Hvad er Vishing (04.18.24)

Kriminelle udvikler sig altid og finder nye taktikker til at narre målofre. I 2018 rapporterede FBI's Internet Crime Complaint et tab på 48 millioner dollars fra phishingofre. Da de fleste brugere nu er opmærksomme på phishing-angreb, tog kombinationen af ​​stemme og phishing flertallet et skridt tilbage.

Vishing er en telefonopkaldssvindel, der bruges af cyberkriminelle for at narre brugere til at dele deres personlige oplysninger. Under et vishing-angreb bruger svindleren social engineering til at bedrage brugeren til at levere vigtige oplysninger såsom loginoplysninger og bankoplysninger. Tricket kan begynde med, at gerningsmanden advarer den intetanende bruger om, at deres konto er kompromitteret. De vil derefter hævde at være en bank eller en retshåndhævende repræsentant. Andre kan endda tilbyde at installere sikkerhedssoftware - hvilket vil være malware.

Vishing er bare en type phishing, som inkluderer brugen af ​​e-mails, tekster, telefonopkald eller chatbeskeder til at kommunikere med målofrene. Phishing-gerningsmandens mål er at indhente personligt identificerende oplysninger eller stjæle penge.

På grund af udviklende teknologi bliver det lettere for svindlere at kontakte masser over hele kloden. Ved hjælp af VoIP (Voice over Internet Protocol) -teknologi kan svindlere falske opkalds-id'er og udgøre sig som om de kommer fra en betroet virksomhed som en bank eller et retshåndhævende organ.

Der er ingen forskel mellem phishing og vishing generelt. Vishing er phishing over et telefonopkald. Der er også forskellige temaer for vishing, der bruges af svindlere til at narre brugere. Disse temaer inkluderer:

1. Din bankkonto er kompromitteret

Denne fremgangsmåde bruger en person eller en forudindspillet besked til at informere dig om et problem på din konto. Til tider vil det angive, at den betaling, du har foretaget, er kompromitteret, og du skal foretage en ny for at rette fejlen. Du kan også blive bedt om at angive dine loginoplysninger, så problemet kan løses eksternt. Du må dog aldrig give dine legitimationsoplysninger eller nogen oplysninger om dine bankoplysninger til nogen over telefonen. Du skal afslutte opkaldet og kontakte dit bankselskab ved hjælp af deres børsnoterede nummer.

2. Frivillige lånetilbud

Ved hjælp af denne metode vil svindlere forsøge at svindle penge fra dig ved at tilbyde en lukrativ investeringsaftale eller tilbyde et lån, der kræver, at du først betaler for deres tjenester eller giver personlige bankoplysninger. Selvom gebyret kan være lille i forhold til det, du vil blive tilbudt, skal du bemærke, at ingen lånetjenester kræver forudgående gebyrer. Du må ikke falde for sådanne tricks og bør altid gå til banken for at erhverve personlige eller erhvervslån. Investeringsmuligheder indleder heller ikke kontakt.

3. Medicare fidus teknikker

Den ældre gruppe i samfundet er nummer et mål for svindlere med telefonopkald. Gerningsmændene præsenterer sig selv som Medicare-agenter midt i Medicare-tilmeldingsperioden. De indsamler finansielle oplysninger fra målofferet, der inkluderer deres Medicare-nummer samt bankoplysninger. Gjerningsmanden bruger derefter oplysningerne til at udføre bedrageriske aktiviteter eller svindle offerets penge. Hvis der ikke samarbejdes, kan brugeren blive truet med, at deres personnummer bliver suspenderet.

4. Selvangivelsessvindel

Denne fidus kommer i forskellige former, men involverer en forudindspillet note. Meddelelsen informerer dig om et problem vedrørende din selvangivelse, og du skal ringe tilbage så hurtigt som muligt, ellers kan du blive arresteret. Opkalds-ID'et er spoofed for at se ud som om det kommer fra IRS. For at bekæmpe denne type fidus hjælper det med at forstå, hvad IRS gør, når de kontakter dig, og hvordan de løser nogle problemer.

Bemærk, at IRS ikke gør følgende:

  • Ring for at kræve øjeblikkelig betaling ved hjælp af en bestemt betalingsmetode såsom et forudbetalt betalingskort, gavekort eller bankoverførsel. Generelt sender skattemyndighederne først en regning til enhver skatteyder, der skylder skat.
  • Kræv, at du betaler skat uden mulighed for at stille spørgsmålstegn ved eller appellere det beløb, de siger, du skylder. Du bør også underrettes om dine rettigheder som skatteyder.
  • Trusler om at bringe lokalt politi, immigrationsofficerer eller anden retshåndhævelse ind for at få dig arresteret for ikke at betale. IRS kan heller ikke tilbagekalde dit kørekort, forretningslicenser eller immigrationsstatus. Trusler som disse er almindelige taktikker, som fiduskunstnere bruger for at narre ofre til at købe sig ind i deres ordninger.
Hvordan beskytter man dig mod Vishing?

Den bedste måde at forsvare dig mod vishing på er at vide, hvad du kan få øje på fra opkald. Tegn på vishing er der altid, du skal bare kende dem, og du vil være sikker. Uanset hvilken metode der anvendes, er målene ens, og gerningsmændene vil altid skubbe for at nå dem. Her er nogle af de henvisninger, du skal være opmærksom på, når du identificerer en svindel med svindel:

  • Den, der ringer op, i den anden ende hævder at være en repræsentant for IRS, Medicare eller retshåndhævende agent . Føderale agenturer ringer aldrig til folk, medmindre du beder dem om at gøre det. De vil heller ikke bruge sociale mediekanaler, e-mails eller sms-fora til at indlede kontakt. Så hvis nogen ringer til dig og identificerer sig som en repræsentant for sådanne agenturer, vær skeptisk og slip opkaldet. Brug det offentligt anførte nummer til at bekræfte dette opkald.
  • Der er altid en følelse af haster. En af de største gaver om svindel er, at de prøver at skræmme eller true dig, så du kan handle hidsig. Når du modtager sådanne opkald, skal du være rolig og sammensat, ikke føle dig presset eller truet med at handle med det samme og give efter for deres krav. Fortæl dem, at du vil gå til deres kontorer for at løse problemet. Giv ikke noget information, læg på, og gør mere efterforskning. Hvis det er muligt, skal du rapportere det til virksomhedens svigafdeling.
  • Svindlere beder altid om dine personlige oplysninger. Den, der ringer op, beder om personlige oplysninger som en bekræftelsesproces. De indsamlede oplysninger inkluderer SSN, fødselsdato, fysisk adresse, fulde navn, bankoplysninger osv. Disse oplysninger kan derefter bruges til at udføre falske aktiviteter eller stjæle dine penge.
Hvordan kan man forsvare sig mod Vishing?

Udover at få viden om, hvordan vishing fungerer, kan du også anvende følgende tip til at forsvare dig mod sådanne angreb:

  • Føj dit telefonnummer til National Do Not Registry . Dette advarer telemarkedsførere om ikke at ringe til dig af salgsfremmende årsager. Selvom nogle virksomheder fortsætter med at ringe, vil det reducere salgsfremmende opkald og dermed lade svindlere ude i kulden.
  • Besvar ikke ukendte opkald. Lad telefonopkaldet gå til telefonsvarer, og derefter lytte til det og beslutte at ringe tilbage til personen, når du har foretaget en grundig undersøgelse.
  • Hvis det ikke føles rigtigt, skal du lægge på opkaldet. For at fortsætte med den høflige samtale skal du lægge på og blokere nummeret.
  • Ignorer meddelelser og undgå at trykke på nogen knapper. Følg ikke automatiske meddelelser, der giver instruktioner om at trykke på tal som svar på de stillede spørgsmål.
  • Anmod om opkalds-id'et og bekræft det. Hvis det er forsynet med et nummer, der skal ringes tilbage, skal du kontrollere det mod de børsnoterede virksomhedsnumre. Ring derefter til det pågældende firma og spørg om den repræsentant, der ringede til dig.
Konklusion

Det er et must at lære at beskytte dig mod vishing. Angribere er dygtige og vil gøre alt for at bedrage dig til at tro, at de er legitime. Husk dog de tip, vi har angivet ovenfor, og du må aldrig give dine oplysninger væk via telefon. Da vishing kun er en del af et bredt phishing-spektrum, er det vigtigt også at beskytte dit system mod onlineangreb ved hjælp af pålidelig anti-malware sikkerhedssoftware.


YouTube Video.: Hvad er Vishing

04, 2024