Što je smishing i kako se zaštititi?

Ključne informacije
  • Pošiljatelj se obično predstavlja kao netko kome primatelj vjeruje.
  • Napad se izvršava putem SMS-a ili IM aplikacija.
  • Nauči prepoznati znakove i izbjegavaj reakcije pod pritiskom.

Dobivaš čudne SMS poruke koje traže da klikneš link, odgovoriš na poruku, pošalješ novce na neki račun i slično? Vjerojatno se radi o smishingu! 

Smishing (SMS + phishing) je vrsta prijevare koja se provodi slanjem SMS poruka. Napadači putem SMS-a nastoje pribaviti osjetljive podatke od primatelja ili ga navesti na preuzimanje zlonamjernih aplikacija.

Konkretno, smishing je vrsta socijalnog inženjeringa, što znači da iskorištava ljudsku psihologiju, a ne tehničke ranjivosti sustava. Često igra na kartu ljudskog povjerenja. 

Ukratko, radi se o podmukloj vrsti prijevare koju je iznimno važno prepoznati na vrijeme.

Kako smishing funkcionira?

Smishing pozdrazumijeva da napadač korisniku pošalje SMS poruku u kojoj se lažno predstavlja kao pouzdana osoba ili institucija, na primjer: 

  • Banka
  • Poslodavac
  • Član obitelji
  • Državno tijelo 
  • Suradnik/kolega
  • Dostavna služba 

Poruka je osmišljena tako da potakne osjećaj zabrinutosti, straha i hitnosti. Obično je cilj da korisnik što prije i bez puno razmišljanja klikne na zlonamjernu poveznicu i unese osjetljive podatke: korisničko ime, lozinku, OIB, broj kartice, IBAN ili nešto drugo.

U drugim slučajevima, napadač u prvoj poruci pokušava uspostaviti povjerenje s korisnikom, a u drugoj poruci od njega traži jednokratni sigurnosni kod – OTP, #withkey PIN ili sličnu osjetljivu informaciju. 

Ovaj podatak obično napadaču omogućuje krađu osobnih podataka ili pristup korisničkim računima.

Razlike između smishinga i sličnih vrsta prijevara

Uz smishing, najzastupljeniji oblici prijevara su danas phishing i vishing. Radi se o prijevarama koje koriste istu metodu, a razlikuju se samo po mediju koji koriste.

Phishing je najopćenitiji. Označava sve prijevare koje spadaju u socijalni inženjering, bez obzira putem kojeg se komunikacijskog medija odvijale. Smishing i vishing su podvrste phishinga koje se odvijaju putem točno određenog medija (SMS-a, odnosno glasa).

Smishing
(SMS phishing)
Vishing 
(voice phishing)
Phishing
Kratka definicijaSocijalni inženjering putem SMS porukeSocijalni inženjering putem glasa (glasovni poziv, glasovna pošta i sl.)Socijalni inženjering putem SMS-a, e-maila ili drugog medija za komunikaciju
Najčešći medij– SMS
– Aplikacije za razmjenu poruka
Telefonski poziv (mobitel, WhatsApp)– E-pošta
– Poziv
– SMS
– IM aplikacije
CiljNavesti korisnika da:

– klikne na zlonamjernu poveznicu
– otkrije osobne podatke
– preuzme i instalira zlonamjernu aplikaciju
– obavi neku drugu radnju koja napadačima omogućava neovlašten pristup korisničkim računima ili uređaju
Navesti korisnika da  tijekom telefonskog razgovora:

– otkrije povjerljive podatke
– potvrdi sigurnosne kodove
– izvrši novčanu uplatu vjerujući da razgovara s članom obitelji, legitimnom osobom ili institucijom
Navesti korisnika da otkrije osobne, financijske ili druge pristupne podatke koji se mogu iskoristiti za krađu identiteta, financijsku prijevaru i neovlašten pristup korisničkim računima

Primjeri smishinga

Korisnici svoje mobilne telefone često smatraju sigurnim uređajima. Zbog toga rjeđe sumnjaju u vjerodostojnost primljenih SMS poruka nego, recimo, emailova ili poruka zaprimljenih na Facebooku ili Instagramu. 

Zbog takvog osjećaja sigurnosti, smishing napadi su često uspješni.

U Hrvatskoj, u svrhu smishinga napadači često imitiraju dostavnu službu, dijete primatelja i policiju. Pogledajmo detaljnije ove primjere kako bi ih ubuduće znao/la prepoznati.

Imitiranje dostavne službe 

U ovoj varijanti, prevarant šalje poruku u kojoj se predstavlja kao dostavljač dostavne službe, primjerice HP-a, GLS-a i sličnih službi, kako bi korisnika uvjerio da poduzme određenu radnju. Poruka stvara osjećaj hitnosti ili prijeti posljedicama: 

“Paket je na čekanju, kliknite ovdje!”

Ili: 

“Molimo platite naknadu za dostavu!”

Cilj je krađa osobnih i financijskih podataka ili instalacija zlonamjernog softvera.

Imitiranje djeteta primatelja

Ovaj slučaj je u Hrvatskoj bio posebno aktualan u lipnju 2025. godine

Napadač se predstavlja kao kćerka ili sin žrtve te korisniku šalje poruku sljedećeg sadržaja:  

“Mama ovo je moj novi broj telefona. Možeš li mi poslati poruku na whatsapp http://wa.me…”

Namjera napadača je obično usmjeriti korisnika na lažnu internetsku stranicu ili na obrazac u koji treba unijeti financijske, osobne ili druge sigurnosne podatke.

Imitiranje policije

I ovaj je primjer inspiriran recentnim pokušajima smishinga u Hrvatskoj. Prevarant se, u ovom scenariju, u poruci predstavlja kao policija. 

Navodi da je primatelj poruke počinio navodni prekršaj i zahtijeva plaćanje novčane kazne u vrlo kratkom vremenskom roku. U slučaju neplaćanja kazne prijeti pravnim posljedicama, čime stvara osjećaj hitnosti.

Poruka je pripremna radnja napadača s ciljem financijske prijevare.

Kako se zaštititi od smishinga?

Teleoperateri i proizvođači mobilnih uređaja danas koriste alate za prepoznavanje i blokiranje neželjenih poziva i poruka, pa te tako već donekle mogu zaštititi od smishinga. Neki od tih alata uključuju:

  • Oznaku “Spam” i filtriranje spam poruka u poseban pretinac
  • Oznaku “Neželjeni poziv”

Dio zlonamjernih poveznica i poruka se također filtrira prije nego uopće stigne do korisnika.

Ove nas mjere svakako štite, ali nisu savršene. Nijedan sustav ne može zaustaviti sve pokušaje prijevare, pa ih je važno prepoznati ih na vrijeme i aktivirati dodatne mjere. Savjeti u nastavku će ti u tome pomoći.

Pet načina za zaštitu od smishinga

Nauči prepoznati smishing

Bez obzira na to što smishing poruke često izgledaju uvjerljivo, postoje znakovi koji upućuju na pokušaj prijevare. Ovih pet su najčešći:

ZnakPrimjeri
Hitnoća– Ograničen rok za plaćanje
– Prijetnja pravnim posljedicama
– Blokada računa
Sumnjiva poveznicaVodi na lažnu stranicu koja zahtijeva unos sigurnosnih kodova, osobnih ili financijskih podataka
Nepoznat brojPoruka dolazi od “šefa” s broja koji do sada nije korišten u svakodnevnoj komunikaciji
Poruka sadrži iznimno dobre ili iznimno loše vijesti– “Osvojili ste nagradu!”
– Netko blizak korisniku je završio u bolnici
Gramatičke i pravopisne pogreške– “Poštovani klijent”
– “Vaš če raćun”

Ako zaprimljeni SMS sadržava jedan ili više od ovih znakova, dalje trebaš postupati s iznimnim oprezom.

Izbjegavaj brze reakcije pod pritiskom

Smishing poruke često koriste psihološki pritisak kako bi primatelja potaknule na brzu i nepromišljenu reakciju. Ne nasjedaj na ove pokušaje. Umjesto toga, slijedi ove upute:

  • Kritički procijeni poruku. Razmisli prije poduzimanja bilo kakve radnje. Analiziraj zaprimljeni SMS prema prethodnim kriterijima i ne reagiraj pod pritiskom.
  • Ne otvaraj sumnjive poveznice, a posebno izbjegavaj one skraćene ili one s očito “krivim” web adresama – na primjer, mup.com umjesto mup.gov.hr.
  • Provjeri identitet pošiljatelja putem službenog telefonskog broja ili web stranice. 
  • Ne unosi i ne dijeli osobne podatke.
  • Ne preuzimaj i ne instaliraj aplikacije iz SMS poruka.

Aktiviraj dodatne sigurnosne usluge teleoperatera

Neki teleoperateri u Hrvatskoj nude dodatnu zaštitu od digitalnih prijetnji i prevara.

Konkretno, imaju posebne sigurnosne pakete koji mogu identificirati i blokirati prijetnje prije nego uopće stignu do tebe. Tako se rizik od nepromišljenih radnji značajno smanjuje.

Ako neki smishing SMS ipak stigne do tebe, i klikneš na zlonamjernu poveznicu, sigurnosno rješenje će ju automatski blokirati. 

Naravno, ni ove mjere ne nude stopostotnu zaštitu, ali mogu značajno smanjiti rizik od krađe osobnih podataka i drugih vrsta prijevara. Ako ih želiš aktivirati za sebe ili tvrtku, ne moraš sam/a istraživati tržište. Naši su agenti tu da ti pomognu!

BESPLATNO USPOREDI
Pronađi najpovoljnija sigurnosna rješenja

Uključi filtraciju poruka na iPhoneu

Koristiš iPhone? U postavkama možeš uključiti automatsko filtriranje neželjenih poruka i poruka s nepoznatih brojeva. 

Kad aktiviraš ovu opciju, takve ti se sumnjive poruke više neće prikazivati u glavnom pretincu. Umjesto toga, bit će premještene na popis Neželjenih pošiljatelja ili popis Neželjeno, a obavijesti o zaprimanju takvih poruka će biti skrivene. 

Evo kako uključiti ovu opciju:

  • Otvori aplikaciju Poruke na svom iPhoneu
  • U gornjem desnom kutu dodirni Filtriraj (ili ikonu filtera, ᯤ)
  • Odaberi Upravljanje filtriranjem
  • Uključi Filtriraj nepoznate pošiljatelje

Ako želiš primati poruke od određenih nepoznatih brojeva, primjerice za verifikacijske kodove, odaberi Dozvoli obavijesti i uključi željene vrste obavijesti.

Uključivanje filtracija poruka i nepoznatih pošiljatelja na iPhoneu

Aktiviraj zaštitu od spama na Androidu

Slična opcija za filtraciju neželjenih poruka postoji i na Androidu. Aktivacijom ove opcije će se poruke koje Google smatra sumnjivima automatski premjestiti u mapu za spam. 

Upute za aktivaciju:

  • Otvori Google Poruke
  • U gornjem desnom kutu dodirni svoju sliku profila ili inicijale
  • Dodirni Postavke poruka, zatim Zaštita i sigurnost
  • Uključi opciju Zaštita od neželjene pošte

Prati vijesti o aktualnim smishing “akcijama”

Jedan od najučinkovitijih načina zaštite od smishing prijevare je praćenje službenih upozorenja i objava u medijima. Pravovremena upozorenja o novim obrascima napada omogućuju ti prepoznavanje lažnih poruka i smanjenje rizika od prijevare. 

Primjeri upozorenja:

  • Vlada Republike Hrvatske je obavijestila građane o SMS porukama sumnjivog sadržaja
  • Index je objavio članak u kojem policija upozorava o širenju poruke o lažnom glasanju na dječjem natjecanju
Navod policije o smishingu na Indexu
Izvor: Index

Ugovori tarifu s maksimalnom zaštitom

Kompare.hr za tebe pronalazi najpovoljnije mobilne tarife – a, ako želiš, predložit ćemo ti i rješenja koja te štite od smishinga i drugih online prijetnji! Naši savjeti i usluge kompariranja su za tebe 100% besplatne.

Javi nam se danas i zatraži usporedbu mobilnih tarifa. Tijekom poziva, agentu jednostavno naglasi da te zanimaju i sigurnosna rješenja. Sve informacije dobivaš na jednom mjestu, i u najkraćem roku.