Un nou val de atacuri prin SMS lovește puternic în SUA, iar FBI-ul avertizează că mesajele sunt generate de hackeri chinezi și vizează atât utilizatorii de iPhone, cât și pe cei de Android. Deși la prima vedere pare o schemă banală, în stilul celor pe care le-am tot văzut și în România - gen „ai un colet de ridicat” sau „plătește rapid o amendă” de data asta e vorba de taxe de drum neplătite.
Concret, americanii primesc SMS-uri care par să vină de la autorități de drumuri precum E-ZPass și alte agenții locale. Mesajele te anunță că ai o taxă restantă și îți bagă un link de plată. Dar link-ul duce direct la site-uri false, înregistrate pe domenii obscure ca .TOP, .CYOU sau .XIN, majoritatea controlate din China. Scopul? Nu banii din taxa de 6-7 dolari, ci să-ți fure datele bancare sau chiar identitatea.
Faza interesantă e că acest „phishing kit” din China permite atacatorilor să trimită milioane de astfel de mesaje simultan, schimbând textul în funcție de zona țintită. În februarie 2025, în SUA s-au înregistrat peste 19 miliarde de SMS-uri de tip spam, iar campania asta e considerată de experți „un atac, nu doar o înșelătorie.”
Trend Micro și Norton atrag atenția că nici iOS, nici Android nu fac față atacului Apple nu blochează astfel de mesaje, iar Android marchează numărul ca spam, dar atacatorii schimbă expeditorul constant. Mai nou, apar și variante care te amenință cu judecata dacă nu plătești rapid.
FBI recomandă câteva măsuri clare, utile de reținut și la noi, pentru că genul ăsta de scam poate ajunge ușor și în România:
- Nu da click pe link-uri din SMS-uri suspecte;
- Verifică situația direct pe site-ul oficial al companiei, tastând tu adresa;
- Folosește carduri de credit, nu de debit;
- Activează alertele de scam la bancă și operatorul mobil;
- Raportează mesajele suspecte la autorități.
De altfel, exact aceste recomandări sunt transmise frecvent și de autoritățile din România Poliția Română, ANPC sau CERT-RO tocmai pentru a evita fraudele online și furtul de date personale prin SMS-uri sau e-mailuri de tip phishing.