Ați auzit vreodată de vishing? Ce este şi cum vă puteţi proteja

24 Apr 2018 | scris de Marina Constantinoiu
Ați auzit vreodată de vishing? Ce este şi cum vă puteţi proteja

Ați auzit vreodată de #vishing? Este o metodă de #phishing prin intermediul apelurilor telefonice (voice + phishing = vishing). Tehnicile utilizate sunt inspirate din tehnici de inginerie socială (#socialengineering), ne explică specialiştii de la CERT-RO, care ne dau şi câteva indicii despre cum să ne protejăm pe parcursul convorbirii.

Informațiile au fost furnizate de Europol și adaptate de către echipa CERT-RO pentru utilizatorii din România.

Cum funcționează?

Fiind în contact direct cu tine, atacatorul trebuie să te convingă de veridicitatea informațiilor transmise telefonic, iar asta se întâmplă folosind date despre tine, de regulă unele disponibile online, în mod public. Astfel, să nu te mire faptul că în momentul în care vei răspunde unui asemenea apel, interlocutorul te va saluta folosind numele tău!

Mai mult, interlocutorul va juca rolul unor entități/instituții de îcredere, precum bănci, companii de telecomunicații, curierat etc, explică specialiştii de la CERT-RO, în pagina lor de Facebook.

Pentru a nu deveni suspicios legat de conversația avută și de necesitatea ei, de regulă, atacatorii atribuie poveștii o aură de urgență, la fel ca în cazurile de phishing: conturi blocate, plăți suspicioase, sisteme nesigure, livrare de colete, probleme legate de conturile bancare, accidente, etc. 

Cum ne putem proteja pe parcursul convorbirii?

În primul rând, trebuie să fim vigilenți cu privire la datele pe care le oferim, atât în online, dar și telefonic. Încercați să verificați identitatea interlocutorului. Totodată, evitați oferirea de informații personale sau bancare și mai ales efectuarea unor acțiuni la cerere, care vă pot pune în pericol securitatea informațiilor (accesarea unor link-uri, reconfigurarea accesului la resurse, transmiterea de mesaje etc.)

Cum ne putem proteja, după ce am închis apelul?

În cazul în care aveți suspiciuni legate de convorbirea abia încheiată, ar fi bine să vă notați tot ce vă amintiți de pe urma ei: data și durata apelului, numărul de telefon de pe care ați primit apelul, orice date furnizate de atacator și mai ales ce acțiuni ați făcut, la cererea interlocutorului. Ulterior, aceste date vă pot ajuta, după caz, în raportarea apelului sau formularea unei plângeri. 

Iată cum un atacator poate obține date confidențiale, în câteva minute, doar prin dialog și folosirea unor tehnici de inginerie socială: 

 

Alte stiri din It

Ultima oră