短信诈骗:日益猖獗的趋势

26 年 2022 月 XNUMX 日 | 博客 短信诈骗:日益猖獗的趋势


立即使用 CyberHoot 保护您的业务!!!


注册领取优惠

任何拥有手机的人都可能收到过来自陌生号码的意外短信,其中包含一个需要点击的链接。自1年2021月6日以来,这类骚扰短信和潜在危险短信的数量增加了XNUMX倍。如果你点击了其中一个链接,你可能会 黑客 他们可以利用这些信息窃取你的银行账户余额, 伪造你的身份 甚至追踪你的行踪。这种 社会工程学 攻击被称为'SmiShing利用',这很简单 網絡釣魚 通过短信。他们会兜售一些显而易见的诱饵,例如能量补充剂、大型零售商提供的现金奖励或新口味的CBD软糖。有些则更为隐蔽,伪装成COVID检测结果、发货通知或未完成的在线支付提醒。无论如何,这些邮件都很危险,而且越来越受到网络犯罪分子的青睐。


垃圾邮件测试短信钓鱼图表

短信网络钓鱼攻击

绝大多数网络钓鱼攻击都试图通过电子邮件窃取毫无戒心的消费者的个人数据。然而,网络犯罪分子越来越多地利用消费者注意力不集中、几乎总是带着智能手机的现象,骗取他们的登录名和密码、信用卡或其他财务信息,甚至访问他们的公司网络。看看下面的图片,了解他们是如何欺骗毫无戒心的用户的: 

短信网络钓鱼示例

联邦贸易委员会的报告 去年,诈骗短信给美国消费者造成了 131 亿美元的损失,高于 86 年的 2020 万美元,占所有已报告欺诈行为的 21%。最近,Proofpoint 检测到 欧洲移动恶意软件攻击数量增长五倍 从二月份开始。这些攻击包括短信钓鱼,以及通过恶意应用程序直接向设备发送恶意软件的攻击。这是否与当时爆发的乌克兰战争有关?CyberHoot 怀疑存在关联,但无法证实。

Proofpoint 的研究人员指出,短信钓鱼正成为网络犯罪分子攻击移动设备(尤其是苹果 iPhone)的首选方法。最近, 飞马是有史以来最强大的间谍软件之一,它首先能够 蠕虫 无数政府官员、记者和人权活动家点击了短信或电子邮件中的恶意链接后,病毒就进入了他们的手机。

你能做什么?

一般来说,你不会回复陌生人发来的短信。这是确保安全的最佳方式。尤其当短信来自一个看起来不像电话号码的号码时,例如“5000”或“452-981”。这表明这条短信实际上只是一封发送到手机的电子邮件。使用手机时,你应该采取一些基本的预防措施,例如:

  • 删除要求提供个人信息的消息,切勿点击链接 除非你认识发件人,否则不要轻易打开手机。即使你收到朋友发来的带有链接的短信,也请在点击之前确认他们确实是有意发送该链接。
  • 如果你是 AT&T、T-Mobile、Verizon、Sprint 或 Bell 用户,您可以免费复制原始信息并将其转发到号码 7726(SPAM),向您的运营商报告垃圾短信。
  • 阻止垃圾邮件 ——但并非所有来自亲朋好友的短信——请致电运营商的客服电话(通常为 611),并指示他们“阻止所有以电子邮件形式发送给您的短信”和“阻止所有以电子邮件形式发送给您的彩信”。您也可以在线登录您的帐户并在那里激活这些阻止功能。
  • 切勿通过短信安装应用程序。 您在设备上安装的任何应用都应该直接来自官方应用商店。这些程序在获准上线之前,都要经过严格的测试程序。如果您对短信的安全性有任何疑问,请不要打开它。
  • 忽略要求您更新设置或取消订阅服务的短信 你还没注册过。千万别回复“STOP”,因为这会让黑客知道你真的在,他们会加大攻击力度。
  • 屏蔽接收短信网络钓鱼攻击的电话号码 以防止进一步的尝试。为了保障您的睡眠,请启用睡眠设置,在夜间正常睡眠时间内屏蔽所有消息。

请记住,只需一条恶意短信,就足以危及您的数据、手机和个人安全。只需掌握一些常识并谨慎行事,您就能避免成为短信网络钓鱼攻击的受害者。

其他网络安全建议

此外,以下建议将帮助您和您的企业应对日常可能面临的各种威胁。 通过聘请 CyberHoot 的 vCISO 程序开发服务可以获得以下列出的所有建议。

  1. 用政策和程序来管理员工。你至少需要制定密码策略、可接受使用策略、信息处理策略以及书面信息安全计划 (WISP)。
  2. 培训员工如何发现和避免 网络钓鱼攻击. 采用 CyberHoot 等学习管理系统来教导员工他们需要的技能,使他们更加自信、高效和安全。
  3. 使用网络钓鱼攻击测试员工的实践经验。CyberHoot 的网络钓鱼测试允许企业使用可信的网络钓鱼攻击来测试员工,并对未通过测试的员工进行补救性网络钓鱼培训。
  4. 部署关键网络安全技术,包括 双因素认证 在所有关键账户上。启用垃圾邮件过滤、验证备份并部署 DNS 保护。 杀毒软件以及所有端点上的反恶意软件。
  5. 在现代的在家办公时代,请确保通过验证个人设备的安全性(修补、防病毒、DNS 保护等)或完全禁止其使用来管理连接到网络的个人设备。
  6. 如果您过去两年没有进行过第三方风险评估,现在就应该进行一次。在组织中建立风险管理框架对于利用有限的时间和金钱应对最严重的风险至关重要。
  7. 购买网络安全保险,在灾难性故障情况下为您提供保障。网络安全保险与汽车、火灾、洪水或人寿保险一样,在您最需要的时候为您提供保障。

所有这些建议都内置于 CyberHoot 产品或 CyberHoot 的 vCISO 服务中。借助 CyberHoot,您可以管理、培训、评估和测试您的员工。访问 CyberHoot.com 立即注册我们的服务。至少注册我们的月度课程,继续学习。 网络安全通讯 掌握最新的网络安全更新。

要了解有关短信网络钓鱼和语音网络钓鱼的更多信息,请观看这段 3 分钟的短片:

来源:

CNET

其他读物: 

短信网络钓鱼,新型网络钓鱼

英国人口普查短信钓鱼攻击

PayPal短信钓鱼攻击

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

攻击者不需要密钥,他们已经掌握了你的密钥。

攻击者不需要密钥,他们已经掌握了你的密钥。

大多数数据泄露事件并非始于凌晨三点穿着连帽衫的黑客破解代码,而是始于你的用户名和……

了解更多
克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

文章更新:截至2026年5月6日,包括谷歌DeepMind、微软、xAI等在内的所有美国主要人工智能实验室……

了解更多
当“CEO”打电话来要求你快速转移资金时

当“CEO”打电话来要求你快速转移资金时

如何在假冒CEO收到真实汇款之前识别高管冒充骗局。

了解更多