Smishing este phishing prin intermediul unui mesaj text SMS: este o înșelătorie de inginerie socială în care cineva îți trimite un mesaj pretinzând că este cineva în care ai putea avea încredere, cum ar fi banca ta sau persoana iubită, pentru a te păcăli să dezvălui informații personale, să trimită bani escrocilor sau să fă clic pe linkuri periculoase.
Există multe înșelătorii de tip smishing și pot fi costisitoare. În 2024, americanii au pierdut aproapejumătate de miliard de dolarila escrocherii smishing. Și în prima jumătate a anului 2025, numărul de rapoarte de distrugeremai mult decât dublatcomparativ cu aceeași perioadă din 2024. Ca atare, a te educa despre ele este vitală pentru bunăstarea ta financiară.
Cum funcționează smishing
Smishing funcționează prin păcălirea țintelor făcând clic pe linkuri periculoase încorporate în mesajele text. Scopul final este să vă facă să dezvăluiți informații personale, cum ar fi datele de conectare sau să trimiteți bani direct unui escroc.
Pentru a vă trimite mesaje smishing, tot ce are nevoie un escroc este numărul dvs. de telefon. Și este adesea destul de ușor să obțină pentru ei: numărul dvs. de telefon ar putea fi afișat pe paginile dvs. de rețele sociale, site-urile brokerilor de date sau ar putea fi scurs într-o încălcare a datelor.
Odată ce un escroc are numărul tău, ei compun un mesaj pentru a te păcăli să acționezi fără să stai pe gânduri. Ei pot folosi tactici emoționale precum frica și urgența pentru a realiza acest lucru. De exemplu, ei vă pot spune că contul dvs. de Instagram va fi blocat definitiv dacă nu acționați acum. Sau, s-ar putea să vă spună că o sumă mare de bani a fost dedusă din contul dvs. bancar.
Făcând clic pe un link dintr-un mesaj care zdrobește, vă puteți trimite către o pagină de autentificare falsă sau un portal de plată care vă capturează datele de conectare sau informațiile despre cardul de credit. Sau, ar putea declanșa o descărcare de malware care instalează spyware pe dispozitivul dvs., deturnându-vă informațiile personale și trimițându-le atacatorului. Ca alternativă, un escroc smishing poate uzurpa identitatea unei persoane dragi și vă poate cere să trimiteți bani prin aplicația Cash sau Venmo.
Escrocii își pot falsifica ID-ul expeditorului pentru a face să pară că mesajul provine dintr-o sursă de încredere. Aceasta se numește falsificarea telefonului; ar putea face ca un text să pară de la mama ta sau serviciul tău de streaming preferat.
Tipuri de escrocherii smishing
Înșelătoriile obișnuite includ mesaje bancare false, farse de verificare a contului, notificări de premii, înșelătorii de livrare, taxe false și escrocherii agențiilor fiscale.
Uzurparea identității instituției financiare
Escrocii se prezintă drept bănci, companii de carduri de credit, recuperatori de datorii și alții pentru a vă speria să luați măsuri. Aceștia ar putea raporta o tranzacție suspectă pe cardul dvs. sau ar putea amenința că vă închide contul dacă nu acționați imediat.
Într-un caz recent din Australia, escrocii și-au uzurpat identitateaBanca Commonwealth, o instituție financiară majoră cu milioane de clienți. Țintele au primit mesaje SMS care le informau că punctele lor de recompensă sunt pe cale să expire. Pentru a valorifica punctele, victimele au fost îndemnate să facă clic pe un link rău intenționat.
Amenințări cu verificarea contului și anularea serviciului
Majoritatea oamenilor sunt obișnuiți cu mesajele de verificare a contului, așa că nu pare ieșit din comun să primiți unul de la un cont de rețea socială, un serviciu de streaming sau o altă entitate de încredere. Escrocii profită de tendința dvs. de a face clic automat pe link-urile din aceste mesaje.
Ei pot trimite, de asemenea, mesaje cu privire la anularea serviciilor sau a abonamentelor, care ar putea fi pentru instrumente critice de care aveți nevoie pentru muncă sau pentru gestionarea finanțelor. Sau, ar putea fi avertismente care aparent provin din aplicații de divertisment.
În 2025,Netflixși-a avertizat cei 90 de milioane de abonați din SUA și Canada cu privire la mesajele de anulare a serviciului. Textele înșelătorii i-au amenințat pe utilizatori că le vor fi închise conturile dacă nu își actualizează informațiile de plată.
Escrocherii cu premii, loterie și recompense
În loc să folosească frica, aceste escrocherii smishing folosesc speranța pentru a convinge victimele să facă clic pentru o recompensă. Escrocii promit orice, de la carduri cadou Starbucks până la câștiguri la loterie care vor schimba viața. Mesajul solicită victimelor informații personale sau să plătească o taxă de procesare sau de expediere pentru a revendica un premiu. Dacă destinatarul se conformează, escrocii iau banii și dispar.
Texte de notificare de livrare și expediere
În jurul75% dintre americaniprimiți cel puțin un pachet pe săptămână prin poștă. Deci, majoritatea oamenilor sunt obișnuiți să primească notificări de expediere și livrare prin SMS.
Pentru escroci, este ușor să introduci mesaje frauduloase împreună cu cele legitime. Ei uzurpa identitatea USPS și a curierilor privați precum FedEx și UPS. Mesajele vă informează adesea despre încercările eșuate de livrare, cerându-vă să faceți clic pe un link pentru a vă actualiza detaliile personale sau pentru a alege o nouă dată de livrare. Sau, susțin că trebuie să plătiți o taxă restante pentru a primi pachetul.
Taxe de drum false
Dacă primiți un mesaj text despre taxe neplătite sau evaziune, cel mai probabil este o înșelătorie. Majoritatea drumurilor cu taxă nu vă vor contacta prin mesaj text cu privire la chestiuni de plată. Aceste mesaje frauduloase includ de obicei un link către o pagină de plată falsă. Dacă primiți unul și credeți că ar putea fi legitim, conectați-vă la contul dvs. de pe site-ul web oficial sau sunați la centrul de contact pentru a confirma și nu faceți niciodată clic pe un link din text.
Escrocherii guvernamentale și agențiilor fiscale
Primirea unui mesaj de la guvern poate fi stresant, iar escrocii știu că este posibil să dați clic și să citiți cu atenție aceste mesaje.
Unele mesaje pot amenința cu amenzi sau audituri, cerându-vă să efectuați o plată pentru a evita acțiuni ulterioare. Alții vă pot informa despre stimulentele fiscale nerevendicate pe care le puteți colecta făcând clic pe un link și dezvăluind numărul dvs. de securitate socială (SSN) sau detaliile bancare.
Escrocherii fiscale IRS cresc de obicei la începutul fiecărui an, pe măsură ce americanii încep să-și pregătească impozitele. În 2025, aceste mesaje înșelătoriia crescut cu 77%în ianuarie.

Asistență tehnică și escrocherii de recuperare a contului
Mesajele de asistență tehnică imită companii de tehnologie binecunoscute precum Apple, Microsoft și PayPal.
Aceștia pot pretinde că dispozitivul dvs. are un virus sau contul dvs. este blocat din motive de securitate. Escrocherii de asistență tehnică vă sfătuiesc adesea să „contactați imediat asistența” sau „dați clic acum pentru a vă recupera contul”.

Frauda de uzurpare a identității de afaceri sau de colegi
Uneori, escrocii imită un angajat sau manager al companiei la care lucrați, solicitând informații sau plată.
Aceste atacuri smishing pot fi foarte dăunătoare dacă le oferă hackerilor acces la dispozitivele companiei. Drept urmare, infractorii ar putea avea acces la cantități mari de date despre companie și despre clienți.
Înun caz, un escroc s-a pozat drept CEO al unei corporații. Ei au trimis mesaje unui angajat în care îi cereau să mute conversația pe o platformă criptată. Apoi, victimei i s-a cerut să facă transferuri mari de numerar în contul „CEO”.
Număr greșit sau escrocherii pentru construirea relațiilor
Unii escroci vor încerca să-ți câștige încrederea construind o prietenie cu tine în timp. Aceste escrocherii profită de indivizii încrezători sau singuri.
Ele încep adesea cu un text de la un număr necunoscut. Dacă răspundeți, escrocul își cere scuze și recunoaște că a trimis textul persoanei greșite. Cu toate acestea, ei continuă să vorbească cu tine și încearcă să aprindă o prietenie.
Această prietenie virtuală (sau romantism fals) poate dura luni de zile, în timp ce escrocul colectează treptat date și extrage informațiile sensibile sau banii dvs.
„Hei, mamă” înșelătorie
În înșelătoriile „Hei Mom”, infractorii trimit mesaje text pretinzând că este un copil cu un telefon nou sau stricat. Ei trec repede la a cere ajutor financiar urgent, susținând adesea că nu pot vorbi la telefon.
Aceste escrocherii funcționează prin exploatarea instinctului părintelui de a răspunde rapid. Presiunea emoțională face ca cererea să pară credibilă, împingând victimele să trimită bani înainte de a verifica că mesajul este real.
Descărcări gratuite de aplicații rău intenționate
Tuturor le place să primească ceva gratis. Escrocii oferă de obicei descărcări gratuite de aplicații prin text, fără a cere nimic în schimb. În unele cazuri, aplicația este reală. Dar victimele nu știu că descarcă și programe malware.
În alte cazuri, aplicația în sine este rău intenționată. De exemplu, o aplicație de confidențialitate falsă vă poate cere să introduceți detalii personale, astfel încât să poată „scana internetul” pentru informațiile dvs. În schimb, escrocii vă folosesc informațiile pentru a vă fura identitatea. Puteți ajuta la evitarea acestor înșelătorii descărcând aplicații numai din surse oficiale precum App Store și Google Play Store.
Escrocherii automate și bazate pe inteligență artificială
Inteligența artificială face mai ușor pentru escroci să comită fraude la scară. AI poate scrie și trimite mii de mesaje zdrobitoare într-o clipă. Poate gestiona chiar și campanii întregi cu puțină intervenție umană.
Unii chatbot AI se pot angaja în conversații realiste, pe termen lung, prin intermediul textului cu oameni. Folosesc gramatica și ortografia perfecte și își pot adapta tonul pentru a imita mărcile, agențiile guvernamentale și băncile.
Acest lucru face ca înșelătoriile AI să fie foarte greu de detectat. Cu toate acestea, nu este imposibil să te protejezi. Regulile de bază simple, cum ar fi să nu oferi niciodată informații personale peste text sau să dai clic pe linkuri suspecte, te pot ajuta să fii în siguranță. Detectoarele de înșelătorie AI pot ajuta, de asemenea, să prindeți smishing AI, ceea ce înseamnă că nici măcar nu vă implicați.
Alte înșelătorii emergente
Înșelătoriile smishing evoluează constant. Escrocii caută mereu noi modalități de a păcăli oamenii să răspundă la mesajele lor și să facă clic pe linkuri. Unele tipuri emergente de escrocherii implică sfaturi de investiții în criptomonede sau cereri de donații false.
Înșelătoriile oportuniste pot face referire la evenimente curente, cum ar fi închiderile guvernamentale, disponibilizările în masă sau modificările beneficiilor guvernamentale.
Pe măsură ce înșelătoriile smishing cresc, fiți precaut cu privire la orice SMS care solicită date personale sau vă solicită să faceți clic pe un link. Cel mai bine este întotdeauna să joci în siguranță și să nu interacționezi. Dacă aveți vreodată îndoieli, contactați expeditorul prin alt canal.
Smishing vs. phishing vs. vishing
Smishingul, phishingul și vishingul sunt toate formele de atacuri de inginerie socială care implică un escroc care se uită pe cineva pentru a manipula victimele. Diferența dintre ele constă în modul în care comunică escrocul. Iată cum diferă cele trei atacuri:
Phishing:Phishingul se referea inițial la escrocherii prin e-mail. Astăzi, termenul este folosit și ca o categorie largă care acoperă multe escrocherii de uzurpare a identității, inclusiv smishing, vishing, pharming, vânătoarea de balene și spear phishing.
Smishing:Smishing (SMS + phishing) este un tip de atac în care un escroc trimite mesaje text false care imit pe cineva în care ai încredere, cum ar fi o agenție guvernamentală sau un membru al familiei.
Dorind:Vishing (voce + phishing) este un tip de fraudă care implică apeluri telefonice sau mesaje vocale. Escrocii imită vocea unei persoane de încredere sau pretind că sunt cineva care nu sunt, cum ar fi un reprezentant al asistenței pentru clienți sau un coleg dintr-un birou diferit.
Cum să identificați și să preveniți atacurile smishing
Există mai multe modalități de a vă proteja împotriva atacurilor smishing. Unele instrumente vă vor avertiza cu privire la aceste atacuri sau le vor bloca înainte ca acestea să ajungă la telefon. Pentru cei care trec prin fisuri, a învăța cum să le identifice vă poate ajuta să vă îndepărtați.
Utilizați următoarele sfaturi pentru a identifica și a vă proteja împotriva atacurilor smishing.
Detectează mesajele suspecte
Învățarea să identifici mesajele suspecte te va ajuta să eviți înșelătoriile care trec dincolo de securitate. Iată câteva semne comune ale mesajelor zdrobite:
Mesaje de la expeditori necunoscuți.
Mesaje care conțin linkuri.
Mesaje care folosesc limbaj urgent sau amenințător.
Orice solicitare de informatii personale.
Orice cerere de plată.
Orice cerere de a descărca ceva.
Oferte prea bune pentru a fi adevărate.
Premii, recompense sau rambursări neașteptate.
Gramatică și ortografie slabe sau fraze nenaturale (deși escrocii pot folosi și AI pentru a-și îmbunătăți mesajele).
Dacă primiți un mesaj suspect de la un expeditor cunoscut, este posibil să fie un text falsificat. Atacatorii pot falsifica ID-ul expeditorului, astfel încât acesta pare să provină de la un număr sau de la o afacere pe care o recunoașteți.
Verificați dacă este un text fals contactând expeditorul folosind un alt mijloc, cum ar fi rețelele sociale sau e-mailul, sau căutați numărul de telefon pe site-ul oficial și sunați-i.
Utilizați funcțiile de securitate încorporate ale telefonului
Telefonul are funcții de securitate încorporate pentru a vă proteja de mesajele spam. Dar poate fi necesar să le porniți.
Pe iPhone, puteți seta dispozitivul să filtreze mesajele de la expeditori necunoscuți. Aceste mesaje sunt plasate într-o căsuță de e-mail separată, unde le puteți vizualiza cu mai multă atenție.
Pentru a face acest lucru, deschidețiSetăriînMesajeaplicație și pornițiFiltrați expeditorii necunoscuți.

Android-urile nu vin cu această funcție, dar puteți activaProtecție înșelătorieîn setările aplicației de mesagerie pentru a vă proteja căsuța de e-mail SMS. Sau, utilizați o aplicație dedicată care filtrează numerele necunoscute și spam-ul, cum ar fiSpamHound.
Dacă primiți un mesaj text fals, ar trebui să îl raportați. Pe majoritatea telefoanelor, puteți să țineți apăsat mesajul sau expeditorul pentru a declanșa un meniu pop-up și a raporta mesajul ca spam. Acest lucru va împiedica același număr să ajungă din nou la telefon.
Pentru a beneficia de securitatea dispozitivului dvs., este important să vă actualizați telefonul în mod regulat - configurați actualizări automate, astfel încât să nu uitați. Actualizările includ corecții de securitate care pot ajuta la prevenirea celor mai recente escrocherii și la remedierea vulnerabilităților.
Citește și:Cum să descoperiți și să evitați e-mailurile false presupuse de la Avast
Adăugați un plus de securitate cu autentificarea cu mai mulți factori
Autentificarea cu mai mulți factori (MFA) sau autentificarea cu doi factori (2FA) vă poate ajuta să vă protejați conturile dacă sunteți victima unui atac smishing.
MFA este o măsură de securitate care vă cere să furnizați două forme de autentificare pentru a vă conecta la un cont (de exemplu, parola dvs. plus un cod trimis pe telefon).
Dacă oferiți din greșeală informații sensibile unui escroc, cum ar fi detaliile de conectare, hackerii tot nu vor putea accesa conturile dvs., deoarece au o singură formă de autentificare. Potrivit Microsoft, adăugarea MFA poateprevine 99,9% din atacuripe conturi.
Utilizați aplicații anti-phishing și de securitate
Descărcarea aplicațiilor de securitate, cum ar fi software-ul anti-phishing și antivirus, vă poate oferi telefonului un strat suplimentar de securitate dincolo de funcțiile sale încorporate.
Unele aplicații pot scana, filtra și bloca mesajele rău intenționate înainte ca acestea să ajungă în căsuța dvs. de e-mail. Alții pot adăuga alerte de înșelătorie la mesajele suspecte, determinându-vă să vă gândiți de două ori înainte de a le deschide.
Instrumentele de securitate vă pot ajuta, de asemenea, să vă protejați dacă vă implicați fără să știți în escrocherii. Accesul la site-uri rău intenționate poate fi blocat, iar descărcările care conțin programe malware pot fi scanate și puse în carantină înainte ca acestea să provoace daune.
Protejați-vă împotriva distrugerii cu Avast
Atacurile smishing sunt obișnuite, iar noile tehnologii fac textele înșelătorii mai greu de detectat. Smishing vă poate compromite datele personale, dispozitivele și finanțele. Avast Free Antivirus vine cu protecție împotriva programelor malware și Avast Assistant alimentat de AI - pur și simplu încărcați un mesaj suspect și va analiza dacă este o înșelătorie sau nu.
Întrebări frecvente
Cum pot recunoaște un text zdrobit?
Textele smishing aproape întotdeauna încearcă să te forțeze să dai clic pe un link sau să răspunzi cu informații personale. Ei folosesc adesea un limbaj urgent, amenințător și emoționant. Alte semne revelatoare ale mesajelor smishing includ oferte prea bune pentru a fi adevărate, greșeli de ortografie și gramatică, notificări neașteptate și gratuități.
Ce ar trebui să fac dacă sunt victima unui atac de zdrobire?
Dacă cădeți victima unui smishing, primul lucru pe care trebuie să-l faceți este să încetați să interacționați cu expeditorul și să-l blocați. Dacă ați descărcat ceva sau ați făcut clic pe un link, deconectați-vă imediat de la internet și executați o scanare antivirus. Apoi, schimbați parolele pentru orice conturi care ar fi putut fi compromise. Dacă conturile dumneavoastră financiare sunt în pericol, sunați-vă banca pentru a le asigura.
Există instrumente pentru a preveni zdrobirea?
Da, există instrumente încorporate pe telefonul dvs. și aplicații terță parte pentru a preveni distrugerea. Puteți activa filtrarea mesajelor sau protecția împotriva înșelătoriei din meniul de setări al aplicațiilor de mesagerie. Avast Assistant, bazat pe inteligență artificială, vă poate ajuta, de asemenea, să identificați mesajele înșelătorii dacă nu sunteți sigur.











