Patrzysz na ekran telefonu. Kto dzwoni? Tak właśnie dzwonisz sam do siebie. Odbierasz? Nie, to nie Ty z przyszłości ostrzegasz się przed zjedzeniem tej kanapki z tuńczykiem. To oszust, który właśnie testuje Twoją naiwność (i system telekomunikacyjny, który dziurawy jest jak ser szwajcarski).
Caller ID to kłamstwo
Zacznijmy od technicznego konkretu. Numer, który widzisz na wyświetlaczu (Caller ID), to nie jest "święta prawda" objawiona przez operatora. To po prostu ciąg cyfr, który można wpisać tak samo łatwo, jak nadawcę na kopercie listu. Możesz wysłać list i napisać, że jest od Świętego Mikołaja. Poczta to przyjmie. Sieć telefoniczna działa niestety podobnie.
Dzięki technologii VoIP (Voice over IP) i bramkom internetowym, oszuści mogą ustawić dowolny numer jako numer dzwoniącego. Może to być numer banku, policji, a nawet Twój własny. Nazywa się to Caller ID Spoofing.
Dlaczego Twój własny numer?
Po co oszust podszywa się pod Ciebie, dzwoniąc do Ciebie? To prosta psychologia i ciekawość.
- Szok i konsternacja: Odbierasz z czystej ciekawości. "Jak to możliwe?". A jak już odbierzesz, jesteś w grze.
- Omijanie blokad: Wiele osób ma zablokowane numery nieznane lub spamerskie. Ale swojego własnego numeru raczej nie masz na czarnej liście, prawda?
- Przejęcie poczty głosowej: W niektórych sieciach (zwłaszcza w USA, ale mechanizm jest uniwersalny), dzwoniąc z własnego numeru na własny numer, uzyskujesz dostęp do poczty głosowej bez hasła. Oszuści mogą próbować się tam wbić, żeby przejąć kody weryfikacyjne wysyłane głosowo (np. z WhatsAppa).
Co robić? (I czego NIE robić)
Zasada jest prosta jak budowa cepa:
- Nie odbieraj. Serio. Nic dobrego z tej rozmowy nie wyniknie.
- Nie oddzwaniaj. Jeśli oddzwonisz na swój własny numer, usłyszysz... zajętość, albo wpadniesz do własnej poczty głosowej. Strata czasu.
- Nie panikuj. To, że ktoś dzwoni "z Twojego numeru", nie znaczy, że zhakował Twój telefon. On tylko wyświetlił Twój numer. Twój smartfon jest bezpieczny (póki nie zainstalujesz syfu, który Ci wyślą w SMS-ie).
Obrona systemowa? Zapomnij.
Operatorzy walczą, ale powoli. Protokoły takie jak STIR/SHAKEN mają uwierzytelniać numery, ale zanim to zadziała globalnie, miną lata. Do tego czasu: traktuj każdy numer na wyświetlaczu jako potencjalne kłamstwo. Nawet jeśli pisze "Mama", a głos brzmi dziwnie - rozłącz się i zadzwoń sam.
Masz dość spamu?
Zgłoś podejrzany numer. Budujmy bazę razem, bo na operatorów nie ma co liczyć.