შემდეგ ჯერზე, როდესაც ახალ მობილურ ტელეფონს მიიღებთ ფოსტით, ფრთხილად იყავით, თუ ვინმე დაგირეკავთ და გეტყვით, რომ არასწორი მოწყობილობა გამოგიგზავნეს და უნდა დააბრუნოთ. ეს შეიძლება იყოს თაღლითი, რომელიც ცდილობს ხელში ჩაიგდოს თქვენი ძვირადღირებული ახალი გაჯეტი. ეს თაღლითური სქემა ერთ-ერთ ჩვენს რედაქტორსაც შეეხო ZDNET-ში. ახალი ტელეფონის Spectrum-დან ფოსტით მიღებიდან რამდენიმე საათში, მან მიიღო ზარი, რომელიც ლეგიტიმურად იყო მონიშნული. ზარის განმახორციელებელი, რომელიც თავს Spectrum-ის წარმომადგენლად ასაღებდა, იცოდა რედაქტორის სახელი, მისამართი და შეკვეთილი ტელეფონის ტიპი. (ასევე: ფრთხილად იყავით 'გამარჯობა, როგორ ხართ?' შეტყობინებებისგან. ეს თაღლითობაა – აი, როგორ მუშაობს) სავარაუდო წარმომადგენელმა უთხრა, რომ ტელეფონთან დაკავშირებით შეცდომა მოხდა და ის უკან უნდა გაეგზავნა. შეხვედრაზე მიმავალმა რედაქტორმა განაცხადა, რომ მოგვიანებით დარეკავდა საკითხის განსახილველად. წარმომადგენელი დაჟინებით მოითხოვდა, რომ თავად დაერეკა უკან, სწორედ ამ მომენტში მიხვდა რედაქტორი, რომ ეს თაღლითობა იყო. Spectrum-ში დარეკვისას, ჩვენმა რედაქტორმა გაარკვია, რომ ეს გავრცელებული თაღლითობაა. თაღლითი გთხოვთ ტელეფონის გაგზავნას, გპირდებათ სწორის გამოგზავნას სანაცვლოდ. მაგრამ, რა თქმა უნდა, თაღლითი უბრალოდ ინახავს თქვენს ტელეფონს, რომელიც შემდეგ შეიძლება გაიყიდოს ან გამოიყენოს თქვენი სახელისა და ნომრის გამოყენებით, როგორც პირადობის მოპარვის წინაპირობა. მომდევნო დღეებში რედაქტორმა ათობით სპამ ზარი დაიწყო, დაახლოებით ყოველ 15 წუთში, რაც შესაძლოა თაღლითობის მცდელობასთან იყო დაკავშირებული. შეშფოთება გამოიწვია იმ ფაქტმა, რომ თაღლითმა იცოდა არა მხოლოდ მისი სახელი და მისამართი, არამედ ზუსტად ის მოდელი, რომელიც მან შეუკვეთა. მან Spectrum-ის აგენტს ჰკითხა, როგორ შეიძლება მომხდარიყო ეს, კითხვა, რომელზეც აგენტმა პასუხის გაცემა თავიდან აიცილა. (ასევე: მე ვარ ტექნოლოგიების პროფესიონალი და AI სამუშაო თაღლითობამ კინაღამ მომატყუა – აი, რა გამომიჭირა) Reddit-ის პოსტში, რომელიც ჩვენმა რედაქტორმა იპოვა, Xfinity-ის მომხმარებელი მსგავს სიტუაციაში აღმოჩნდა. პოსტის ავტორმა თქვა, რომ ახალი ტელეფონი FedEx-ით მიიღო, ერთი საათის შემდეგ კი ვიღაც იმავე ნომრიდან ურეკავდა. მას შემდეგ, რაც მომხმარებელმა საბოლოოდ უპასუხა ზარს, მეორე მხარეს მყოფმა მამაკაცის ხმამ თავი Xfinity-ის აგენტად წარუდგინა. წარმომადგენელმა განაცხადა, რომ მომხმარებელს არასწორი ტელეფონი გაუგზავნეს და ის უკან უნდა დაბრუნებულიყო. მცირე წინააღმდეგობის შემდეგ, მომხმარებელს უთხრეს, ტელეფონი FedEx-ის ფილიალში მიეტანა და მიღებული QR კოდი დაესკანირებინა საფოსტო ეტიკეტის შესაქმნელად. რაღაცის ეჭვით, მომხმარებელმა აგენტს ანგარიშის ნომრის დადასტურება სთხოვა. მას შემდეგ, რაც სავარაუდო აგენტმა პასუხის გაცემა ვერ შეძლო, მომხმარებელმა საბოლოოდ გათიშა ზარი. რეალურ Xfinity-ში დარეკვისას, მომხმარებელმა დაადასტურა, რომ ტელეფონთან ან მიწოდებასთან დაკავშირებით არაფერი იყო არასწორი და რომ ეს თაღლითობა იყო. „ეს არის კლასიკური სოციალური ინჟინერიის თაღლითობა, რომელიც მობილური მოწყობილობების შესყიდვებისთვის არის ადაპტირებული“, – განუცხადა ZDNET-ს კერნ სმიტმა, მობილური უსაფრთხოების პროვაიდერ Zimperium-ის გლობალური გადაწყვეტილებების ინჟინერიის უფროსმა ვიცე-პრეზიდენტმა. „თავდამსხმელები ასახავენ ოპერატორს, ამბობენ, რომ არის პრობლემა ახლად მიწოდებულ ტელეფონთან დაკავშირებით და ცდილობენ დაარწმუნონ მომხმარებელი, რომ დააბრუნოს ის QR კოდის ან ალტერნატიული მიწოდების ინსტრუქციების გამოყენებით. ის მიზნად ისახავს ნდობისა და გადაუდებლობის ექსპლუატაციას ზუსტად იმ მომენტში, როდესაც ვინმე ახალ მოწყობილობას მიიღებს.“ (ასევე: ეს IRS ტექსტური შეტყობინების თაღლითობა აგრძელებს ხალხის მოტყუებას – უსაფრთხოების ექსპერტების 3 გზა მის თავიდან ასაცილებლად) მიუხედავად იმისა, რომ ტაქტიკა თავისთავად ახალი არ არის, როგორც დრო, ასევე დეტალების დონე განვითარდა, – თქვა სმიტმა. „თავდამსხმელები თავიანთ მსხვერპლებს თითქმის მაშინვე უკავშირდებიან მას შემდეგ, რაც ისინი ახალ მოწყობილობას მიიღებენ. ისინი ასახელებენ ტელეფონის კონკრეტულ მოდელს ან ოპერატორს, რაც თაღლითობას უფრო დამაჯერებელს ხდის. მაგრამ როგორ პოულობენ ისინი ამ დეტალებს?“ „ასეთი ინფორმაცია შეიძლება მომდინარეობდეს მონაცემთა დარღვევებიდან, კომპრომეტირებული ელექტრონული ფოსტის ანგარიშებიდან, გამოვლენილი მიწოდების მონაცემებიდან ან თუნდაც მავნე პროგრამიდან, რომელიც აკონტროლებს შეტყობინებებს“, – განმარტა სმიტმა. „თავდამსხმელებს სულაც არ სჭირდებათ ოპერატორის სისტემებზე სრული წვდომა. ზოგჯერ გაჟონილი შეკვეთის დადასტურებები ან თვალთვალის ინფორმაცია საკმარისია დამაჯერებელი ამბის შესაქმნელად.“ ამ კონკრეტული თაღლითობისგან თავის დასაცავად, სმიტი რამდენიმე მარტივ რჩევას გვთავაზობს. (ასევე: iPhone-ის ზარების ფილტრაციის ახალი ფუნქცია iOS 26-ზე განახლებას ნამდვილად ღირებულს ხდის ჩემთვის) „მომხმარებლებმა არასოდეს არ უნდა იმოქმედონ მიწოდების საკითხზე გაუთვალისწინებელი ზარის საფუძველზე“, – გააფრთხილა სმიტმა. „თუ ვინმე აცხადებს, რომ პრობლემაა, გათიშეთ და დაუკავშირდით ოპერატორს უშუალოდ ოფიციალური ნომრის ან აპლიკაციის გამოყენებით. განსაკუთრებით ფრთხილად იყავით ტექსტური შეტყობინებით ან ელექტრონული ფოსტით გამოგზავნილი QR კოდების მიმართ, რადგან მათ შეუძლიათ თაღლითურ საიტებზე გადამისამართება.“