smartfon telefon komunikacja sms

Wchodzą nowe przepisy dotyczące SMS-ów. Operatorzy w Polsce będą działać na nowych zasadach

5 minut czytania
Komentarze

SMS-y od oszustów to wyjątkowo powszechne zjawisko. Fałszywe wiadomości zaśmiecają nasze skrzynki odbiorcze, a niektóre osoby, które nie wykażą się dostateczną ostrożnością, mogą przez takie wiadomości nawet zostać okradzione z pieniędzy. Już 16 kwietnia wchodzą jednak w życie przepisy, które powinny dać nam trochę spokoju od działań cyberprzestępców.

SMS-y od oszustów blokowane przez operatorów

namierzanie telefonu
Fot. outline205 / Depositphotos

Na naszym portalu wielokrotnie opisywaliśmy SMS-y od oszustów, przestrzegając przed tym zjawiskiem. Schemat zazwyczaj jest następujący: otrzymujemy wiadomość od kogoś, kto podaje się za zaufany podmiot (instytucja publiczna lub duża firma). Treść komunikatu skłania nas do kliknięcia linku (konieczność uregulowania drobnego zobowiązania, otrzymanie nagrody w konkursie itp.). Link przekierowuje do podrobionej witryny internetowej, a jeśli podamy na niej swoje dane, trafią one do oszustów.

Przerabialiśmy już fałszywe SMS-y o przekroczeniu prędkości, wiadomości o zaległej płatności za gaz, jakiś czas temu bardzo głośno było o SMS-ach „informujących” o dopłatach do paczki. Zmieniają się podmioty, pod które podszywają się oszuści (banki, platformy sprzedażowe, firmy kurierskie, ministerstwa), ale za każdym razem wiadomości są wysyłane na masową skalę. Prędzej czy później SMS dociera do osoby, która się na niego nabierze i wykona polecenia oszustów, a ci przejmą jego dane (a nieraz także pieniądze). Nawet najlepszy smartfon i program antywirusowy nie pomogą, gdy wyślemy cyberprzestępcom prywatne informacje.

16 kwietnia zmieniają się jednak przepisy. Chodzi o numer 8080, który służy do zgłaszania oszustw SMS do CERT Polska. Ta funkcja zostaje zachowana, jednak pojawia się też nowa. To błyskawiczne blokowanie zgłoszonych ataków przez operatorów dzięki wzorcom SMS. Państwowy instytut NASK określa ten mechanizm mianem „przełomowego rozwiązania”. Tworzenie wzorców to zadanie CERT Polska, telekomy z kolei po otrzymaniu wzorców muszą automatycznie blokować wiadomości, które zostaną rozpoznane jako oszustwo.

sms-y od oszustów
Przykładowy SMS od oszustów. Fot. CSIRT NASK / materiały prasowe

Przestępcy często sięgają po nisko wiszące owoce, czyli metody pozwalające dotrzeć z oszustwem do wielu osób. Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej ma sprawić, by te owoce były dużo trudniej osiągalne. […] Wzorce tworzymy na podstawie tego, co trafia do nas w zgłoszeniach, m.in. tych na numer 8080. Każda szkodliwa kampania to nowy wzorzec.

Szymon Sidoruk, CERT Polska

Jeśli otrzymamy jakieś SMS-y od oszustów, to zgłaszając takie wiadomości do CERT Polska, przyczynimy się do tego, że wkrótce dana kampania zostanie zablokowana. Dzięki temu fałszywy komunikat nie dotrze do osób, które być może nie są tak uważne i dałyby się nabrać.

Nowe prawo a walka z innymi oszustwami

smartfon telefon komunikacja sms
Fot. KrakenImages / Depositphotos

Nowa ustawa wprowadza także dwa inne narzędzia przygotowane przez CERT Polska i służące do walki z oszustwami. Pierwsze to wykaz nadpisów (informacji o nadawcy, które wyświetlają się po otrzymaniu wiadomości SMS) podmiotów publicznych, prowadzony przez CERT Polska.

Dzięki temu operatorzy telekomunikacyjni zyskają możliwość blokowania SMS-ów, jeśli ktoś będzie chciał się podszyć pod daną instytucję publiczną.

Komunikat NASK

Kolejne narzędzie to wykaz numerów, które pozwalają wyłącznie na odbieranie połączeń. Tu celem jest zapobieganie sytuacjom, w których ktoś podszywa się pod infolinię banku. Jeśli interesuje was, jak wygląda oszustwo na telefon z banku i jak nie dać się nabrać, zajrzyjcie do podlinkowanego tekstu.

Czy operatorzy są gotowi na nowe regulacje?

SMS-y od oszustów to istotny problem, który teraz ma szansę zostać w dużej mierze zniwelowany. Czy jednak telekomy przygotowały się na zmiany w przepisach? Zapytaliśmy o to największych polskich operatorów.

Mamy obowiązek spełniać wymagania ustawowe, a bezpieczeństwo usług oferowanych naszym klientom jest naszym priorytetem. Zakończyliśmy proces wdrażania odpowiednich rozwiązań po naszej stronie i jesteśmy gotowi do realizowania nowych obowiązków we współpracy z NASK.

Katarzyna Bonk, biuro prasowe Play dla Android.com.pl

Swoimi spostrzeżeniami podzielił się również operator sieci Plus.

Polkomtel wypełnia wymagania i obowiązki wynikające z ustawy, natomiast trzeba pamiętać, że jako operator telekomunikacyjny blokujemy to, co jest wskazane przez CSIRT NASK. Zastosowane rozwiązanie techniczne pozwala na dość skuteczne zwalczanie niechcianych bądź fałszywych wiadomości SMS, jednak trzeba pamiętać, że kluczem do sukcesu jest działanie CSIRT NASK, bowiem to na tej instytucji spoczywa obowiązek stworzenia listy wzorców blokowanych wiadomości czy też wykazu instytucji o nazwie zastrzeżonej.

Arkadiusz Majewski, starszy specjalista ds. promocji i public relations, Plus dla Android.com.pl

Zdaniem Plusa, na ocenę skuteczności nowych rozwiązań trzeba jeszcze poczekać.

Uważamy, że narzędzia, których używamy, dają szansę na istotne zwalczanie tego rodzaju nadużyć, natomiast ocena ich skuteczności będzie możliwa dopiero po zebraniu pierwszych doświadczeń z praktycznego funkcjonowania mechanizmu i analizie danych, co będzie możliwe dopiero za jakiś czas.

Arkadiusz Majewski, starszy specjalista ds. promocji i public relations, Plus dla Android.com.pl

Wdrożenie mechanizmów wymaganych w ustawie o Zwalczaniu Nadużyć w Komunikacji Elektronicznej potwierdziło nam również biuro prasowe Orange Polska.

Źródło: NASK. Zdjęcie otwierające: KrakenImages / Deposithptos

Część odnośników to linki afiliacyjne lub linki do ofert naszych partnerów. Po kliknięciu możesz zapoznać się z ceną i dostępnością wybranego przez nas produktu – nie ponosisz żadnych kosztów, a jednocześnie wspierasz niezależność zespołu redakcyjnego.

Motyw