Smishing (SMS phishing)

Smishing е phishing чрез SMS, RCS или сходни mobile messaging канали.

Какво е

Smishing е phishing чрез SMS, RCS или сходни mobile messaging канали. Съобщението обикновено се представя за банка, куриер, мобилен оператор, държавна институция, работодател, cloud provider или познат човек.

Как работи

Нападателят изпраща кратък, емоционално натоварен текст: „пратката е задържана“, „акаунтът ще бъде блокиран“, „неуспешно плащане“, „потвърдете MFA“. Линкът води към credential-harvesting сайт или malware; понякога съобщението инструктира жертвата да се обади на номер, което комбинира smishing с vishing. Mobile интерфейсът скрива пълния URL, а хората често реагират по-бързо на телефон, което увеличава риска. Verizon DBIR 2026 отчита по-високи click rates на mobile спрямо традиционния email в анализирания набор.

Как да се предотврати

Не отваряйте линкове от неочаквани SMS; влизайте през официалното приложение или ръчно въведен адрес. Организациите могат да използват mobile threat defense, DNS/web filtering и ясни политики, че IT support никога не иска MFA code чрез SMS. За чувствителни акаунти избягвайте SMS MFA и използвайте FIDO/passkeys или authenticator с phishing-resistant механизъм. Telecom account PIN и port-out protections намаляват риска от комбиниране със SIM swap.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Социално инженерство и phishing