Smishing

מתוך ויקיפדיה, האנציקלופדיה החופשית

סמישינגאנגלית: Smishing) הוא ניסיון לגנבת מידע רגיש על ידי התחזות לגורם מהימן באמצעות הודעות טקסט הנשלחת אל הטלפון הסלולרי[1][2].

השם הוא נגזרת מהמילים הודעת טקסט (SMS) ופישינג.

הודעות הטקסט הנשלחות אל הקורבן מהוות פיתיון להורדת אפליקציות זדוניות ולחשיפת פרטי הזדהות ונתונים רגישים באמצעותם יכול התוקף לבצע פעולות בשמו של הקורבן[3][4][5].

מניעה והתגוננות[עריכת קוד מקור | עריכה]

הודעות הטקסט מעוצבות כך שיראו לגיטימיות ולא יעוררו את חשדו של הקורבן בעת המעבר אל האתר הזדוני לצורך מילוי פרטיו האישיים או לשם הורדת אפליקציה מתחזה[6].

האתרים הזדוניים אליהם מועבר הקורבן הם אתרים המתחזים לחברות כרטיסי אשראי, בנקים, ספקי דואר אלקטרוני ועוד.

על מנת להתגונן מהתקפות אלה יש לגלות עירנות ולפעול על פי מספר כללים:

  • יש להימנע מלחיצה על קישורים המתקבלים בהודעות טקסט, גם אם הן נשלחו מגורם מוכר[7].
  • יש להימנע מהזנת פרטים אישים בהגרלות שונות ובאתרי אינטרנט שנפתחו בכפייה.
  • הורדת יישומים תבוצע דרך החנות המקוונת Google Play בעבור מכשירי אנדרואיד וחנות App Store בעבור מכשירי iOS.

ראו גם[עריכת קוד מקור | עריכה]

קישורים חיצוניים[עריכת קוד מקור | עריכה]

הערות שוליים[עריכת קוד מקור | עריכה]

  1. ^ צוות ESET ישראל, ESET - מתקפות הפישינג מגיעות לסמארטפון שלכם, www.eset.co.il
  2. ^ The Free Dictionary Team, SMiShing, The Free Dictionary
  3. ^ כהן, גילי (11 בינואר 2017). "חמאס חדר לטלפונים של חיילים באמצעות דמויות פיקטיביות של נשים צעירות". הארץ (בעברית). בדיקה אחרונה ב-20 באפריל 2019. 
  4. ^ שיטת הריגול החדשה של חמאס נחשפת, ערוץ 7
  5. ^ קיבלתם סמס חשוד? אל תלחצו על הקישור, ישראל היום
  6. ^ What Is Smishing?, us.norton.com (באנגלית)
  7. ^ Protect Yourself from "SMiShing", McAfee Blogs, ‏2012-02-22 (באנגלית)