sikkerhet

Derfor er falske tekstmeldinger en plage vi antakelig aldri blir kvitt

Spamfilteret klarer ikke å hindre uvesenet, selv om det stopper noen titalls tusen meldinger i døgnet. Samtidig finnes det en lite kjent liste over reserverte avsendernavn.

Thorbjørn Busch i Telenor sier de har en liste med reserverte SMS-avsendere, som ble etablert etter misbruk av navnene til et titalls større norske bedrifter.
Thorbjørn Busch i Telenor sier de har en liste med reserverte SMS-avsendere, som ble etablert etter misbruk av navnene til et titalls større norske bedrifter.

Det har vært mye falsk SMS i omløp den siste tiden. Mobiloperatørene forsøker å skåne oss for det verste grumset, men de klarer ikke å fange opp alt.

Ingen vet hvor mange falske meldinger, også kalt smishing (phishing via SMS), som fortsetter å flomme inn på mobilene våre – på tross av tiltak.

Smishing er en angrepstaktikk der svindlere forsøker å få deg til å installere skadevare på mobilen, eller å lure folk til å oppgi brukernavn, passord og andre sensitive opplysninger.

Vipps, Posten/Bring, Elkjøp, Helsenorge, Sparebank 1, Skatteetaten og Danske Bank er bare noen av virksomhetene som har ropt varsku, etter å ha opplevd at deres gode navn og rykte blir misbrukt.

Spamfilter

Telenor har oppgitt at blant 17 millioner SMS, som daglig blir sendt i deres mobilnett, så sørger et «spamfilter i verdensklasse» for å stanse rundt 40.000 meldinger i døgnet.

– Vi er tydelige på at vi ikke klarer å luke ut alt. Dersom filteret er for strengt vil det hindre lovlig trafikk å slippe igjennom, sier Telenors sikkerhetsekspert Thorbjørn Busch.

Konkurrenten Telia oppgir til digi.no at de daglig sperrer «tusenvis av slike meldinger» av rundt 20 millioner SMS-er i deres mobilnett.

Vipps og BankID er blant en håndfull store kjente virksomheter eller merkevarer i Norge, som har prøvd å reservere seg mot uvesenet, uten å lykkes helt.

– Vi har prøvd å reservere oss mot det, men også Vipps-merkevaren blir utsatt for smishing. Meg bekjent har det ikke vært mulig å reservere seg 100 prosent mot dette. De kriminelle finner stadig på nye metoder, sier pressekontakt Hanne Kjærnes i Vipps til digi.no.

Det betyr at det sendes ut forfalskede SMS-er, som utgir seg for å komme fra Vipps. Erfaringen er at omfanget av slik svindel har eskalert i takt med økt bruk av hjemmekontor.

Vær på vakt mot å oppgi sensitiv informasjon. Svindlere utgir seg for å være kjente avsendere. Foto: Vipps
Vær på vakt mot å oppgi sensitiv informasjon. Svindlere utgir seg for å være kjente avsendere.

Vipps sender én legitim tekstmelding når en bruker skal aktivere Vipps-tjenesten på mobilen. Ellers er det lite kommunikasjon fra Vipps som går over SMS, og de ber aldri om for eksempel konto- eller kortinformasjon.

De benytter seg også av en såkalt seriøs og profesjonell aktør for utsendelse av den legitime SMS-en for aktivering, og det nummeret er hvitelistet, ifølge pressekontakt i Vipps.

Liste med reserverte avsendere

Telenor har lang erfaring med tiltak for å redusere mengden uønskede tekstmeldinger, enten det er spam eller svindel.

– Telenor har brukt SMS firewall-funksjonalitet siden 2008. Foruten generelle tiltak, har et titalls større norske bedrifter samarbeid med Telenor for å beskytte felles kunder, fortsetter Telenors sikkerhetsekspert, Thorbjørn Busch.

Listen over reserverte avsendernavn er lite kjent, i hvert fall utad. Det er en ordning som er blitt etablert i etterkant av misbruk. Busch røper at listen har vært i bruk siden 2018, sånn omtrent.

Foruten Vipps og BankID er trolig Posten og Bring blant virksomhetene som er oppført på listen, ifølge våre opplysninger.

Posten bekrefter for øvrig overfor digi.no at de har gjort tiltak for å minimere misbruk av Posten i falske SMS-meldinger, men de ønsker ikke å utbrodere hvilke tiltak.

Interesserte må ta kontakt

SMS Firewall er levert av en tredjepart. Leverandørene av slike systemer har, ifølge Thorbjørn Busch i Telenor, forbedret blant annet deteksjon av repeterende innhold, samt mulighet for blokkering basert på nøkkelord, fraser, URL (lenke i meldingen, journ.anm.) eller en kombinasjon av dette.

Det er ikke helt opplagt hvordan en Telenor-kunde bør gå fram for å reservere sitt navn eller sine merkevarer mot misbruk i falske tekstmeldinger.

Du finner ingen bestillingsknapp for dette på selskapets nettsider. I stedet må man kontakte sin kundekontakt eller salgsrepresentant i Telenor for å be om det.

En del norske bedrifter har vært plaget av slik svindel, skriver Telenor i sin rapport Digital sikkerhet 2020. Faksimile: Telenor Digital sikkerhet 2020
En del norske bedrifter har vært plaget av slik svindel, skriver Telenor i sin rapport Digital sikkerhet 2020. Faksimile: Telenor Digital sikkerhet 2020

Telia utvikler ny tjeneste

Hos Telia får digi.no oppgitt at de jobber med å utvikle verktøy for å blokkere direkte på avsendernummer/alfanumerisk avsender for å unngå misbruk av merkevarer, men det er altså ikke noe de tilbyr per i dag.

Telia kan blokkere på innhold og lenker i SMS-meldinger som blir identifisert som spam, for å begrense at disse når kundene. De har imidlertid ingen liste for reserverte navn eller merkevarer.

– Parallelt jobber vi i disse dager for fullt på tvers av hele Norden med å utvikle en tjeneste som lar bedrifter reservere avsenderadresse (navn eller kortnummer) kun til sin egne SMS-utsendelser. Konkret vil dette gi oss muligheten til å blokkere direkte på avsenderadresse ved misbruk. Målet er å få dette ut i markedet så raskt som mulig, skriver Telia Norges informasjonssjef Daniel Barhom i en epost til digi.no.

– Stanset 30.000 meldinger i timen

Selv om landeplagen smishing ikke ser ut til å forsvinne, men tvert imot stadig dukker opp i nye bølger, gjerne knyttet til høytider, koronavaksine, skattemeldingen eller noe annet aktuelt, så er ikke Telenor i tvil om at filtreringen har sin hensikt.

– Vårt spam-filter har helt klart en begrensende effekt på antall svindel-SMS som slipper igjennom. Antall blokkerte SMS varierer fra dag til dag, men nå stopper vi rundt 40.000 meldinger i døgnet, sier Thorbjørn Busch.

Det er derfor viktig at bedrifter og virksomheter melder ifra til oss når de blir utsatt for slike angrep, slik at vi kan forsøke å begrense skadeomfanget

Han forteller at de siste dagene har forløpt noe roligere. Få uker tidligere ble norske mobilbrukere utsatt for en svært omfattende angrepsbølge.

– Vi blokkerte 30.000 meldinger i timen den 4. juni når det sto på som verst med Flubot.

Flubot er et internasjonalt angrep med skadevare som spredte seg med meldinger nærmest som ild i tørt gress.

Ellers kan sikkerhetseksperten i Telenor bare bekrefte det Vipps har erfart, nemlig at svindlerne er oppfinnsomme og raske til å snu seg rundt.

– Vi justerer systemene våre kontinuerlig for å hindre at svindel-SMSer slipper igjennom, men forsøkene skifter stadig form og blir mer avansert. Det er derfor viktig at bedrifter og virksomheter melder ifra til oss når de blir utsatt for slike angrep, slik at vi kan forsøke å begrense skadeomfanget, sier Thorbjørn Busch.

Powered by Labrador CMS