CERT-IS varar við vefveiðum í gegnum smáskilaboð Hólmfríður Gísladóttir skrifar 17. mars 2023 06:42 Gott getur verið að skoða vel vefslóðina sem beint er á. CERT-IS Netöryggis- og viðbragðsteymi CERT-IS segir ástæða til að vara við vefveiðum í gegnum smáskilaboð, sem teymið segir hafa færst í aukana á síðustu vikum. Nýmæli er að nú virðist svindlið beinast gegn rafrænum skilríkjum fólks. „Svindlið lýsir sér þannig að viðtakandinn fær SMS skilaboð sem líta út fyrir að vera frá þekktum innlendum þjónustuaðila um að bregðast þurfi við einhverju í flýti. Skilaboðunum fylgir hlekkur sem viðtakandinn verður að smella á til að bregðast við. Þegar smellt er á hlekkinn opnast svikasíða sem er nánast fullkomið afrit af síðum þekktra þjónustuaðila. Þar er viðtakandinn beðinn um ýmiskonar upplýsingar, oft kortaupplýsingar og símanúmer,“ segir í tilkynningu á vef CERT-IS. CERT-IS Þegar verið er að fiska eftir rafrænum skilríkjum fólks fara svikin þannig fram að fólk er beðið um símanúmer og seinna um að staðfesta beiðni með rafrænum skilríkjum í eigin síma. „Á sama tíma er árásaraðilinn að senda beiðni um innskráningu inn í heimabanka og með staðfestingu á rafrænum skilríkjum er árásaraðilinn kominn inn í heimabanka viðtakandans.“ Í heimabankanum getur árásaraðilinn millifært af reikningum og notað kreditkort og um leið og raunverulegur eigandi reynir að loka kortum sínum getur hinn óprúttni aðili opnað þau aftur, þar sem hann er kominn inn í heimabankann. „Um er að ræða vel skipulagðar og fágaðar herferðir sem notast við trúverðugar aðferðir til þess að lokka fólk til að samþykkja rafræn skilríki. Ekki er unnt að útiloka að fleiri slíkar svikaherferðir munu herja á íslenskt netumdæmi á komandi vikum. CERT-IS hefur átt í góðu samstarfi við hagsmunaaðila og fjarskiptafélög um að bregðast hratt og vel við þegar slíkar svikaherferðir fara af stað til að koma í veg fyrir útbreiðslu og lágmarka skaða.“ CERT-IS beinir því til fólks að vera á varðbergi og hugsa sig tvisvar um áður en það fylgir leiðbeiningum sem berast með SMS. Gott er að skoða hvaðan skilaboðin eru að koma, úr hvaða númeri, og gaumgæfa skilaboðin sjálf; leita eftir lélegu málfari og/eða stafsetningu. Þá ber að skoða vefslóðina sem beint er á. „Í vafa er gott er að leita álits með því að spyrja vin eða hringja í þjónustuna til að sannreyna að um raunveruleg skilaboð sé að ræða,“ segir CERT-IS. Tölvuárásir Netöryggi Netglæpir Mest lesið „Okkur langar að börnin okkar fái öruggan stað til að vera á“ Innlent Lífstíðarfangelsi fyrir að selja dóttur sína Erlent Leitinni að sundmanninum lokið að sinni Innlent Tapaði 20 milljónum á svipstundu við að samþykkja beiðni Innlent Ísrael samþykkir vopnahlé Trumps Erlent Utanríkisráðherra Breta á Íslandi: „Gleður mig að Ísland vill vera með í bandalagi viljugra þjóða“ Innlent Barn fórst í Hvítá í gær Innlent Ákærður fyrir að keyra á hóp fólks í Liverpool Erlent Gróf slagsmál foreldra á fótboltamóti barna reyndust plat Innlent Stærsti óttinn varð að veruleika á þriðja degi af 90 Innlent Fleiri fréttir „Okkur langar að börnin okkar fái öruggan stað til að vera á“ Utanríkisráðherra Breta á Íslandi: „Gleður mig að Ísland vill vera með í bandalagi viljugra þjóða“ Biblíur og Kjarval sameinast í Vestmannaeyjum Tapaði 20 milljónum á svipstundu við að samþykkja beiðni Sjaldséð heimsókn utanríkisráðherra og háar upphæðir sem hverfa Ætla ekki að minnka leyfilegan dagsafla Leitinni að sundmanninum lokið að sinni „Arfavitlaus lausn“ að minnka aflann í hverri veiðiferð Barn fórst í Hvítá í gær Drengurinn er kominn í leitirnar Gróf slagsmál foreldra á fótboltamóti barna reyndust plat Ómetanlegt að koma skilaboðum sinnar kynslóðar á framfæri á svo stórum viðburði Segir ráðgjöf Hafró kippt úr sambandi og „gúmmítékki“ sendur á næstu ríkisstjórn Svæðið sem Veitur vilja girða „óþarflega stórt“ Enn unnið að því að ná dráttarvélinni upp eftir alvarlegt slys í Hvítá Strandveiðifrumvarp „með ólíkindum“ og drama í borðtennisheiminum Gæsluvarðhald framlengt um fjórar vikur Kynna bráðabirgðarúfærslu á strandveiðunum Dómur yfir Bergvini óbreyttur en þarf að greiða hærri miskabætur Fjórtán ára á rúntinum Verst þegar barninu líður eins og það sé annars flokks Rétt náði að stilla hjálminn sem bjargaði lífi dótturinnar Átta nemendur með ágætiseinkunn Margt til fyrirmyndar á Íslandi en gerir athugasemd við einangrunarvistun ódæmdra fanga Oscar fluttur úr landi á þriðjudag Sveitastjóraskipti í Reykhólahreppi Stærsti óttinn varð að veruleika á þriðja degi af 90 Fasteignamat fyrir 2026: Seltjarnarnes hástökkvarinn á höfuðborgarsvæðinu Tjaldaði á túni í miðborg Reykjavíkur Samrunatillögur bankanna og sjóveikur sundkappi Sjá meira
„Svindlið lýsir sér þannig að viðtakandinn fær SMS skilaboð sem líta út fyrir að vera frá þekktum innlendum þjónustuaðila um að bregðast þurfi við einhverju í flýti. Skilaboðunum fylgir hlekkur sem viðtakandinn verður að smella á til að bregðast við. Þegar smellt er á hlekkinn opnast svikasíða sem er nánast fullkomið afrit af síðum þekktra þjónustuaðila. Þar er viðtakandinn beðinn um ýmiskonar upplýsingar, oft kortaupplýsingar og símanúmer,“ segir í tilkynningu á vef CERT-IS. CERT-IS Þegar verið er að fiska eftir rafrænum skilríkjum fólks fara svikin þannig fram að fólk er beðið um símanúmer og seinna um að staðfesta beiðni með rafrænum skilríkjum í eigin síma. „Á sama tíma er árásaraðilinn að senda beiðni um innskráningu inn í heimabanka og með staðfestingu á rafrænum skilríkjum er árásaraðilinn kominn inn í heimabanka viðtakandans.“ Í heimabankanum getur árásaraðilinn millifært af reikningum og notað kreditkort og um leið og raunverulegur eigandi reynir að loka kortum sínum getur hinn óprúttni aðili opnað þau aftur, þar sem hann er kominn inn í heimabankann. „Um er að ræða vel skipulagðar og fágaðar herferðir sem notast við trúverðugar aðferðir til þess að lokka fólk til að samþykkja rafræn skilríki. Ekki er unnt að útiloka að fleiri slíkar svikaherferðir munu herja á íslenskt netumdæmi á komandi vikum. CERT-IS hefur átt í góðu samstarfi við hagsmunaaðila og fjarskiptafélög um að bregðast hratt og vel við þegar slíkar svikaherferðir fara af stað til að koma í veg fyrir útbreiðslu og lágmarka skaða.“ CERT-IS beinir því til fólks að vera á varðbergi og hugsa sig tvisvar um áður en það fylgir leiðbeiningum sem berast með SMS. Gott er að skoða hvaðan skilaboðin eru að koma, úr hvaða númeri, og gaumgæfa skilaboðin sjálf; leita eftir lélegu málfari og/eða stafsetningu. Þá ber að skoða vefslóðina sem beint er á. „Í vafa er gott er að leita álits með því að spyrja vin eða hringja í þjónustuna til að sannreyna að um raunveruleg skilaboð sé að ræða,“ segir CERT-IS.
Tölvuárásir Netöryggi Netglæpir Mest lesið „Okkur langar að börnin okkar fái öruggan stað til að vera á“ Innlent Lífstíðarfangelsi fyrir að selja dóttur sína Erlent Leitinni að sundmanninum lokið að sinni Innlent Tapaði 20 milljónum á svipstundu við að samþykkja beiðni Innlent Ísrael samþykkir vopnahlé Trumps Erlent Utanríkisráðherra Breta á Íslandi: „Gleður mig að Ísland vill vera með í bandalagi viljugra þjóða“ Innlent Barn fórst í Hvítá í gær Innlent Ákærður fyrir að keyra á hóp fólks í Liverpool Erlent Gróf slagsmál foreldra á fótboltamóti barna reyndust plat Innlent Stærsti óttinn varð að veruleika á þriðja degi af 90 Innlent Fleiri fréttir „Okkur langar að börnin okkar fái öruggan stað til að vera á“ Utanríkisráðherra Breta á Íslandi: „Gleður mig að Ísland vill vera með í bandalagi viljugra þjóða“ Biblíur og Kjarval sameinast í Vestmannaeyjum Tapaði 20 milljónum á svipstundu við að samþykkja beiðni Sjaldséð heimsókn utanríkisráðherra og háar upphæðir sem hverfa Ætla ekki að minnka leyfilegan dagsafla Leitinni að sundmanninum lokið að sinni „Arfavitlaus lausn“ að minnka aflann í hverri veiðiferð Barn fórst í Hvítá í gær Drengurinn er kominn í leitirnar Gróf slagsmál foreldra á fótboltamóti barna reyndust plat Ómetanlegt að koma skilaboðum sinnar kynslóðar á framfæri á svo stórum viðburði Segir ráðgjöf Hafró kippt úr sambandi og „gúmmítékki“ sendur á næstu ríkisstjórn Svæðið sem Veitur vilja girða „óþarflega stórt“ Enn unnið að því að ná dráttarvélinni upp eftir alvarlegt slys í Hvítá Strandveiðifrumvarp „með ólíkindum“ og drama í borðtennisheiminum Gæsluvarðhald framlengt um fjórar vikur Kynna bráðabirgðarúfærslu á strandveiðunum Dómur yfir Bergvini óbreyttur en þarf að greiða hærri miskabætur Fjórtán ára á rúntinum Verst þegar barninu líður eins og það sé annars flokks Rétt náði að stilla hjálminn sem bjargaði lífi dótturinnar Átta nemendur með ágætiseinkunn Margt til fyrirmyndar á Íslandi en gerir athugasemd við einangrunarvistun ódæmdra fanga Oscar fluttur úr landi á þriðjudag Sveitastjóraskipti í Reykhólahreppi Stærsti óttinn varð að veruleika á þriðja degi af 90 Fasteignamat fyrir 2026: Seltjarnarnes hástökkvarinn á höfuðborgarsvæðinu Tjaldaði á túni í miðborg Reykjavíkur Samrunatillögur bankanna og sjóveikur sundkappi Sjá meira
Utanríkisráðherra Breta á Íslandi: „Gleður mig að Ísland vill vera með í bandalagi viljugra þjóða“ Innlent
Utanríkisráðherra Breta á Íslandi: „Gleður mig að Ísland vill vera með í bandalagi viljugra þjóða“
Utanríkisráðherra Breta á Íslandi: „Gleður mig að Ísland vill vera með í bandalagi viljugra þjóða“ Innlent