Zlonamerna elektronska sporočila uporabljajo resnične GPS-podatke

Matej Huš

28. mar 2016 ob 12:08:20

Niso redka elektronska sporočila, s katerimi nas želijo zlikovci premamiti v klik na škodljivo povezavo. Uporabljajo najrazličnejše pretveze: da gre za pošto iz banke, Ebaya, ponudnika dostopa do interneta, sodelavcev, šefov, prijateljev itd. V Filadelfiji pa se širijo elektronska sporočila, ki so s kredibilnostjo šla še korak dlje. Vsebujejo namreč dejanske podatke o prekoračitvah hitrosti žrtve.

E-poštno sporočilo je videti, kot da je prispelo z lokalne policijske postaje, in vsebuje podatke o prekoračitvi hitrosti, skupaj s krajem in časom prekrška. Zraven piše, da si je mogoče ogledati tudi fotografijo vozila med prekrškom, in da je treba globo plačati v petih dneh. Trik ni v pobiranju denarja, kot bi mislili, saj predlagan sistem za plačilo ne obstaja. Namesto tega se na računalnik ob obisku strani z domnevno fotografijo prekrška prenese virus.

Ideja je stara - ljudi z na videz verodostojnim sporočilom pretentati v klik na povezavo. Kar je novo in vredno omembe, so podatki o prekoračitvi hitrosti. Za zdaj kaže, da je komplementarni del napada zlonamerna aplikacija za pametne telefone, ki ob namestitvi pridobi dovoljenje za uporabo GPS in sledi uporabniku. Tako dobi podatke o dejanskih prekoračitvah hitrosti, ki jih uporabijo v lažnem sporočilu.