Gość (37.30.*.*)
Swatting to jedno z najbardziej niebezpiecznych zjawisk w świecie cyberprzestępczości, które polega na fałszywym zawiadomieniu służb ratunkowych o rzekomym, ekstremalnie groźnym zdarzeniu. Choć dla postronnego obserwatora może to brzmieć jak scenariusz filmu akcji, dla ofiary jest to traumatyczne przeżycie, które w skrajnych przypadkach kończyło się tragicznie. Sprawcy nie działają pod wpływem impulsu – to proces, który wymaga przygotowania technicznego i socjotechnicznego.
Przygotowanie do swattingu zaczyna się od zdobycia kluczowej informacji: adresu fizycznego ofiary. W dobie mediów społecznościowych i streamingu na żywo, znalezienie tych danych jest często prostsze, niż mogłoby się wydawać. Sprawcy wykorzystują techniki określane jako OSINT (Open Source Intelligence), czyli pozyskiwanie informacji z ogólnodostępnych źródeł.
Często zaczyna się od tzw. doxing-u. Atakujący przeszukują profile na Facebooku, Instagramie czy LinkedIn, szukając zdjęć, na których widać okolicę domu, tablice rejestracyjne lub charakterystyczne punkty orientacyjne. Jeśli ofiara jest streamerem, sprawcy mogą analizować widok za oknem lub dźwięki otoczenia (np. przejeżdżający pociąg), aby zawęzić lokalizację. Bardziej zaawansowani technicznie przestępcy próbują zdobyć adres IP ofiary poprzez wysyłanie zainfekowanych linków, co pozwala im określić przybliżoną lokalizację dostawcy internetu, a następnie, przy użyciu inżynierii społecznej, wyłudzić dokładny adres od pracowników firm telekomunikacyjnych.
Kiedy sprawca ma już adres, przechodzi do fazy wykonawczej. Kluczowym elementem jest tutaj oszukanie operatora numeru alarmowego (np. 112 lub 911). Aby uniknąć wykrycia i sprawić, by zgłoszenie brzmiało wiarygodnie, przestępcy korzystają z usług VoIP (Voice over IP) oraz technologii Caller ID Spoofing.
Spoofing pozwala sprawcy na podszycie się pod dowolny numer telefonu. Dzięki temu na ekranie dyspozytora może wyświetlić się numer domowy ofiary lub numer kogoś z jej bliskiego otoczenia. To sprawia, że zgłoszenie jest traktowane z najwyższym priorytetem, ponieważ wygląda na to, że telefon pochodzi bezpośrednio z miejsca rzekomego przestępstwa. Sprawcy zazwyczaj zgłaszają sytuacje wymagające natychmiastowej interwencji jednostek specjalnych (np. podłożenie bomby, wzięcie zakładników lub morderstwo), co wymusza na policji wysłanie oddziałów antyterrorystycznych.
Sprawcy często modulują głos za pomocą specjalnego oprogramowania lub odgrywają rolę spanikowanej ofiary bądź agresywnego sprawcy. Ich celem jest wywołanie u dyspozytora poczucia ogromnej presji czasu, co ogranicza możliwość weryfikacji zgłoszenia przed wysłaniem jednostek na miejsce.
Swatting rzadko jest odizolowanym incydentem. Często stanowi on element szerszej kampanii nękania, znanej jako cyberstalking. Sprawcy, chcąc zmaksymalizować cierpienie ofiary, podejmują szereg dodatkowych kroków:
Głównym zagrożeniem w przypadku swattingu jest element zaskoczenia i wysoki poziom stresu po obu stronach. Uzbrojeni funkcjonariusze, wchodząc do domu, w którym spodziewają się spotkać niebezpiecznego przestępcę, działają w trybie bojowym. Z kolei ofiara, często wybudzona ze snu lub oderwana od codziennych zajęć, może zareagować gwałtownie, co policja może zinterpretować jako zagrożenie.
Warto wiedzieć, że służby porządkowe na całym świecie coraz lepiej radzą sobie z identyfikacją fałszywych zgłoszeń, a systemy teleinformatyczne są uszczelniane. Mimo to, podstawową formą ochrony pozostaje dbanie o higienę cyfrową: unikanie podawania wrażliwych danych w sieci, stosowanie VPN oraz dwuskładnikowego uwierzytelniania (2FA), co znacznie utrudnia sprawcom zebranie informacji potrzebnych do przeprowadzenia ataku.