Какво е Vishing (04.27.24)

Престъпниците винаги се развиват и намират нови тактики, за да подмамят жертвите. През 2018 г. жалбата на ФБР за интернет престъпления отчете загуба от 48 милиона долара от жертви на фишинг. Тъй като повечето потребители вече са наясно с фишинг атаките, комбинацията от глас и фишинг върна мнозинството крачка назад.

Vishing е измама с телефонно обаждане, използвана от киберпрестъпници, за да заблуди потребителите да споделят личната си информация. По време на атака за измама, измамникът използва социално инженерство, за да заблуди потребителя да предостави жизненоважна информация като идентификационни данни за вход и банкови данни. Номерът може да започне с извършителя, който предупреждава нищо неподозиращия потребител, че акаунтът му е компрометиран. След това те ще претендират, че са представители на банка или правоприлагащи органи. Други може дори да предложат да инсталират софтуер за сигурност - който ще бъде злонамерен софтуер.

Vishing е просто вид фишинг, който включва използването на имейли, текстове, телефонни обаждания или съобщения в чата за комуникация с жертвите. Целта на извършителя на фишинг е да получи информация за самоличност или да открадне пари.

Благодарение на развиващите се технологии, измамниците стават по-лесни за връзка с масите по целия свят. С използването на технологията VoIP (Voice over Internet Protocol) измамниците могат да фалшифицират идентификатори на обаждащите се и да се представят сякаш са от доверена компания като банка или правоприлагащ орган.

Няма разлика между фишинга и като цяло. Vishing е фишинг по време на телефонно обаждане. Съществуват и различни теми за измама, използвани от измамниците, за да заблудят потребителите. Тези теми включват:

1. Вашата банкова сметка е компрометирана

Този подход използва лице или предварително записано съобщение, за да ви информира за проблем във вашия акаунт. Понякога ще се посочва, че извършеното от вас плащане е компрометирано и трябва да направите ново, за да поправите грешката. Може също да бъдете помолени да предоставите идентификационните си данни за вход, за да може проблемът да бъде отстранен дистанционно. Въпреки това, никога не трябва да предоставяте вашите идентификационни данни или каквато и да е информация относно банковите си данни на никого по телефона. Трябва да прекратите разговора и да се свържете с вашата банкова компания, като използвате публично посочения им номер.

2. Оферти за доброволен заем

Използвайки този метод, измамниците ще се опитат да измамят пари от вас, като предложат изгодна инвестиционна сделка или предложат заем, който изисква първо да платите за техните услуги или да предоставите лични банкови данни. Въпреки че таксата може да е малка в сравнение с това, което ще ви бъде предложено, имайте предвид, че нито една услуга по заем не изисква предварителни такси. Не трябва да си падате по такива трикове и винаги трябва да отивате в банката, за да придобиете лични или бизнес заеми. Освен това възможностите за инвестиции не инициират контакт.

3. Техники за измама Medicare

Възрастната група на общността е цел номер едно на измамниците при телефонни обаждания. Извършителите се представят като агенти на Medicare в периода на записване в Medicare. Те ще събират финансови данни от жертвата, които включват техния номер на Medicare, както и банкови данни. След това извършителят ще използва информацията, за да извършва измамни действия или да измами парите на жертвата. Ако не си сътрудничи, потребителят може да бъде заплашен, че неговият номер на социално осигуряване ще бъде спрян.

4. Данъчна декларация

Тази измама се предлага в различни форми, но включва предварително записана бележка. Съобщението ви информира за проблем, свързан с вашата данъчна декларация и трябва да се обадите възможно най-скоро, в противен случай може да бъдете арестувани. Идентификаторът на обаждащия се подправя, за да изглежда, сякаш е от IRS. За борба с този тип измами помага да се разбере какво прави IRS, когато се свържат с вас и как разрешават някои проблеми.

Имайте предвид, че IRS не прави следното:

  • Обадете се, за да поискате незабавно плащане с помощта на определен начин на плащане, като предплатена дебитна карта, карта за подарък или банков превод. Обикновено IRS първо изпраща сметка до всеки данъкоплатец, който дължи данъци.
  • Изисквайте да плащате данъци, без да имате възможност да поставите под въпрос или да обжалвате сумата, която според тях дължите. Също така трябва да бъдете уведомени за правата си на данъкоплатец.
  • Заплашете да привлечете местна полиция, имиграционни служители или други правоприлагащи органи, за да ви арестуват, че не сте платили. IRS също не може да отнеме шофьорската ви книжка, бизнес лиценза или имиграционния статус. Заплахи като тези са често срещани тактики, които измамниците използват, за да подмамят жертвите да се възползват от техните схеми.
Как да се предпазите от проклятие?

Най-добрият начин да се защитите срещу измама е да знаете какво да забележите от обажданията. Признаците на желанието винаги са налице, просто трябва да ги знаете и ще бъдете в безопасност. Независимо от използвания метод, целите са сходни и извършителите винаги ще се стремят да ги постигнат. Ето някои насоки, които трябва да вземете под внимание при идентифициране на измамна измама:

  • Повикващият от другата страна твърди, че е представител на IRS, Medicare или служител на правоприлагащите органи . Федералните агенции никога не се обаждат на хора, освен ако не ги помолите да го направят. Освен това те никога няма да използват социални медийни канали, имейли или форуми за текстови съобщения, за да инициират контакт. Така че, ако някой ви се обади и се идентифицира като представител на такива агенции, бъдете скептични и откажете обаждането. Използвайте публично изброения номер, за да потвърдите това обаждане.
  • Винаги има усещане за спешност. Един от най-големите подаръци за измамите е, че те се опитват да ви изплашат или заплашат, за да можете да действате неистово. Когато получите такива обаждания, запазете спокойствие и спокойствие, не се чувствайте притиснати или заплашени да действате незабавно и се поддайте на техните изисквания. Кажете им, че ще отидете в техните офиси, за да разрешите проблема. Не давайте никаква информация, затваряйте и провеждайте повече разследвания. Ако е възможно, докладвайте за това на отдела за измами на компанията.
  • Измамниците винаги искат вашата лична информация. Повикващият иска лични данни като процес на потвърждение. Събраната информация включва SSN, дата на раждане, физически адрес, трите имена, банкови данни и др. Тази информация след това може да се използва за извършване на измамни дейности или кражба на парите ви.
Как да се защитим срещу Vishing?

Освен че сте получили знания за това как работи виширането, можете да приложите и следните съвети, за да се защитите от подобни атаки:

  • Добавете телефонния си номер в Националния регистър „Недей Това ще предупреди телемаркетолозите да не ви се обаждат поради промоционални причини. Дори ако някои компании ще продължат да се обаждат, това ще намали промоционалните обаждания, като по този начин ще остави измамниците на студа.
  • Не отговаряйте на неизвестни обаждания. и след това го изслушайте и решете да се обадите на човека, след като сте извършили задълбочено разследване.
  • Ако не се чувства добре, затворете разговора. За да продължите с вежливия разговор, затворете телефона и блокирайте номера.
  • Игнорирайте подканите и избягвайте да натискате бутони. Не следвайте автоматични съобщения, които дават инструкции за натискане на номера като отговор на зададените въпроси.
  • Искане за идентификация на обаждащия се и потвърждаване. Ако ви бъде предоставен номер за обратно повикване, проверете го спрямо публично изброените фирмени номера. След това се обадете на въпросната компания и попитайте за представителя, който ви се е обадил.
Заключение

Необходимо е да се научите как да се предпазите от изчезване. Нападателите са опитни и ще направят всичко, за да ви заблудят, че са законни. Имайте предвид обаче съветите, които сме предоставили по-горе, и никога не трябва да раздавате данните си по телефона. Тъй като vishing е само част от широк фишинг спектър, важно е също така да защитите системата си от онлайн атаки, използвайки надежден софтуер за защита срещу зловреден софтуер.


YouTube Video.: Какво е Vishing

04, 2024