Назад к блогу
Безопасность
7 min

Смишинг в Южной Корее: как поддельные SMS о доставке крадут ваши деньги

Корейские банки внедряют ИИ для обнаружения смишинга. Поддельные SMS от CJ Logistics резко выросли. Как распознать и защититься.

LOCK.PUB
2026-03-22

Смишинг в Южной Корее: это SMS о доставке может стоить вам всего

«[CJ Logistics] Доставка не удалась. Подтвердите адрес: hxxp://...» — Если вы часто заказываете онлайн, можете нажать на эту ссылку не задумываясь. Но в момент нажатия вредоносное ПО устанавливается и крадёт банковские данные.

Что такое смишинг?

Смишинг = SMS + Phishing. Атака через текстовые сообщения с вредоносными ссылками для кражи личных данных или установки вредоносного ПО.

Три основных типа

Тип Маскировка Типичное сообщение
Служба доставки CJ Logistics, Hanjin, Lotte Express «Доставка не удалась», «Подтвердите адрес»
Госорган Налоговая, страховая, суд «Возврат налога», «Результаты обследования»
Знакомый Семья, друзья, коллеги «Мой телефон сломался, пиши на этот номер»

Группа Kimsuky из Северной Кореи: QR-фишинг

Северокорейская хакерская группа Kimsuky встраивает QR-коды в поддельные SMS о доставке. Сканирование QR ведёт на вредоносный сайт. Никогда не сканируйте QR-коды из SMS.

Что происходит после клика

  1. Установка вредоносного ПО: Особенно на Android через APK
  2. Кража банковских данных: Вредоносное ПО перехватывает данные банковского приложения
  3. Утечка данных: Контакты и SMS отправляются злоумышленникам
  4. Микроплатёжный фрод: Неизвестные списания
  5. Вторичные атаки: Украденные контакты используются для рассылки

Чеклист защиты

  1. Никогда не нажимайте ссылки в SMS — Проверяйте доставку на официальном сайте
  2. Блокируйте установку неизвестных приложений — Android: Настройки > Безопасность > Неизвестные приложения > Запретить
  3. Сообщайте о подозрительных URL на boho.or.kr
  4. Ограничьте микроплатежи у оператора

Если вы уже нажали ссылку

Шаг Действие
1 Включите авиарежим
2 Удалите подозрительные приложения
3 Заблокируйте микроплатежи
4 Смените банковские пароли (с другого устройства)
5 Сообщите в полицию (112)
6 Сообщите в KISA (118)

Безопасный обмен ссылками

Через Telegram или SMS легитимные ссылки неотличимы от вредоносных. Для обмена важными URL используйте защищённые паролем ссылки LOCK.PUB.

Характеристика Обычная SMS-ссылка Ссылка LOCK.PUB
Проверка отправителя Невозможно Домен lock.pub
Защита паролем Нет Да
Срок действия Нет Настраиваемый
Отслеживание доступа Нет Журналы доступны

Получатели могут убедиться, что открывают легитимную ссылку LOCK.PUB.

Заключение

Одно поддельное SMS о доставке может опустошить банковский счёт. Не нажимайте ссылки в SMS, блокируйте неизвестные приложения и используйте спам-фильтр оператора. Делитесь важными ссылками через LOCK.PUB.

Ключевые слова

смишинг защита
SMS мошенничество
поддельные SMS доставка
фишинг SMS
безопасность смартфона

Создайте защищенную паролем ссылку сейчас

Создавайте бесплатно защищённые ссылки, секретные заметки и зашифрованные чаты.

Начать Бесплатно
Смишинг в Южной Корее: как поддельные SMS о доставке крадут ваши деньги | LOCK.PUB Blog