Аналитики Unit 42, исследовательского подразделения Palo Alto Networks, сообщили о масштабной международной кампании SMS-фишинга, получившей название «Smishing Triad». Злоумышленники рассылают миллионы сообщений, маскируясь под банки, службы доставки и госорганы, чтобы выманивать личные данные и платежную информацию пользователей.
По данным специалистов, инфраструктура Smishing Triad включает более 190 тысяч доменов-маскарадов, которые часто существуют не дольше нескольких дней и затем заменяются новыми. География атак охватывает США, Великобританию, Германию, ОАЭ и страны Азии. Основная цель злоумышленников - получение доступа к банковским счетам и платёжным приложениям.
Схема построена на социальной инженерии: пользователи получают СМС о штрафах, недоставленных посылках или налоговых задолженностях. Переход по ссылке ведёт на поддельный сайт, визуально неотличимый от официального, где жертва вводит свои данные.
Эксперты отмечают, что масштаб кампании и скорость обновления инфраструктуры указывают на высокий уровень автоматизации. Рекомендовано уделять внимание адресам ссылок, не переходить по коротким URL из сообщений и использовать встроенные фильтры против спама и фишинга.