(Fredriksstad Blad): – Frem til 2021 har vi kun sett vanlig «Smishing», men nå har det kommet noe som kalles «Flubot», sier sikkerhetsrådgiver i Telenor, Thorbjørn Busch, til Fredriksstad Blad.

Den siste tiden har flere nordmenn fått seg en uhyggelig overraskelse i meldings-innboksen.

Store skader

Det florerer av ulike svindelmuligheter i 2022. En av de nyeste metodene kriminelle bruker er å lure vanlig folk til å tro at de har mottatt en talemelding.

I meldingen står det at man har mottatt en ny talemelding og deretter følger det en link.

– Selv om det å trykke på lenken i seg selv mest sannsynlig ikke er farlig, kan innholdet du møter på nettsiden den leder til raskt kunne føre til stor skade, forklarer Busch.

Får tilgang på telefonen din

Hva skjer hvis man trykker inn på lenken?

– Da vil mottakeren komme til en falsk nettside, som ber deg laste ned enn applikasjon for å lytte til den angivelige talemeldingen. Den applikasjonen gjør at du slipper den kriminelle på innsiden av telefonen din.

Hva betyr det i ren praksis?

– De får tilgang til alt på telefonen din – innlogginger, bankinformasjon, de kan se meldinger og sende ut meldinger, forklarer sikkerhetsrådgiveren videre.

Sender ut meldinger

Busch legger til:

– Svindleren kan sende ut nye virusmeldinger fra ditt nummer til andre. Dette gjør dem for å spre viruset videre. Ved et tilfelle så vi at en telefon alene sendte ut 8.000 meldinger i løpet av få minutter.

Skjer det utenat mobileieren merker det?

– Ja, det vet ikke mobileieren.

Forskjell på Android og iPhone

Sikkerhetsrådgiveren opplyser om at det er kun de med Android-oppsett på telefonen som vil bli rammet av Flubot.

– De kriminelle klarer å se om du har en iPhone eller Android når du trykker på lenken. Har du en Android-mobil, som er sårbar for Flubot-viruset, vil du bli bedt om å laste ned en app. Har du derimot en iPhone, vil du bli tatt til en generell phishing-side der målet er å lure fra deg personlig informasjon, forteller Busch.

– Ikke last ned appen

– Hva er dine beste råd for å unngå og bli lurt?

– Aldri last ned apper fra andre steder enn Google Play og App Store. Det som også er viktig er å aldri åpne lenker du ikke er sikker på om er trygge.

Oppfordringen fra sikkerhetsrådgiveren er krystallklar:

– Ikke trykk på lenker som du ikke er helt sikre på, men gå heller inn på nettsiden du normalt pleier å besøke eller logge deg på. Hvis informasjonen i tekstmeldingen eller e-posten er reell vil du finne den uansett.

Finner nye veier

Sikkerhetsrådgiveren forteller at teleoperatører verden rundt setter opp automatiske sperremeldinger, men de kriminelle finner med tid nye løsninger.

– Vi har etablert en sperrefunksjon for infiserte mobiler ved at disse ikke kan sende SMS-er med lenker. Nå som de har tatt i bruk MMS fungerer ikke sperrefunksjonen for SMS lenger.

Og legger til:

– Dessverre er spillet slik at når vi stenger en dør, åpner det seg minst en ny. Det blir en slags katt og mus-lek.

Fra 27. april til 3. mai kan Busch opplyse om at Telenor har manuelt lagt på en MMS-sperre for kunder som har komme til skade for å laste ned Flubot. Totalt har vi lagt på mellom 250 til 300 sperrer.

– Det betyr at like mange personer har latt seg lure på kort tid, avslutter sikkerhetsrådgiveren.