Spoofing numerów telefonów

od 2023-05-26

Choć rozwój technologii wciąż idzie do przodu, nadal nie udało się pozbyć problemu oszustów podszywających się pod cudze numery telefonów. Wciąż można więc usłyszeć o fałszywych telefonach, po których ktoś traci dorobek życia. Dowiedzmy się więcej o zjawisku określanym jako spoofing.

Podszywanie się pod obcy numer telefonu profesjonalnie nazywamy spoofingiem callerID, co pochodzi oczywiście z języka angielskiego. Ten problem jest z nami obecny już nie tyle od lat, co dekad. Można nawet pokusić się o stwierdzenie, że stawał się coraz poważniejszy z biegiem czasu i rozwojem technologii komunikacyjnych, w tym Internetu.

Na czym polega spoofing

Spoofing rozmów telefonicznych w telegraficznym skrócie jest sytuacją, w której oszust dzwoni do wybranej osoby w taki sposób, by na jej telefonie wyświetlił się inny numer połączenia przychodzącego. Możemy wtedy odnieść wrażenie, że dzwoni do nas numer z którejś instytucji, np. banku lub urzędu. Oszuści mają tutaj bardzo szerokie pole do popisu, a jeśli uda im się zebrać wystarczająco wiele informacji, mogą pokusić się nawet o podszycie pod numer znanej nam osoby, np. kolegi z pracy.

Samo podszywanie może odbywać się na różne mniej lub bardziej profesjonalne sposoby. Najprostszy spoofing może zostać przeprowadzony przy pomocy stron internetowych, które przy niewielkich opłatach pozwalają dzwonić z wskazanych numerów. Co ważne, często pozwalają na anonimowe płatności, np. przy pomocy kryptowalut. Jeżeli oszust potrafi maskować swoje działania w internecie, korzystając z takiej bramki bardzo utrudnia późniejszą pracę organów ścigania.

No właśnie - w tej metodzie Policja potrafi bez problemu stwierdzić jedynie zaistnienie oszustwa. Wystarczy po prostu spojrzeć na spisy połączeń, tj. billingi ofiary oszustwa i numeru telefonu, z którego dzwoniono. W takim przypadku, połączenie będzie widoczne jedynie w billingu ofiary. Tutaj jednak kończą się łatwe działania służb - jeśli oszuści choć odrobinę znają się na rzeczy lub korzystają z autorskich narzędzi, ustalenie ich tożsamości będzie bardzo trudne. Warto zatem wiedzieć, dlaczego powinniśmy zabezpieczać się przed spoofingiem.

Zagrożenia

Podszywanie się pod obce numery telefonów jest od lat jedną z podstawowych metod stosowanych w oszustwach bankowych. Duża część przypadków utraty oszczędności, o których możemy usłyszeć w mediach, zaczyna się od niepozornego telefonu "z banku". Dodatkowo, obecnie większość smartfonów w przypadku wykrycia znanego numeru wyświetla informację, że dzwoni do nas dana instytucja lub firma. Jeżeli oszust dobrze przygotuje się do takiego oszustwa, może być nam bardzo trudno rozpoznać zagrożenie.

W tym kontekście coraz większym problemem jest również rozwój sztucznej inteligencji, a konkretnie programów naśladujących głos. Działają one w oparciu o próbkę głosu, którą oszust może pozyskać dzwoniąc wcześniej na wybrany numer i podszywając się np. pod ankietera lub sprzedawcę fotowoltaiki. Program na tej podstawie jest w stanie wygenerować wcześniej zdefiniowaną wypowiedź.

Innymi słowy, pewnego dnia może do nas zadzwonić oszust podszywający się pod znaną nam osobę. Na przykład, w marcu i kwietniu tego roku media obiegły wieści ze Stanów Zjednoczonych, gdzie osoby odbierały telefon od swoich bliskich. Dowiadywały się, że grozi im niebezpieczeństwo i trzeba natychmiast wykonać przelew na wskazany  numer konta. Po wszystkim oczywiście okazywało się, że osoba mająca ten numer telefonu nie miała pojęcia, że ktoś się pod nią podszył.

Jak się bronić?

Na całe szczęście, oszustwa z głosem naszych bliskich na razie nam nie grożą - nawet zaawansowana sztuczna inteligencja nie potrafi jeszcze realistycznie naśladować języka polskiego. Niemniej, dalej pozostaje niebezpieczeństwo w postaci spoofingu, przed którym musimy nauczyć się bronić.

Naszą główną linią obrony muszą być dwie zasady - czujności i ograniczonego zaufania.

Na początek, musimy dokładnie zwracać uwagę i analizować, co dokładnie mówi do nas osoba w słuchawce. Czy stara się nas przekonać, że nam lub naszym oszczędnościom grozi jakieś niebezpieczeństwo? W przypadku normalnego telefonu z banku lub instytucji, nikt nie będzie próbował wywrzeć na nas presji.

Zwróćmy też uwagę, czy osoba dzwoniąca nie posiada wyraźnego, obcego akcentu oraz czy używa poprawnej polszczyzny. Choć samo to nie jest oznaką oszustwa, powinno zapalić nam przysłowiową "lampkę ostrzegawczą" z tyłu głowy. Wielokrotnie zdarza się bowiem, że oszustw próbują dokonywać osoby pozostające poza granicami Polski, licząc na jeszcze większe utrudnienie działań Policji i prokuratury.

Nie możemy również w pełni wierzyć, że osoba po drugiej stronie słuchawki faktycznie jest tą, za którą się podaje. Najprostszym sposobem weryfikacji jest po prostu rozłączenie się i oddzwonienie na ten sam numer. Spoofing działa tylko w jedną stronę, gdy oszust dzwoni do nas. Jeżeli sami zadzwonimy na ten numer, słuchawkę podniesie jego faktyczny właściciel. Nawet, jeżeli nikt nie odbierze, może to być dla nas wskazówką - skoro przed chwilą rozmawialiśmy z tym numerem, ktoś powinien jeszcze fizycznie trzymać telefon w dłoni. Zatem czemu nie odbiera?

Musimy pamiętać, że żaden prawdziwy przedstawiciel firmy lub instytucji nie powinien robić nam problemów, jeżeli poinformujemy go o naszych obawach i chęci przerwania połączenia. Nie grozi nam również za to jakakolwiek odpowiedzialność lub kara, nawet wtedy, gdy po drugiej stronie słuchawki teoretycznie mamy przedstawiciela Policji. Sugerowanie, że z jakiejś przyczyny nie wolno nam się rozłączyć, również powinniśmy traktować jako oznakę oszustwa.

Wiele instytucji umożliwia już weryfikację osoby dzwoniącej. Na przykład konsultanci bankowi coraz częściej podają swój numer identyfikacyjny, który można sprawdzić na stronie internetowej lub aplikacji bankowej. Możemy jednak sami rozłączyć się, zadzwonić na infolinię danej firmy lub instytucji i dowiedzieć się, czy taka osoba do nas dzwoniła.

Podsumowanie

Spoofing numerów telefonów to zagrożenie, które towarzyszy nam od lat. Pomimo tego, wiele osób nadal staje się ofiarami często bardzo wyszukanych oszustw. Grozi im to utratą oszczędności i niepotrzebnym stresem, czego da się uniknąć, jeśli będziemy pamiętali o dwóch zasadach.

Aby uchronić się przed spoofingiem, musimy wykazać się czujnością i ograniczonym zaufaniem, gdy odbieramy telefon. Pamiętajmy, że w razie wątpliwości lepiej się rozłączyć, niż ryzykować stanie się ofiarą oszustwa.

Jeżeli wykryjemy próbę oszustwa - warto to zgłosić! Być może tym samym uratujemy mniej czujne osoby. O tym, jak poinformować odpowiednie instytucje o zagrożeniu, pisaliśmy w artykule: Jak zgłosić zagrożenie (bip.poznan.pl).

Metryczka

Odpowiedzialny za treść: Kacper Stępień
Data wytworzenia informacji: 2023-05-26 00:00
Opis zmian: Aktualizacja informacji w kategorii cyberbezpieczeństwa (Wprowadzenie informacji)
Opublikował(a): Kacper Stępień
Data i godzina publikacji: 2023-06-16 12:20