Groźne SMS-y będą blokowane. Jak? Czy nasza prywatność zostanie naruszona?
16 kwietnia 2024 roku to dzień kluczowy dla bezpieczeństwa polskiej cyberprzestrzeni. Wchodzą przepisy, które pozwolą walczyć z SMS-ami rozsyłanymi przez oszustów. Tego samego dnia zacznie się też SECURE 2024, największa i najważniejsza konferencja w Polsce nt. cyberbezpieczeństwa. Jedna z debat dotyczyć będzie właśnie szkodliwych wiadomości SMS.



Od 16 kwietnia każdy nowy cyberatak z wykorzystaniem SMS-ów, który zostanie zgłoszony (czyli przekierowany przez odbiorcę na numer 8080) do CERT Polska, będzie błyskawicznie zablokowany poprzez specjalny wzorzec SMS. Jak to będzie działać w praktyce?
Przełomowe rozwiązanie, które ma ograniczyć wyłudzanie danych i pieniędzy (phishing) poprzez fałszywe SMS-y, musi zostać wdrożone do 16 kwietnia – po tej dacie operatorzy telekomunikacyjni, którzy tego nie zrobią, będą płacić kary. Dlaczego to rozwiązanie przełomowe? Bo z ponad 80 tysięcy incydentów obsłużonych przez analityków CERT Polska w 2023 r. ponad połowę stanowiły wiadomości phishingowe.
To proste oszustwo, bazujące na wykorzystaniu wizerunku znanego podmiotu oraz socjotechnice, wciąż zbiera największe żniwo. Cyberprzestępcy stawiają na SMS-y, bo to pozwala im na masowe cyberataki w krótkim czasie. Dlatego tak istotne są rozwiązania prawne i systemowe, które eliminują to zagrożenie.
Przestępcy często sięgają po nisko wiszące owoce, czyli metody pozwalające dotrzeć z oszustwem do wielu osób. Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej ma sprawić, by te owoce były dużo trudniej osiągalne
– tłumaczy Szymon Sidoruk z CERT Polska. Dodaje, że zaletą ustawy są konkretne, praktyczne rozwiązania, takie jak blokowanie SMS-ów przez operatorów, na podstawie wzorców tworzonych w NASK przez CERT Polska.
Wzorce tworzymy na podstawie tego, co trafia do nas w zgłoszeniach, m.in. tych na numer 8080. Każda szkodliwa kampania to nowy wzorzec
–wyjaśnia Sidoruk.
Ustawa wprowadza jeszcze dwa narzędzia przygotowane i na bieżąco aktualizowane przez CERT Polska, których będą zobowiązani używać operatorzy:
wykaz nadpisów (informacji o nadawcy, które wyświetlają się po otrzymaniu wiadomości SMS) podmiotów publicznych, prowadzony przez CERT Polska.
Dzięki temu operatorzy telekomunikacyjni zyskają możliwość blokowania SMS-ów, jeśli ktoś będzie chciał się podszyć pod daną instytucję publiczną;
wykaz numerów, które pozwalają wyłącznie na odbieranie połączeń (po to, żeby nikt nie mógł podszyć się np. pod infolinię banku).
Gdy CERT Polska odnotuje nową kampanię ataków wykorzystujących SMS-y, przygotowuje wzorzec fałszywego SMS-a i przekaże go do operatorów telekomunikacyjnych. Dzięki temu oszukańcze SMS-y z konkretniej kampanii phishingowej zostaną zablokowane i nie dotrą do potencjalnych odbiorców. Od momentu dodania wzorca do systemu wszystko odbędzie się automatycznie.
Czy operatorzy będą czytać nasze SMS-y?
Jak tworzy się wzorzec SMS? Ile wzorców przygotował już zespół CERT Polska? Czy korzystanie z wzorców do blokowania niebezpiecznych wiadomości SMS oznacza, że CERT Polska lub operatorzy telekomunikacyjni sprawdzają treść i czytają wszystkie przesyłane wiadomości SMS? Czy próbne wdrożenie tego narzędzia wykazało, że stosowanie tych wzorców to skuteczna metoda?
Te i inne kwestie będą dyskutowane na SECURE2024 podczas debaty „Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej – rozwiązania, które czynią cyberprzestrzeń bezpieczniejszą”. 16 kwietnia o godz. 13:35. Wezmą w niej udział:
Tomasz Bukowski (Kancelaria Prawna Media),
Piotr Ciotucha (Orange),
Emil Kędzierski (Polkomtel),
Tomasz Kędziora (Play),
Szymon Sidoruk (CERT Polska).
Wyróżnione aktualności
Szeroki front małych systemów na Impact’25
Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.
NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025
Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.
PLLuM rośnie w siłę
600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).
Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw
Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.
Najnowsze aktualności
Cyfrowe co jest grane z NASK
Czy potrafisz rozpoznać grafikę wygenerowaną przez AI? Jesteś czujny na dezinformację? Wiesz, jak wspierać swoje dziecko w cyfrowym świecie? Rusza sezon muzycznych imprez plenerowych. Są na nich eksperci NASK. Podczas „Co Jest Grane Festival” dzielą się swoją wiedzą na temat bezpieczeństwa w sieci.
Przemoc, której nie widać
Przemoc nie znika, gdy dziecko wróci ze szkoły do domu. Ona jest stale, bo rozgrywa się głównie w telefonie – na komunikatorach, w mediach społecznościowych. Dziś wystarczy jeden unlike, jedno unfollow, brak zaproszenia do grupy. Nie ma słów, nie widać krzywdy. Ale w głowie dziecka dzieje się dramat. Cyberprzemoc to jeden z tematów poruszonych w nowym poradniku NASK "W sieci wyzwań. Sztuka wychowania w cyfrowym świecie”.
Prestiżowa „Diamentowa tarcza” dla NASK
Polski Systemu Dystrybucji Klucza Kwantowego otrzymał Diamentową Tarczę za zbudowanie systemu przełomowego dla bezpieczeństwa Polski. Wyróżnienie trafiło do NASK podczas Wielkiej Gali Kongresu Bezpieczeństwo Polski, która odbyła się 11 czerwca w Rzeszowie.