據(jù)法新社2月27日報道,受智能手機日益普及的推動,許多國家的短信詐騙,或者叫“短信釣魚”正在增加。
這對本周在巴塞羅那參加世界移動通信大會(該行業(yè)最大的年度會議)的電信運營商來說是一個挑戰(zhàn)。
短信釣魚(也稱短信網絡釣魚)是一種通過手機短信發(fā)動的網絡安全攻擊,既針對個人也針對企業(yè)。
這個名字是對“網絡釣魚”一詞的演繹,網絡釣魚是一種詐騙行為,冒充聲譽良好的企業(yè)發(fā)出電子郵件,引誘別人透露密碼和信用卡號碼等個人信息。
美國網絡安全企業(yè)“證據(jù)點”公司的斯圖爾特·瓊斯說:“在短信釣魚攻擊中,網絡犯罪分子發(fā)出詐騙短信,引誘受害者透露個人或財務信息,點擊惡意鏈接,或下載有害軟件或應用程序。”
短信釣魚近年來迅速增多,特別是在新冠大流行期間智能手機使用的爆炸式增長(用于管理手續(xù)或網絡購物)。
電信行業(yè)協(xié)會移動生態(tài)系統(tǒng)論壇在10個國家進行的研究顯示,39%的消費者去年至少面對一次短信詐騙企圖。
臺灣網絡安全企業(yè)蘋信科技公司開發(fā)事務負責人珍妮特·林(音)26日在世界移動通信大會首日關于這一主題的一個小組討論上說:“這是一個非常嚴重的全球問題。”
“證據(jù)點”公司說,平均每天發(fā)生30萬至40萬次短信攻擊,而且這一數(shù)字預計會上升。
美國聯(lián)邦貿易委員會說,僅在美國,“短信釣魚”就讓消費者在2022年損失3.3億美元,比上年報告的損失增加一倍以上,差不多相當于2019年損失額的5倍。
短信釣魚被認為比電子郵件詐騙更危險,因為更難識別作惡者,還因為受害者往往認為他們的號碼只有認識的人或組織才能使用。
瓊斯說:“許多人仍然對移動通信的安全性有很高的信任度。通過手機短信發(fā)送的鏈接點擊率是電郵鏈接點擊率的8倍。”
當局還指出短信攻擊越來越精密復雜,詐騙分子利用專門出售個人數(shù)據(jù)的企業(yè)或者軍警專用裝置。
釣魚團伙還使用所謂的國際移動用戶識別碼捕捉器,它可以模仿手機信號塔,攔截半徑500米內的智能手機通信。
許多國家已經設立了舉報平臺,人們可以提交可疑短信,讓當局封號。
注重形象的電信運營商還組建了團隊,可以在安卓和iOS等操作系統(tǒng)和WhatsApp等通信系統(tǒng)舉報工具的幫助下,過濾掉一些詐騙短信。
但這項任務經常演變成貓鼠游戲,因為詐騙分子不斷地變換號碼。他們還利用全球各地的法律差別在發(fā)動攻擊后逃脫懲罰。
由電信企業(yè)經理組成的國際電信周全球領袖論壇在一份報告中寫道:“歐洲、美國和中國的監(jiān)管人員一直在收緊規(guī)定,而非洲和拉美等其他地區(qū)的監(jiān)管框架則十分有限。”
專家說,打擊短信釣魚的關鍵之一是預防。
瓊斯說:“消費者需要對不明來源的手機短信持高度懷疑的態(tài)度。重要的是絕不點擊信息中的鏈接,不論它們看起來多么真實。”(編譯/楊新鵬)
(來源:參考消息網)
