Sommario:
Definizione - Che cosa significa SMS Phishing?
Il phishing SMS si verifica quando un telefono cellulare riceve un SMS (Instant Message o IM) da una persona o entità falsa. L'utente ignaro del telefono cellulare risponderà a un SMS falso e visiterà un URL, scaricando inavvertitamente malware e installando un Trojan all'insaputa dell'utente. Il phishing si basa sull'estrazione di informazioni utili, quindi nel caso del phishing via SMS, il Trojan raccoglie le aree dati del cellulare e le trasmette alla persona che ha creato il Trojan il prima possibile.
Il phishing SMS è anche noto come SMiShing.
Techopedia spiega SMS Phishing
I tentativi di phishing via SMS si verificano quando l'utente del telefono cellulare è il destinatario di un messaggio che conferma la ricezione di un acquisto sconosciuto. Per interrompere acquisti fasulli ed evitare addebiti mensili o giornalieri, i consumatori sono indirizzati a siti Web di phishing. Senza saperlo, i clienti accedono direttamente al sito Web, consentendo agli hacker di accedere alle informazioni personali sul telefono cellulare. Il phishing via SMS è diventato sempre più diffuso sui social network, come Facebook.
SMS Phishing è un modo per eseguire il furto di identità, in quanto il malware scaricato inavvertitamente acquisisce e trasmette tutti i dati memorizzati sul cellulare, inclusi dettagli della carta di credito, nomi, indirizzi e altri dati, come i dettagli della password per gli account e-mail, che, quando aperti, aumentare la vulnerabilità dell'online banking e di altri account.
Il malware può quindi coprire le sue tracce cancellando il telefono, inclusi tutti i registri delle chiamate, causando il riavvio ripetuto o un comportamento strano simile che rende il telefono inutilizzabile. Pertanto, l'attacco di phishing originale viene facilmente ignorato dall'utente.
Virus e truffe di phishing sono di vasta portata per tutti i tipi di dispositivi digitali. I consumatori saggi dovrebbero scegliere i loro prodotti in base al software di sicurezza del prodotto disponibile e alle tecnologie di recupero dei dati.
