Smishing, el nuevo peligro de los m?viles
Estos ataques podr?an ser por medio de un nuevo tipo de amenaza denominada "SMiShing", el que deriva de llevar las t?cnicas de phishing del correo electr?nico a los servicios de mensajes de texto. Esta t?cnica creci? exponencialmente en Europa y Jap?n durante 2006 y se advierte que en 2007 se podr?a propagar al resto del mundo.
Este tipo de ataques no buscan atacar al tel?fono en si, sino utilizarlo como un vector de la ingenier?a social. Los usuarios reciben un mensaje en su m?vil en el cual se les informa que han sido suscritos a un sitio de citas, y que si desea cancelar el servicio para evitar que se haga el cargo autom?tico a su tarjeta de cr?dito, debe ir a la direcci?n electr?nica que se le indica.
Al ingresar al sitio referido, el supuesto portal de citas solicitar? n?meros de tarjeta o cuentas bancarias, al mismo tiempo que de descargara un c?digo malicioso a las computadoras de los usuarios, explic? el gerente de Seguridad, Investigaci?n y Comunicaciones de McAfee Avert Labs, David Marcus.
En 2006, se descubri? el primer ataque de SMiShing con el c?digo malicioso VBS/Etiles.A, y para finales de septiembre del año pasado se hab?an descubierto cuatro variantes de ?ste.
La evoluci?n de esta t?cnica fue tal, que esta comenzando a circular variantes que son capaces de penetrar al directorio del tel?fono celular y reenviar mensajes a todos los contactos del mismo.
De acuerdo con las predicciones hechas por la empresa en su reporte "Las diez principales amenazas a la seguridad en 2007", estos ataques ser?n m?s comunes conforme los tel?fonos celulares sean "m?s inteligentes" y est?n m?s conectados.








