SMS i phishing
Smishing: jak rozpoznać fałszywy SMS i nie stracić danych
Presja, dopłata i nietypowy link to klasyczny zestaw sygnałów ostrzegawczych.
## Czym jest smishing Smishing to phishing realizowany przez wiadomość SMS. Wiadomość może udawać bank, kuriera, urząd, operatora, sklep lub członka rodziny.
## Sygnały ostrzegawcze - link prowadzący do nieznanej domeny; - dopłata do paczki lub rachunku; - groźba blokady konta; - prośba o instalację aplikacji; - skrócony adres URL; - nietypowy nadawca i presja czasu.
## Jak sprawdzić wiadomość Nie klikaj. Otwórz oficjalną aplikację usługi albo wpisz adres ręcznie. Skontaktuj się z firmą przez numer znaleziony niezależnie.
## Po kliknięciu Samo otwarcie strony nie zawsze oznacza utratę danych. Nie wpisuj informacji, zamknij stronę i usuń pobrany plik. Jeżeli wpisałeś hasło, zmień je na prawdziwej stronie i wyloguj inne sesje. Po podaniu danych karty zadzwoń do banku.
## Zgłoszenie Podejrzaną wiadomość z linkiem można przekazać do CERT Polska zgodnie z ich aktualną instrukcją.
## Źródła - [CERT Polska — zgłaszanie podejrzanych SMS-ów](https://cert.pl/posts/2020/03/ostrzezenia_phishing/) - [CERT Polska — zgłoszenie incydentu](https://incydent.cert.pl/)
Najczęstsze pytania
Czy SMS w tym samym wątku co prawdziwe wiadomości jest bezpieczny?
Nie zawsze. Nazwa nadawcy lub sposób grupowania wiadomości nie stanowią pełnego potwierdzenia.
Czy należy odpowiadać STOP?
W przypadku podejrzanej wiadomości lepiej nie odpowiadać i skorzystać z oficjalnych ustawień lub kanału zgłoszenia.