შემდეგში, როდესაც ახალ მობილურ ტელეფონს ფოსტით მიიღებთ, სიფრთხილე გამოიჩინეთ, თუ ვინმე დაგირეკავთ და განაცხადებს, რომ არასწორი მოწყობილობა გამოგიგზავნეს და უნდა დააბრუნოთ. ეს შესაძლოა იყოს თაღლითი, რომელიც თქვენი ძვირადღირებული ახალი გაჯეტის ხელში ჩაგდებას ცდილობს. ეს თაღლითობა ახლოს აღმოჩნდა, რადგან ZDNET-ის ერთ-ერთი რედაქტორი მისი სამიზნე გახდა. Spectrum-ისგან ახალი ტელეფონის ფოსტით მიღებიდან რამდენიმე საათში, მან მიიღო ზარი, რომელიც ლეგიტიმურად იყო მონიშნული. თავი Spectrum-ის თანამშრომლად წარადგინა, თანამოსაუბრემ იცოდა მისი სახელი, მისამართი და შეკვეთილი ტელეფონის ტიპი. სავარაუდო წარმომადგენელმა მას განუცხადა, რომ ტელეფონთან დაკავშირებით შეცდომა მოხდა და მისი უკან გაგზავნა იქნებოდა საჭირო. შეხვედრაზე წასვლის წინ, ჩვენმა რედაქტორმა თქვა, რომ საკითხის განსახილველად მოგვიანებით დარეკავდა. წარმომადგენელი დაჟინებით მოითხოვდა, რომ თავად დაერეკა უკან, რის შემდეგაც რედაქტორი მიხვდა, რომ ეს თაღლითობა იყო. Spectrum-ში დარეკვისას, ჩვენმა რედაქტორმა გაარკვია, რომ ეს ფართოდ გავრცელებული თაღლითობაა. თაღლითი გეუბნებათ, რომ გაგზავნოთ ტელეფონი, გვპირდება, რომ სწორს გამოგიგზავნით სანაცვლოდ. მაგრამ, რა თქმა უნდა, თაღლითი უბრალოდ იტოვებს თქვენს ტელეფონს, რომლის გაყიდვა ან თქვენი სახელისა და ნომრის გამოყენებით დარეგისტრირება შესაძლებელია, რაც პირადობის გაყალბების წინაპირობა შეიძლება გახდეს. მომდევნო დღეებში ჩვენმა რედაქტორმა ათობით სპამ-ზარის მიღება დაიწყო, დაახლოებით ყოველ 15 წუთში, რაც შესაძლოა თაღლითობის მცდელობასთან იყოს დაკავშირებული. შეშფოთება გამოიწვია იმ ფაქტმა, რომ თაღლითმა იცოდა არა მხოლოდ მისი სახელი და მისამართი, არამედ მის მიერ შეკვეთილი ტელეფონის ზუსტი მოდელიც. მან Spectrum-ის აგენტს ჰკითხა, როგორ შეიძლებოდა ეს მომხდარიყო, რაზეც აგენტმა პასუხს თავი აარიდა. Reddit-ის პოსტში, რომელიც ჩვენმა რედაქტორმა აღმოაჩინა, Xfinity-ის მომხმარებელი მსგავს სიტუაციაში აღმოჩნდა. პოსტის ავტორის თქმით, მან ახალი ტელეფონი FedEx-ის მეშვეობით მიიღო, ერთი საათის შემდეგ კი, ვიღაც ერთი და იგივე ნომრიდან განუწყვეტლივ ურეკავდა. მას შემდეგ, რაც მომხმარებელმა საბოლოოდ უპასუხა ზარს, მეორე მხარეს მყოფმა მამაკაცის ხმამ თავი Xfinity-ის აგენტად წარადგინა. წარმომადგენელმა განაცხადა, რომ მომხმარებელს არასწორი ტელეფონი გამოუგზავნეს და ის უნდა დაბრუნებულიყო. გარკვეული წინააღმდეგობის შემდეგ, მომხმარებელს უთხრეს, რომ ტელეფონი FedEx-ის განყოფილებაში მიეტანა და მიეღო QR კოდი, რათა საფოსტო ეტიკეტი გენერირებულიყო. ეჭვი შეეპარა მომხმარებელს, ამიტომ აგენტს ანგარიშის ნომრის დადასტურება სთხოვა. მას შემდეგ, რაც სავარაუდო აგენტმა ვერ უპასუხა, მომხმარებელმა საბოლოოდ გათიშა ყურმილი. ნამდვილ Xfinity-ში დარეკვით, მომხმარებელმა დაადასტურა, რომ ტელეფონთან ან მიწოდებასთან დაკავშირებით არაფერი იყო არასწორი და რომ ეს თაღლითობა იყო. „ეს არის კლასიკური სოციალური ინჟინერიის თაღლითობა, რომელიც მობილური მოწყობილობების შესყიდვებისთვის არის ადაპტირებული“, – განუცხადა ZDNET-ს კერნ სმიტმა, მობილური უსაფრთხოების პროვაიდერი Zimperium-ის გლობალური გადაწყვეტილებების ინჟინერიის უფროსმა ვიცე-პრეზიდენტმა. „თავდამსხმელები თავს გადამზიდველებად ასაღებენ, აცხადებენ, რომ ახლად მიწოდებულ ტელეფონთან დაკავშირებით პრობლემაა და ცდილობენ დაარწმუნონ მომხმარებელი, რომ დააბრუნოს ის QR კოდის ან ალტერნატიული მიწოდების ინსტრუქციების გამოყენებით. ის მიზნად ისახავს ნდობისა და გადაუდებლობის ექსპლუატაციას ზუსტად იმ მომენტში, როდესაც ვინმე ახალ მოწყობილობას იღებს.“ მიუხედავად იმისა, რომ თავად ტაქტიკა ახალი არ არის, როგორც დრო, ასევე დეტალების დონე განვითარდა, – თქვა სმიტმა. თავდამსხმელები მსხვერპლს თითქმის მაშინვე უკავშირდებიან, რაც ისინი ახალ მოწყობილობას მიიღებენ. ისინი ასახელებენ ტელეფონის კონკრეტულ მოდელს ან გადამზიდველს, რაც თაღლითობას უფრო დამაჯერებელს ხდის. მაგრამ როგორ პოულობენ ისინი ამ დეტალებს? „ასეთი ინფორმაცია შეიძლება მომდინარეობდეს მონაცემთა გაჟონვიდან, კომპრომეტირებული ელფოსტის ანგარიშებიდან, გამოვლენილი მიწოდების მონაცემებიდან, ან თუნდაც მავნე პროგრამიდან, რომელიც აკონტროლებს შეტყობინებებს“, – განმარტა სმიტმა. „თავდამსხმელებს არ სჭირდებათ სრული წვდომა გადამზიდველის სისტემებზე. ზოგჯერ გაჟონილი შეკვეთის დადასტურებები ან თრექინგის ინფორმაცია საკმარისია დამაჯერებელი ისტორიის შესაქმნელად.“ ამ კონკრეტული თაღლითობისგან თავის დასაცავად, სმიტი რამდენიმე მარტივ რჩევას გვთავაზობს: „მომხმარებლებმა არასოდეს უნდა იმოქმედონ მიწოდების საკითხთან დაკავშირებით მოულოდნელ ზარზე“, – გააფრთხილა სმიტმა. „თუ ვინმე აცხადებს, რომ პრობლემაა, გათიშეთ და დაუკავშირდით გადამზიდველს უშუალოდ ოფიციალური ნომრის ან აპლიკაციის გამოყენებით. განსაკუთრებული სიფრთხილე გამოიჩინეთ ტექსტური შეტყობინებით ან ელფოსტით გამოგზავნილი QR კოდების მიმართ, რადგან მათ შეუძლიათ თაღლითურ საიტებზე გადამისამართება.“