SMS nejsou bezpečné. Falšovat je může každý!

  • 223
Textové zprávy chápou uživatelé jako velmi důvěrný způsob komunikace. Redakce Mobil.cz ovšem zjistila, že je může falšovat úplně každý. Stačí k tomu krátká registrace na zahraničním serveru. Změnit se dá číslo odesílatele a původ zprávy pak oběť nepozná.

Když vám přijde SMS z čísla vašeho partnera, přemýšlíte o tom, jestli ji opravdu psal? Když vám šéf napíše, že porada se odkládá, přemýšlíte o tom, jestli je to pravda? Pokud ne, může to být osudová chyba. SMS už totiž nejsou bezpečné a falšovat je může kdokoliv.

"Když mi přijde SMS od mého přítele, tak ji samozřejmě beru tak, že ji psal on. Jsem ráda, že na mě myslí a neprověřuji si, jestli ji opravdu psal," říká sedmnáctiletá Petra z Prahy. Stejně jako Petra však vnímá důvěryhodnost SMS většina uživatelů.

Každá SMS zpráva v sobě obsahuje několik důležitých údajů – vedle samotného textu zprávy je to čas a datum odeslání, číslo SMS centra odkud byla zpráva odeslána a také telefonní číslo odesílatele. Právě díky tomu pozná příjemce zprávy, kdo ji odeslal. Mobilní telefon jen nahradí číslo jménem, pokud jej máte uložené v telefonním seznamu.

Číslo odesílatele lze zaměnit

Číslo odesílatele ovšem není neměnné, jak by se na první pohled mohlo zdát. Již v minulosti se objevil na internetu program, který uměl číslo odesílatele SMS zfalšovat. Celý proces byl však poměrně složitý a navíc vyžadoval také určité technické vybavení a znalosti. Nyní se však objevil server SMSspoofing.com, který nabízí možnost odesílat SMS komukoliv a hlavně od kohokoliv jen pomocí jednoduchého webového formuláře.

SMSspoofing SMSspoofing 
Ověřovací kód a nastrojený rozchod s přítelkyní v režii SMSspoofing.com

K odeslání anonymní SMS vám tak postačí pouze počítač s připojením k internetu nebo mobilní telefon s webovým prohlížečem. Aby to však nebylo málo, SMSspoofing.com nabízí první dvě odeslané SMS zcela zdarma. Pro odeslání dalších textovek je nutné zakoupit kredit, což můžete učinit buď pomocí platební karty, platbou přes systém elektronických plateb PayPal nebo se znovu registrovat na jiné číslo.

Jak to celé funguje

Server SMSspoofing.com vyžaduje pro zpřístupnění účtu pouze základní údaje. Uživatel si musí zvolit přihlašovací jméno a heslo a následně uvést své jméno, e-mailovou adresu a telefonní číslo. Vše kromě telefonního čísla přitom může být naprosto smyšlené. Telefonní číslo je důležité proto, že na něj uživatel pomocí SMS obdrží verifikační kód, který pak před prvním využitím služby musí zadat.

Na jedno telefonní číslo je přitom možné registrovat i více uživatelů. To umožňuje s jedním telefonním číslem rozeslat velké množství anonymních SMS zcela zdarma. I když vám tedy přijde SMS třeba z vašeho čísla, nemusíte se bát, že byste za tuto SMS platili. Za tuto SMS neplatí ani ten, kdo je uveden jako odesílatel a ani ten, kdo v ní figuruje jako příjemce. Platí ji totiž provozovatel služby SMSspoofing.com.

SMS se již nedá věřit

Jak poznat padělanou SMS?

Pokud si pravost zprávy neověříte přímo u odesílatele, můžete se podívat na to, z jakého SMS centra byla zpráva odeslána. Některé telefony toto číslo uvádějí v detailních informacích u každé SMS.  Pokud je uvedené číslo jiné než tyto tři, zpráva je hned podezřelá.

  • Eurotel: +420602909909
  • Oskar/Vodafone: +420608005681
  • T-Mobile: +420603052000
Díky této službě tedy můžete poslat SMS z libovolného telefonního čísla, výjimkou není ani přímo číslo příjemce (tj. SMS pak vypadá jako by si ji příjemce poslal sám). Kdokoliv, kdo zná vaše telefonní číslo, vám tak může poslat SMS, která bude vypadat například jako SMS od vašeho manžela, kamarádky, šéfa a nebo obchodního partnera. To ovšem přináší obrovské možnosti zneužití této služby, které mohou mít velice závažné důsledky pro rodinný i pracovní život obětí.

Může se tak hravě stát, že nepřijdete na pracovní poradu, protože vám pan ředitel přeci posílal SMS, že schůzka se nekoná. Hrozí ale také třeba to, že vám přijde například informace od vašeho obchodního partnera, abyste honem prodali či koupili nějaké akcie, může se stát, že vám přijde SMS od vašeho syna s prosbou, ať mu pošlete peníze na účet, atd... 

Co bude se SMS dál

Když se objevil problém falšování SMS v lednu tohoto roku poprvé, zavázali se naši operátoři o problému jednat v rámci Asociace provozovatelů mobilních sítí. Tato jednání však očividně nevedla k tomu, aby zabránila možnosti posílat falešné SMS.  Prostřednictvím služby SMSspoofing.com tak můžete posílat zprávy do sítí všech českých mobilních operátorů. Díky tomu může být příští SMS, která vám přijde na váš telefon, ve skutečnosti psaná někým jiným než tím, kdo bude uveden jako odesílatel. Až vám tedy přijde nějaká ta "nestandardní" SMS, zkuste si na to vzpomenout a raději její pravost ověřit.

,