Falske SMS utgir seg for å være fra amerikansk førerkortmyndighet
Innbyggere i den amerikanske delstaten Georgia får falske SMS som utgir seg for å være fra delstatens førerkortmyndighet Department of Driver Services (DDS). Meldingene hevder at mottakeren skylder penger for ubetalte bøter, og truer med tap av førerkortet dersom det ikke betales via en lenke.
DDS presiserer at etaten aldri bruker SMS for å kreve inn penger eller be om personopplysninger. All formell kommunikasjon om suspensjon, gebyrer eller krav foregår gjennom fysisk post, offisielle e-poster eller etatens nettsider. Kommissær Angelique B. McClendon sier ansatte i DDS aldri kontakter kunder via SMS om betaling eller konfidensielle opplysninger.
Meldingene bærer flere kjennetegn som avslører svindelforsøket. Språket er formelt og skaper hastverk, lenken fører til et etterlignet betalingsskjema, og avsenderadressen stemmer ikke overens med offisielle domener. Et særlig tydelig tegn er at flere av meldingene refererer til kjøretøyregistrering. DDS har ansvar for førerkort og førerrettigheter, mens kjøretøyregistrering ligger hos et eget organ i delstaten.
Metoden kalles smishing og er en variant av phishing som bruker SMS i stedet for e-post. Angriperne utgir seg typisk for å være offentlige myndigheter som skattemyndigheter, bompengeselskaper eller førerkortetater, fordi slike avsendere gir høyere svarrate. Formålet er å få mottakeren til å klikke på lenken og oppgi personnummer, førerkortopplysninger eller betalingsdata. Stjålne opplysninger brukes videre til identitetstyveri, kortbedrageri og overtakelse av brukerkontoer hos offentlige tjenester, ifølge DDS.
Etaten opplyser at enkelte saker har ført til etterforskning av organiserte nettverk som bruker SMS som innfallsport til identitetstyveri. Fenomenet er ikke begrenset til Georgia, men inngår i en større amerikansk trend med svindel-SMS knyttet til parkering, bompenger og skatt.
Rådet fra myndighetene er entydig: Ikke klikk på lenken, ikke svar på meldingen, og ikke oppgi personopplysninger eller kortinformasjon. Meldingen bør slettes umiddelbart. Den som ønsker å sjekke førerkortstatus, anbefales å gå direkte til dds.ga.gov via nettleser eller bruke etatens app.
Mistenkte svindelforsøk kan meldes til Federal Trade Commission via IdentityTheft.gov, til lokalt politi dersom det er oppgitt opplysninger, og til DDS sin egen varslingskanal.
For nordmenn som reiser i eller handler med USA, er saken en påminnelse om at falske SMS fra påståtte offentlige etater er en voksende, grensekryssende svindelform.