Oszustwa smishingowe wymierzone w osoby starsze wykorzystują prawdziwe imiona i więzi rodzinne — wynika z raportu
Najważniejsze informacje
- •Siedmiomiesięczne dochodzenie Infinigru zidentyfikowało 1,856 ofiar smishingu, które łącznie otrzymały 40,876 wiadomości; około 94% ofiar miało 50 lat lub więcej.
- •Oszuści osiągnęli 95.3-procentową skuteczność w prawidłowym zwracaniu się do starszych ofiar jako "Mom" lub "Dad", wykorzystując dane osobowe uzyskane z dużych wycieków informacji.
- •Gdy oszuści używali rzeczywistych imion dzieci ofiar, zaangażowanie wyraźnie rosło: 29 z 30 ofiar wymieniło wiele wiadomości, a 11 ostatecznie zainstalowało złośliwe aplikacje.
- •Mediana czasu od pierwszej wiadomości do żądania pieniędzy lub danych osobowych wyniosła tylko 26 minutes, a ponad 70% przeanalizowanych wymian trwało dłużej niż godzinę.
- •Spośród 1,160 numerów telefonicznych używanych przez oszustów 818 było aktywnych tylko przez jeden dzień, zanim je porzucono, co znacznie utrudnia działania organów ścigania.

Oszuści stosujący phishing SMS-owy, powszechnie znany jako smishing, coraz częściej prowadzą wysoce spersonalizowane ataki, wykorzystując skradzione dane osobowe do oszukiwania starszych ofiar w Korei Południowej — wynika z nowego raportu firmy technologicznej Infinigru Corp. zajmującej się zapobieganiem oszustwom.
Oszuści zwracają się teraz do starszych ofiar jako "Mom" lub "Dad" z niemal idealną dokładnością, a w niektórych przypadkach używają rzeczywistych imion dzieci ofiar. Schematy te zwykle opierają się na twierdzeniach o pękniętym ekranie telefonu lub zmianie numeru kontaktowego i ostatecznie mają na celu kradzież danych bankowych albo nakłonienie ofiar do zainstalowania złośliwych aplikacji, które umożliwiają zdalny dostęp do urządzeń.
Władze podejrzewają, że oszustwo opiera się na danych osobowych ujawnionych podczas niedawnych dużych wycieków danych. Korea Południowa doświadczyła w ostatnich latach wielu poważnych incydentów związanych z wyciekiem danych — w tym naruszeń u operatorów telekomunikacyjnych, platform e-commerce i instytucji finansowych — które łącznie ujawniły dane osobowe dziesiątek milionów mieszkańców, dostarczając oszustom bogatych zestawów danych obejmujących imiona i nazwiska, numery telefonów, wiek oraz relacje rodzinne.
Zakres problemu
Raport Infinigru, obejmujący siedmiomiesięczny okres od 8 grudnia 2025 r. do 14 lipca 2026 r., zidentyfikował 1,856 ofiar, które otrzymały żądania pieniędzy lub danych osobowych, albo których telefony zostały zdalnie przejęte po zainstalowaniu złośliwej aplikacji. Ofiary te łącznie otrzymały 40,876 wiadomości.
Ofiary były w zdecydowanej większości osobami starszymi. Osoby w wieku 50 lat i więcej stanowiły około 94 procent całości, czyli 1,743 osoby. Ta koncentracja wpisuje się w demograficzną sytuację Korei Południowej: kraj ten ma jedną z najszybciej starzejących się populacji na świecie, a osoby starsze szybko przyjęły smartfony, co czyni je osiągalnymi celami, przy jednoczesnej często mniejszej znajomości rozwijających się technik phishingu.
Dokładność użycia określeń rodzinnych i związek z wiekiem
Wśród 1,801 ofiar w wieku 40 lat i więcej oszuści prawidłowo zwrócili się do 1,718 osób jako "Mom" lub "Dad", osiągając 95.3-procentową skuteczność. Dokładność użycia takich określeń rosła wraz z wiekiem: 79.2 procent wśród ofiar po czterdziestce, 93.2 procent wśród osób po pięćdziesiątce, 96 procent wśród osób po sześćdziesiątce, 97 procent wśród osób po siedemdziesiątce oraz 96.2 procent wśród osób w wieku 80 lat i starszych.
"Messages from a single scamming number was heavily concentrated on recipients in their 50s and older, and the title accuracy such as 'Mom' and 'Dad' approaches 100 percent," Infinigru said in its report. "Rather than sending messages randomly, this is suspected to be targeted smishing using age and gender information secured through recent personal data leaks."
Wykorzystanie prawdziwych imion dzieci
W 30 przypadkach oszuści wysłali wiadomości zawierające rzeczywiste imiona dzieci ofiar, co okazało się bardzo skuteczne w obniżaniu ich czujności. Spośród tych 30 ofiar 29 wymieniło z oszustami co najmniej dwie wiadomości, a mediana liczby wymienionych wiadomości wyniosła 34 — ponad trzykrotnie więcej niż mediana całej próby, wynosząca 10. Jedenaście z tych 30 ofiar ostatecznie zainstalowało złośliwą aplikację za pośrednictwem linku, dając oszustom zdalny dostęp do telefonów.
"When the real names of children were mentioned, it was not a case of scammers stealing personal information in real-time, but rather scammers repeatedly exploiting contact lists already leaked through past malicious app infections," Infinigru said.
Nadawcy używali także opisów takich jak "I'm your firstborn" lub "I'm your eldest son" — określeń powszechnie używanych przez koreańskich rodziców — które prawdopodobnie zostały skopiowane bezpośrednio z nazw kontaktów zapisanych w telefonach ofiar.
Trendy dotyczące czasu i wolumenu
Liczba wiadomości smishingowych gwałtownie wzrosła od marca 2026 r. Miesięczna liczba wiadomości tekstowych wzrosła z 1,291 w grudniu, 2,410 w styczniu i 2,137 w lutym do 10,162 w marcu i 10,791 w kwietniu, po czym spadła do 6,300 w maju i 7,566 w czerwcu.
Oszuści koncentrowali pierwszy kontakt w godzinach od 10 a.m. do 2 p.m. "Scammers appear to target times when children are at work or school to make the situation of a broken phone sound plausible," the report said.
Szybkość i czas trwania ataków
Ofiary często ponosiły straty, zanim zorientowały się, że padły ofiarą oszustwa. Mediana czasu od pierwszej wiadomości tekstowej do żądania pieniędzy lub danych osobowych wyniosła zaledwie 26 minutes. Oszuści budowali zaufanie, prowadząc długie rozmowy — 1,994 z 2,525 przeanalizowanych wymian trwało dłużej niż godzinę.
Unikanie wykrycia dzięki numerom jednorazowym
Ujęcie sprawców pozostaje dużym wyzwaniem. Spośród 1,160 numerów telefonicznych użytych do wysyłania wiadomości 818 było wykorzystywanych tylko przez jeden dzień, po czym je porzucano. Oszuści korzystali z rotacyjnej puli numerów telefonicznych zarejestrowanych na skradzione tożsamości. Władze Korei Południowej wymagają weryfikacji tożsamości przy rejestracji numerów mobilnych, ale przestępcy omijają te przepisy, zdobywając karty SIM poprzez kradzież tożsamości lub nielegalne kanały, co pozostaje problemem, któremu regulator telekomunikacyjny kraju stara się przeciwdziałać poprzez ostrzejsze kontrole aktywacji.
Komentarz eksperta
Lee Woong-hyuk, profesor nauk policyjnych na Konkuk University, powiedział, że seria masowych wycieków danych zwiększyła prawdopodobieństwo, że oszuści będą wykorzystywać szczegółowe informacje osobowe.
"People must not immediately trust texts or phone calls that mention personal details, and the government and corporations must strengthen security measures to solve the underlying problem," Lee said.
Ustalenia podkreślają narastające ryzyko powstające wtedy, gdy wykradzione dane osobowe trafiają do zorganizowanych operacji oszustw — to wyzwanie, które jednostki policji zajmujące się cyberprzestępczością w Korei Południowej, Korea Communications Commission oraz regulatorzy finansowi wskazali jako rosnący priorytet, zwłaszcza że liczba starszych, aktywnych cyfrowo mieszkańców nadal rośnie.
This article from the Hankook Ilbo, the sister publication of The Korea Times, is translated by a generative AI system and edited by The Korea Times.