Smishing

by Mihaela Marinescu
3 minutes read
« Back to Glossary Index

(categorie: securitate digitală)

Smishingul este tentativa de fraudă prin mesaj text, în care expeditorul imită o instituție cunoscută — bancă, curier, clinică, autoritate — pentru a obține date personale sau acces la conturi.

Este relevant pentru comunicarea medicală: mesajele legitime de la cabinete și clinici ajung să concureze cu spam-ul, nu cu atenția pe care ar primi-o un apel de la medic.

Cum funcționează

Mesajul creează un motiv de a acționa rapid: o livrare blocată, o plată respinsă, o programare de confirmat. Urgența reduce timpul de verificare.

Linkul duce către o pagină care imită site-ul instituției reale. Acolo se cer date de autentificare, date de card sau instalarea unei aplicații.

Expeditorul este adesea un număr scurt sau necunoscut, iar mesajul nu poate fi personalizat cu date reale, tocmai pentru că expeditorul nu le are.

Paradoxul comunicării medicale este că exact regulile de protecție a datelor produc același efect. Un mesaj legitim care, din motive de confidențialitate, nu poate conține numele pacientei sau al medicului devine greu de distins de o tentativă de fraudă.

Repere de verificare

Expeditorul

Un număr scurt sau necunoscut, care nu corespunde contactului cunoscut al clinicii.

Urgența artificială

Presiunea de a acționa imediat este un semnal de alarmă.

Linkul

Verifică dacă adresa corespunde site-ului oficial, nu unei adrese scurtate sau necunoscute.

Cererea de date

Un mesaj legitim nu cere parole, coduri sau date de card prin link.

Relevanță clinică

Într-un studiu recent, o pacientă a explicat că nu a apăsat pe link pentru că „mai primește mesaje aleatorii”. Reacția este rațională, nu neglijentă: după ani de mesaje frauduloase, neîncrederea este o adaptare corectă.

Consecința pentru sistemele medicale este că un canal ales pentru eficiență poate rata jumătate dintre destinatari, indiferent cât de bun este conținutul livrat.

Pentru pacient, regula practică cea mai sigură este să nu deschidă linkul din mesaj, ci să sune la cabinet pe numărul pe care îl are deja — nu pe cel din mesaj.

Un mesaj legitim nu se pierde dacă este verificat mai târziu. Aceasta este diferența esențială: comunicarea medicală reală nu depinde de un răspuns în minute.

Dacă mesajele text vor deveni un canal obișnuit de comunicare medicală, aceste repere devin parte din alfabetizarea de bază a pacientului, la fel ca verificarea prospectului unui medicament.

Cum verifici un mesaj medical

Verifică dacă expeditorul corespunde contactului cunoscut al clinicii.

Tratează urgența ca semnal de alarmă, nu ca motiv de grabă.

Verifică adresa linkului înainte de a-l deschide.

Nu introduce parole, coduri sau date de card printr-un link din mesaj.

La îndoială, sună la cabinet pe numărul pe care îl ai deja.

Factori care influențează probabilitatea de a cădea într-o tentativă

Gradul de urgență creat de mesaj.

Așteptarea unui mesaj similar în acea perioadă.

Recunoașterea expeditorului.

Momentul primirii, în special în timpul programului de lucru.

Familiaritatea cu tiparele de fraudă.

Calitatea imitației paginii-țintă.

De ce contează

Smishingul explică o problemă nouă a sistemelor medicale: regulile de confidențialitate care protejează datele pacientei fac mesajul legitim să semene cu unul fraudulos.

Pe Healthwise, apare în explicarea comunicării medicale digitale și a siguranței online.

Concluzie

Smishingul este frauda prin mesaj text, în care expeditorul imită o instituție cunoscută pentru a obține date sau acces la conturi.

Ce trebuie reținut: la orice îndoială, nu deschide linkul și sună la cabinet pe numărul pe care îl ai deja — un mesaj medical legitim nu se pierde dacă este verificat mai târziu.

Synonyms:
smishing, phishing prin SMS, frauda prin mesaj text, SMS phishing, mesaj fraudulos
« Back to Glossary Index
-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00