas

Kako se objašnjava, smishing je poznat i kao SMS fišing i predstavlja uobičajenu vrstu fišing napada koji se prenosi putem SMS poruka na mobilnim telefonima.

"Tipična smishing poruka može stići sa informacijom da je bankovni račun suspendovan i da je za otključavanje potrebno otvoriti link ili prilog, nakon čega se instalira zlonamerni softver na sistem žrtve", upozorava CERT.

Vishing je, pak, glasovni fišing i predstavlja vrstu fišing napada koja se prenosi putem telefonskih poziva i Skajpa, a kao ciljnu grupu ima korisnike Voice Over Internet Protocol- VoIP usluge.

Signali preko kojih je moguće otkriti vishing prevaru su sledeći: pozivatelj tvrdi da predstavlja neku npr. agenciju, banku, poresku službu i slično, i traži lične ili finansijske podatke. Ako osoba nije zatražila kontakt, nijedna od ovih institucija neće uspostaviti kontakt putem e-pošte, tekstualnih poruka ili kanala na društvenim mrežama.

Oglas

"Dakle, korisnik bi trebalo da bude skeptičan prema svima koji pozovu sa ovakvim ponudama. takođe, postoji osećaj izuzetne hitnosti. Napadači će pokušati da iskoriste osećaj straha kod potencijalne žrtve, koristeći pretnje hapšenjem i probleme sa nalogom žrtve... ", objašnjavaju u CERTU.

Signal je i kad pozivatelj traži podatke od žrtve.

"Od potencijalne žrtve se traži da potvrdi svoje ime, prezime, adresu, datum rođenja, JMBG, informacije o bankovnom računu i druge podatke za identifikaciju. Neretko se dešava da napadači već poseduju neke od ličnih podataka potencijalne žrtve, kako bi žrtva poverovala da je osoba koja je poziva zaista ona za koju se predstavlja i na taj način napadaču otkriju i druge informacije. Otkriveni podaci se mogu iskoristiti za druge zlonamerne aktivnosti ili ih napadači mogu prodati na dark vebu", upozorava CERT.

Detaljnije o načinu zaštite od smišing i višing napada pročitajte na sajtu Nacionalnog CERT-a.

Teme

Koje je vaše mišljenje o ovoj temi?

Pridružite se diskusiji ili pročitajte komentare

Pratite nas na društvenim mrežama