# Mi a smishing?

> A smishing Short Message Service (SMS) vagy hasonló mobil szöveges üzenetküldésen keresztül kézbesített phishing.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/smishing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A megtévesztő üzenet arra kérheti a címzettet, hogy kövessen egy hivatkozást, hívjon egy számot, adjon ki információt, hagyjon jóvá egy tranzakciót, telepítsen szoftvert vagy folytassa a beszélgetést máshol. A kifejezés a kézbesítési csatornát azonosítja, nem a támadó célját, a célzottság mértékét vagy az üzenet utáni műszaki módszert.

Az üzenetek ismerős beszélgetésben jelenhetnek meg, vagy felismerhető feladónevet vagy számot mutathatnak. A kampányok gyakran csomagszállítókat, bankokat, állami szolgáltatásokat, munkáltatókat vagy ismerősöket utánoznak, majd a címzettet weboldalra, telefonhívásra vagy üzenetküldő alkalmazásba terelik.

### Legfontosabb pontok

- **Ellenőrzés:** Nyissa meg a szervezet ismert alkalmazását vagy weboldalát, vagy függetlenül szerzett adatokon keresse fel; ne az üzenetben megadott hivatkozásra, számra vagy visszahívási utasításra hagyatkozzon.
- **Rétegzett kontrollok:** A mobilszűrés és -bejelentés, a menedzselt eszközszabályzatok, a korlátozott alkalmazástelepítés, a phishing-ellenálló többtényezős hitelesítés és a tranzakcióellenőrzések a támadás különböző szakaszait korlátozhatják.
- **Ha valaki válaszolt:** Őrizze meg az üzenetet, jelentse a megfelelő szolgáltatásnak vagy munkahelyi csatornán, vizsgálja felül a fióktevékenységet, és ahol indokolt, megbízható eszközről cserélje a kiszivárgott hitelesítő adatokat.
- **Fontos korlát:** A feladóazonosítók és a beszélgetésbeli elhelyezés manipulálható, a legális szervezetek pedig szintén küldenek váratlan üzeneteket; sem a megjelenés, sem a sürgősség önmagában nem állapítja meg, hogy egy üzenet hiteles-e.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [Vishing](<https://yellowcube.eu/hu/glossary/vishing/>) · [Fiókátvétel (ATO)](<https://yellowcube.eu/hu/glossary/account-takeover/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>)

### Források

[Canadian Centre for Cyber Security: Smishing](https://www.cyber.gc.ca/en/guidance/smishing-protect-yourself-sms-attacks-itsap00103) · [US Federal Trade Commission: Recognize and report spam text messages](https://consumer.ftc.gov/articles/how-recognize-and-report-spam-text-messages)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

