Kripto prevare u MMS porukama
Mobilni telefoni, 05.02.2025, 11:00 AM

Stručnjaci za sajber bezbednost iz Proofpointa upozorili su na prevarante koji zloupotrebljavaju MMS poruke (Multimedia Messaging Service) za Bitcoin prevare.
MMS poruke se danas retko koriste, a u nekim nekim zemljama čak i ukidaju. MMS je zastareli standard za multimedijalne poruke koji je zamenjen modernijim i besplatnim tehnologijama kao što su Rich Communication Services (RCS), iMessage, ili modernim mesindžerima kao što su WhatsApp ili Signal.
Međutim, vrlo je verovatno da će primaoci otvoriti MMS poruku ako je prime, i prevaranti računaju na to.
„99% primljenih mobilnih poruka se otvara, a 90% se čita u roku od samo 3 minuta od prijema“, navodi se u izveštaju Proofpointa.
Potencijal ove prevare je veliki - skoro 6 milijardi uređaja u svetu može da šalje i prima tekstualne poruke, a većina njih takođe može da prima i MMS poruke.
Kako funkcioniše prevara?
Kampanja, nazvana VidSpam, koristi mali video fajl od 14 kilobajta u 3GP formatu. Ovaj prilog sadrži dugme Play koje omogućava primaocima da lako pokrenu video od 2 sekunde koji prikazuje samo statičnu sliku.
Poruke često sadrže slike uspešnih ljudi, obećanja o lažnim nagradama ili izuzetnoj zaradi na dnevnom nivou kako bi se ubedili primaoci da posete lažni veb sajt putem linka u telu poruke koji vodi na forum koji kontroliše napadač. Prevaranti pozivaju primaoce da kliknu na link i pridruže se investicionoj grupi na WhatsAppu, gde vrše pritisak na žrtve, nudeći im mogućnost ulaganja u kriptovalute.
3GP format je dizajniran za 3G mreže i optimizovan za male veličine i efikasan striming na mobilnim uređajima.
Ovo pokazuje „kako napadači prilagođavaju svoje metode kako bi izbegli otkrivanje tradicionalnog filtriranja sadržaja koji je češće prilagođen skeniranju poruka sa tekstom i slikama“, rekao je Proofpoint.
Većina modernih pametnih telefona omogućava korisnicima da onemoguće MMS, međutim, ona je podrazumevano omogućena. Onemogućavanje MMS-a poboljšava bezbednost i privatnost, jer su ove poruke često manje bezbedne, ponekad donose dodatne troškove i koriste se za isporuku potencijalno zlonamernog ili neželjenog sadržaja.
Ako ne nameravate da koristite MMS, na iPhoneu idite u Podešavanja, zatim u „Aplikacije“, izaberite „Poruke“ i poništite izbor „MMS poruke“.
Na Android telefonima, u aplikaciji Poruke izaberite podešavanja, potražite napredna podešavanja, a zatim isključite „automatsko preuzimanje MMS-a“ ili sličnu opciju.
Istraživači Proofpointa takođe preporučuju da se izbegava otvaranje linkova ili preuzimanje priloga iz nepoznatih izvora, da se nikada ne šalje novac ili dele lični podaci sa nepoznatim ljudima na mreži, posebno preko mobilnih platformi za slanje i primanje poruka.
Foto: Ruan Richard Rodrigues | Unsplash

Izdvojeno
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje
Pratite nas
Nagrade