Mis on Vishing (04.20.24)

Kurjategijad arenevad pidevalt, leides uusi taktikaid ohvrite petmiseks. 2018. aastal teatas FBI Interneti-kuritegevuse kaebus andmepüügiohvritelt 48 miljoni dollari suurusest kahjumist. Kuna enamus kasutajaid on andmepüügirünnakutest teadlikud, viis hääle ja andmepüügi kombinatsioon enamuse sammu tagasi.

Vishing on telefonikõnede kelmus, mida küberkurjategijad kasutavad kasutajate petmiseks oma isiklikke andmeid jagama. Silmapaistva rünnaku ajal kasutab pettur sotsiaalset tehnikat, et petta kasutaja elutähtsa teabe, näiteks sisselogimisandmete ja pangaandmete edastamisel. Trikk võib alata sellest, et vägivallatseja hoiatab pahaaimamatut kasutajat, et tema konto on rikutud. Seejärel väidavad nad, et on pank või õiguskaitseorganite esindaja. Teised võivad isegi pakkuda turvatarkvara installimist - see on pahavara.

Vishing on vaid üks andmepüügiliike, mis hõlmab e-kirjade, tekstsõnumite, telefonikõnede või vestlussõnumite kasutamist sihtohvritega suhtlemiseks. Andmepüügiga tegeleva isiku eesmärk on hankida isikut tuvastavat teavet või varastada raha.

Areneva tehnoloogia tõttu on petturitel lihtsam kogu maailmas massidega ühendust võtta. VoIP (Voice over Internet Protocol) tehnoloogia abil saavad petturid helistaja ID-sid võltsida ja poseerida nii, nagu oleksid usaldusväärsest ettevõttest, näiteks pangast või õiguskaitseasutusest.

Andmepüügil pole vahet. ja vishing üldiselt. Vishing on telefonikõne kaudu andmepüük. Petturid kasutavad kasutajate petmiseks ka mitmesuguseid vishingiteemasid. Nende teemade hulka kuuluvad:

1. Teie pangakonto on ohustatud

See lähenemine kasutab inimest või eelsalvestatud sõnumit, et teavitada teid teie konto probleemist. Mõnikord teatatakse, et teie tehtud makse on rikutud ja peate vea parandamiseks tegema uue. Teil võidakse paluda ka oma sisselogimisandmed, et probleemi saaks lahendada eemalt. Kuid te ei tohi kunagi kellelegi telefoni teel oma volitusi või mis tahes teavet oma pangaandmete kohta anda. Peaksite kõne katkestama ja võtma ühendust oma pangaettevõttega, kasutades nende avalikult noteeritud numbrit.

2. Vabatahtlikud laenupakkumised

Selle meetodi abil üritavad petturid teie käest raha välja petta, pakkudes tulukat investeerimislepingut või pakkudes laenu, mis nõuab kõigepealt nende teenuste eest tasumist või isikliku pangaandmete esitamist. Kuigi tasu võib olla väike võrreldes sellega, mida teile pakutakse, pange tähele, et ükski laenuteenus ei nõua ettemakse. Selliste trikkide kallale ei tohi jääda ja peate alati minema panga isiklike või ärilaenude saamiseks. Samuti ei tekita investeerimisvõimalused kontakti.

3. Medicare'i kelmuste tehnikad

Kogukonna eakate rühm on telefonikõne petturite sihtmärk number üks. Kurjategijad esitlevad end Medicare'i agentidena keset Medicare'i registreerimisperioodi. Nad koguvad sihtohvrilt finantsandmeid, mis sisaldavad nii Medicare'i numbrit kui ka pangaandmeid. Seejärel kasutab kurjategija teavet pettuste tegemiseks või ohvri raha petmiseks. Kui ta ei tee koostööd, võib kasutajat ähvardada tema sotsiaalkindlustuse numbri peatamine.

4. Maksudeklaratsiooni petuskeem

See kelmus on erinevas vormis, kuid hõlmab eelnevalt salvestatud märkust. Sõnum annab teile teada teie maksudeklaratsiooni puudutavast probleemist ja peate kohe tagasi helistama, vastasel juhul võidakse teid arreteerida. Helistaja ID on võltsitud, et see ilmuks justkui IRS-ist. Seda tüüpi petuskeemide vastu võitlemiseks aitab mõista, mida IRS teeb, kui teiega ühendust võetakse ja kuidas mõned probleemid lahendatakse.

Pange tähele, et IRS ei tee järgmist:

  • Kohese makse nõudmiseks helistage kindla makseviisi abil, näiteks ettemakstud deebetkaart, kinkekaart või pangaülekanne. Üldiselt saadab IRS esmalt arve igale maksumaksjale, kes võlgneb makse.
  • Nõuate, et maksate makse ilma võimaluseta küsida või apelleerida summat, mis neil võlgnetuna on. Samuti peaksite teavitama teie maksumaksja õigustest.
  • Ähvardage kohalike politseinike, immigratsiooniametnike või muude õiguskaitseasutuste kaasamist, et teid arreteeritaks maksmata jätmise eest. Samuti ei saa IRS tühistada teie juhiluba, ärilitsentse ega immigratsioonistaatust. Sellised ohud on tavalised taktikad, mida petturid kasutavad, et petta ohvreid oma skeemidesse ostma.
Kuidas kaitsta ennast kalastamise eest?

Parim viis end kaitsmise eest kaitsta on teada, mida kõnedest märgata. Vishingi märgid on alati olemas, peate neid lihtsalt teadma ja olete turvaline. Sõltumata kasutatavast meetodist on eesmärgid sarnased ja vägivallatsejad üritavad neid alati saavutada. Siin on mõned näpunäited, mida tuleb pettuse tuvastamisel arvesse võtta:

  • teises otsas helistaja väidab, et on IRS-i, Medicare'i või õiguskaitseagendi esindaja . Föderaalagentuurid ei helista kunagi inimestele, kui te ei soovi seda teha. Samuti ei kasuta nad kontakti loomiseks kunagi sotsiaalmeedia kanaleid, e-kirju ega tekstsõnumite foorumeid. Seega, kui keegi helistab teile ja tuvastab end selliste agentuuride esindajana, olge skeptiline ja loobuge kõnest. Kõne kinnitamiseks kasutage avalikult loetletud numbrit.
  • Pakiline on alati. Pettuste üks suurimaid kingitusi on see, et nad üritavad teid hirmutada või ähvardada, et saaksite meeletult käituda. Selliste kõnede vastuvõtmisel olge rahulik ja kompaktne, ärge tundke survet ega ähvardust kohe tegutseda ning andke nende nõudmistele järele. Öelge neile, et lähete probleemi lahendamiseks nende kontoritesse. Ärge andke välja ühtegi teavet, pange toru ära ja tehke rohkem uurimist. Kui võimalik, teatage sellest ettevõtte pettuste osakonnale.
  • Petturid küsivad alati teie isiklikke andmeid. Helistaja küsib kinnitusprotsessina isikuandmeid. Kogutud teave sisaldab SSN-i, sünniaega, füüsilist aadressi, täisnime, pangaandmeid jms. Seda teavet saab seejärel kasutada pettuste tegemiseks või teie raha varastamiseks.
Kuidas kaitsta vishingu eest?

Lisaks teadmiste omandamisele vishingi toimimise kohta võite selliste rünnakute eest kaitsmiseks rakendada ka järgmisi näpunäiteid:

  • lisage oma telefoninumber riiklikusse registrisse Do not . See hoiatab telemarketereid reklaamikampaaniate tõttu teile helistamata. Isegi kui mõned ettevõtted jätkavad helistamist, vähendab see reklaamikõnesid, jättes petturid külmale.
  • Ärge vastake tundmatutele kõnedele. Las telefonikõne suunatakse kõneposti, ja seejärel kuulake seda ja otsustage inimesele pärast põhjalikku uurimist tagasi helistada.
  • Kui see ei tundu õige, katkestage kõne. Viisakas vestluses jätkamiseks katkestage telefoninumber ja blokeerige see number.
  • Eirake viipasid ja vältige ükskõik millise nupu vajutamist. Ärge järgige automaatseid teateid, mis annavad juhiseid numbrite vajutamiseks vastusena esitatud küsimustele.
  • Helistaja ID küsimine ja kinnitamine. Kui teile on helistamiseks vajalik number, kontrollige seda börsil noteeritud ettevõtte numbrite põhjal. Seejärel helistage asjaomasele ettevõttele ja küsige esindajalt, kes teile helistas.
Järeldus

Peab õppima, kuidas kaitsta end silmade eest. Ründajad on osavad ja teevad kõik selleks, et petta teid õiguspäraseks. Pidage siiski meeles ülaltoodud näpunäiteid ja te ei tohi kunagi oma andmeid telefoni teel ära anda. Kuna vishing on vaid osa laiast andmepüügispektrist, on oluline oma süsteemi kaitsta ka veebirünnakute eest, kasutades usaldusväärset pahavaratõrjetarkvara.


Youtube video: Mis on Vishing

04, 2024