De Canadese autoriteiten hebben drie mannen gearresteerd die een zogenoemde "SMS-blaster" in Toronto gebruikten. Dit apparaat doet zich voor als een mobiele zendmast en stuurt phishing-sms’jes naar telefoons in de buurt. Door signalen uit te zenden die lijken op die van een legitieme zendmast, worden mobiele telefoons in de omgeving automatisch met het apparaat verbonden vanwege het sterkere ontvangstsignaal.
Eenmaal verbonden kunnen de operators van deze valse basisstations sms-berichten direct naar de apparaten sturen. Deze berichten lijken afkomstig van vertrouwde instanties zoals banken of de overheid. De politie legt uit dat een SMS-blaster werkt door een legitieme zendmast na te bootsen, waarna gebruikers frauduleuze berichten ontvangen die hen aansporen om op links te klikken. Deze links leiden naar nepwebsites die persoonlijke gegevens, waaronder bankgegevens en wachtwoorden, proberen te stelen. Voor het versturen van deze berichten zijn geen telefoonnummers nodig, alleen dat de doelwitten binnen het bereik van het apparaat zijn. In dichtbevolkte gebieden betekent dit een massale verspreiding, vandaar de naam "blaster".
Volgens de Canadese autoriteiten is dit de eerste keer dat zo’n apparaat in het land is aangetroffen. De politie van Toronto startte het onderzoek, genaamd ‘Project Lighthouse’, in november 2025 na meldingen van verdachte activiteiten in het centrum van Toronto. Het apparaat werd vanuit voertuigen bediend, waardoor het zich door de Greater Toronto Area kon verplaatsen en grote aantallen mensen kon bereiken. Onderzoekers schatten dat tijdens de werking van de SMS-blaster ongeveer 13 miljoen gevallen van mobiele netwerkvervalsing plaatsvonden.
Naast het phishingrisico zorgt het verbinden met deze valse zendmasten ervoor dat apparaten tijdelijk worden losgekoppeld van het legitieme netwerk van hun provider, waardoor ze geen toegang hebben tot noodnummers. Op 31 maart voerde de politie huiszoekingen uit in Markham en Hamilton, waarbij meerdere SMS-blasters en andere elektronische apparatuur in beslag werden genomen. Twee verdachten werden gearresteerd, terwijl een derde zichzelf op 21 april meldde.
Om zich te beschermen tegen valse zendmasten wordt aanbevolen om op Android-apparaten de 2G-downgrade uit te schakelen, hoewel dit niet effectief is tegen geavanceerdere methoden die LTE- of 5G-signalen nabootsen. Sms-berichten moeten als onveilig kanaal worden beschouwd en gebruikers wordt afgeraden om links uit dergelijke berichten te volgen. Voor het uitwisselen van gevoelige gegevens wordt het gebruik van end-to-end versleutelde communicatiekanalen aanbevolen. Meer informatie over kwetsbaarheden en exploits is te vinden in het rapport van Mythos, waaruit blijkt dat 99% van de ontdekte kwetsbaarheden nog niet is gepatcht zoals beschreven in hun analyse. Voor een uitgebreide toelichting op de arrestaties en het onderzoek verwijst de politie naar hun officiële bericht op de website van Toronto Police Service.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *