INNOVACIÓ

Smishing, l’enemic impredictible en la missatgeria instantània

Temps de Lectura: 5 minutos

Smishing, l’enemic impredictible en la missatgeria instantània
Avatar

CaixaBank

30 Desembre, 2019


L’SPIM (acrònim d’Spam over Instant Messaging) és un missatge no desitjat amb finalitat comercial, normalment maliciosa, que es distribueix a través d’aplicacions de missatgeria instantània, SMS o missatges privats en pàgines web. SPAM i SPIM són molt similars, l’única diferència entre els dos és el mitjà pel qual rebem aquest missatge fraudulent.

L’enviament d’SPIM es coneix amb el terme d’smishing, que prové de la unió d’SMS i phishing, una pràctica que engloba tots els fraus que es duen a terme mitjançant sistemes de missatgeria instantània.

Amb el desenvolupament de les noves tecnologies i els avenços en la comunicació interpersonal, s’obren noves vies de cibercrim de les quals hem d’estar informats. Termes com phishing o vishing estan a l’ordre del dia pel que fa a ciberatacs. A aquests dos últims, s’hi suma el no tan conegut smishing. Quina característica comuna comparteixen aquests ciberatacs? La suplantació d’identitat.

Com funciona l'smishing?

Els ciberdelinqüents, mitjançant programes informàtics automatitzats, rastregen l’agenda d’adreces de l’usuari de les aplicacions de missatgeria instantània. Un cop aconseguida la llista de contactes, el ciberdelinqüent envia un missatge a l’usuari que, depenent de l’aplicació utilitzada, apareixerà en forma de finestra emergent o de text en una conversa. Aquests missatges solen incloure un enllaç a una pàgina web o document, generalment de caràcter fraudulent.

L’objectiu és aconseguir que l’usuari faci clic a l’enllaç adjunt al missatge enviat, la qual cosa dona lloc a la descàrrega de malware, que li permetrà accedir al compte i al dispositiu de l’usuari.

A diferència de l’SPAM, que podem identificar abans d’obrir-lo i eliminar-lo sense riscos, l’enviament d’SPIM ens pot fer caure en la trampa, ja que apareix durant la conversa amb algun familiar o amic, i aconseguir que fem clic sobre l’enllaç per error en pensar que procedeix de la persona amb la qual conversem.

Com podem evitar l'smishing?

Encara que tots correm el risc de rebre un missatge fraudulent, hi ha una sèrie de recomanacions que podem seguir per detectar si ens trobem davant d’un ciberatac d’smishing:

– Si rebem un missatge d’un contacte conegut que està fora de context o que no encaixa en la conversa mantinguda, preguntar-li abans de fer-hi clic.

– No fer clic en enllaços o elements adjunts si no estem segurs de la identitat del remitent.

– Comprovar la procedència de qualsevol enllaç rebut abans de fer-hi clic.

– Configurar adequadament les opcions de privacitat de les aplicacions de missatgeria instantània que utilitzem per evitar que ens arribin missatges de remitents desconeguts.

– Mantenir actualitzades tant les aplicacions de missatgeria, com els nostres dispositius.

Sens dubte, la informació i la conscienciació són el primer pas per combatre el frau electrònic, que afecta tant particulars com empreses. El nostre consell davant d’aquestes amenaces: doble check abans de fer clic en un enllaç sospitós i, si no ho veus clar, confirmar el missatge per una altra via de contacte.

Accepto les condicions d'ús.