Τι είναι η απάτη «φωνητικού ψαρέματος» και πώς μπορεί κάποιος να προστατευτεί
Το «ηλεκτρονικό ψάρεμα» (phishing) είναι μια απάτη μέσω ηλεκτρονικού ταχυδρομείου, στην οποία ο απατεώνας παρουσιάζεται ως αξιόπιστη πηγή για να εξαπατήσει τους παραλήπτες, ώστε να αποκαλύψουν ευαίσθητες πληροφορίες ή να «κατεβάσουν» κακόβουλο λογισμικό.
Το vishing είναι μια αντίστοιχη απάτη «φωνητικού ψαρέματος» με πολλές παραλλαγές, που μπορεί να ξεγελάσει και μεγάλους οργανισμούς, με πιθανές καταστροφικές συνέπειες, αναφέρει το ΑΠΕ.
Το 2020, το phishing, το vishing και άλλες απάτες, κόστισαν σε περισσότερα από 241.000 θύματα
Πώς όμως λειτουργούν αυτές οι απάτες τύπου vishing; Οι απατεώνες χρησιμοποιούν την κοινωνική μηχανική (Social Engineering) για να χειραγωγήσουν τα θύματά τους. Παρουσιάζονται ως ένας φορέας που εμπιστεύεστε -πχ η τράπεζά σας, η εταιρεία τεχνολογίας με την οποία συνεργάζεστε, κάποια υπηρεσία του Δημοσίου, κάποιος εργαζόμενος στο τμήμα τεχνικής υποστήριξης- και σας δημιουργούν την αίσθηση ότι πρόκειται για κάποιο επείγον ή ανησυχητικό συμβάν. Αυτή η αίσθηση του επείγοντος ή του φόβου που δημιουργούν, υπερισχύει κάθε φυσικής προσοχής ή υποψίας που μπορεί να έχει το θύμα. Αυτές οι τεχνικές χρησιμοποιούνται επίσης σε ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος (phishing) και σε ψεύτικα μηνύματα κειμένου (γνωστά ως smishing από το SMS Phishing). Αλλά ίσως είναι πιο αποτελεσματικά, όταν χρησιμοποιούνται «ζωντανά» μέσω τηλεφώνου.
Eργαλεία και τακτικές
Οι Vishers -δηλαδή οι απατεώνες που χρησιμοποιούν τεχνικές φωνητικού ψαρέματος- έχουν πολλά επιπλέον εργαλεία και τακτικές για να κάνουν τις απάτες τους πιο επιτυχημένες, όπως:
– Εργαλεία πλαστογράφησης αναγνώρισης κλήσης, τα οποία μπορούν να χρησιμοποιηθούν για την απόκρυψη της πραγματικής τοποθεσίας του απατεώνα και ακόμη και την αλλαγή των αριθμών τηλεφώνου, ώστε να φαίνεται ότι το τηλεφώνημα προέρχεται από κάποιο αξιόπιστο οργανισμό.
– Απάτες με συνδυαστική χρήση διαφορετικών τακτικών, που ενδέχεται να ξεκινούν με ένα ψεύτικο μήνυμα SMS (smishing), ένα email ηλεκτρονικού «ψαρέματος» (phishing) ή ένα φωνητικό μήνυμα και να ενθαρρύνουν τον χρήστη να καλέσει έναν αριθμό. Αν το θύμα καλέσει, θα μιλήσει απευθείας με έναν απατεώνα.
– Οι απατεώνες μπορούν να κάνουν έρευνα και να βρουν στα κοινωνικά μέσα και στις ανοικτές πηγές πληροφόρησης πληθώρα πληροφοριών για τα θύματά του. Οι απατεώνες μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να στοχεύσουν συγκεκριμένα άτομα (όπως υπαλλήλους εταιρειών με πρόσβαση σε προνομιακούς λογαριασμούς) και έτσι να κάνουν πιο νομιμοφανή την επικοινωνία -δηλαδή ο απατεώνας μπορεί να παραθέσει ορισμένα προσωπικά στοιχεία στο θύμα, ώστε να μπορέσει να αποσπάσει περισσότερες πληροφορίες.
Τέτοιες επιθέσεις είναι πιο συνηθισμένες χάρη στη μαζική στροφή προς την απομακρυσμένη εργασία κατά τη διάρκεια της πανδημίας, όπως προειδοποίησε και το FBI. Μια επίθεση κατά της εταιρείας Twitter, στην οποία εργαζόμενοι εξαπατήθηκαν από vishers για να αποκαλύψουν τα στοιχεία σύνδεσής τους, δείχνει ότι ακόμη και οι εταιρείες τεχνολογίας μπορούν να πέσουν θύματα μιας επίθεσης.
Οι απατεώνες χρησιμοποιούν το vishing για να επιτεθούν και στους καταναλωτές. Ο απώτερος στόχος τους είναι να κερδίσουν χρήματα είτε κλέβοντας απευθείας τραπεζικούς λογαριασμούς ή στοιχεία κάρτας, είτε εξαπατώντας σας για να παραχωρήσετε προσωπικά στοιχεία και διαπιστευτήρια που μπορούν να χρησιμοποιήσουν για πρόσβαση σε αυτούς τους λογαριασμούς.
Μερικές τυπικές απάτες
* Απάτες με τεχνική υποστήριξη: Στην απάτη τεχνικής υποστήριξης, τα θύματα συχνά προσεγγίζονται από κάποιον που προσποιείται ότι καλεί από τον τηλεπικοινωνιακό πάροχο ή από έναν γνωστό προμηθευτή λογισμικού ή υλικού. Οι απατεώνες θα ισχυριστούν ότι βρήκαν ένα πρόβλημα στον υπολογιστή σας και, στη συνέχεια, θα ζητήσουν αμοιβή (και τα στοιχεία της κάρτας σας) για να το επιδιορθώσουν. Μερικές φορές, η διαδικασία περιλαμβάνει και λήψη κακόβουλου λογισμικού εν αγνοία του θύματος.
* Αποστολή μηνυμάτων σε μεγάλο αριθμό τηλεφωνικών αριθμών (Wardialing): Αυτή είναι η πρακτική της αποστολής αυτοματοποιημένων φωνητικών μηνυμάτων σε μεγάλο αριθμό θυμάτων και συνήθως προσπαθεί να τους τρομάξει, ώστε να καλέσουν πίσω -για παράδειγμα ισχυριζόμενοι ότι τα θύματα έχουν απλήρωτους λογαριασμούς στην εφορία ή άλλα πρόστιμα.
* Telemarketing: Τηλεφώνημα στο οποίο ο απατεώνας ισχυρίζεται ότι έχετε κερδίσει ένα έπαθλο και απαιτείται χρηματική προκαταβολή προτού το θύμα μπορεί να λάβει το βραβείο.
* Phishing/smishing: Οι απάτες μπορούν να ξεκινήσουν με ένα ψεύτικο email ή ένα ψεύτικο SMS, ενθαρρύνοντας τον χρήστη να καλέσει έναν αριθμό. Μια δημοφιλής απάτη είναι κάποιο email από μια «εταιρεία» που ισχυρίζεται ότι κάτι δεν πάει καλά με μια πρόσφατη παραγγελία. Καλώντας τον αριθμό, το θύμα θα συνδεθεί τελικά με τον απατεώνα.
Μερικά βασικά βήματα προστασίας
1. Αφαιρέστε τον αριθμό του τηλεφώνου σας από τον τηλεφωνικό κατάλογο, ώστε ο αριθμός να μην είναι διαθέσιμος στο κοινό.
2. Μη συμπληρώνετε τον αριθμό τηλεφώνου σας σε διαδικτυακές φόρμες (δηλαδή, όταν κάνετε αγορές online).
3. Να είστε επιφυλακτικοί όταν δέχεστε αιτήματα για πληροφορίες που αφορούν την τράπεζά σας, προσωπικά ή άλλα ευαίσθητα στοιχεία μέσω τηλεφώνου.
4. Να είστε επιφυλακτικοί -μην μπαίνετε σε συζητήσεις με κάποιον που σας καλεί, ειδικά εάν αυτός ο κάποιος σας ζητήσει να επιβεβαιώσετε ευαίσθητες πληροφορίες.
5. Ποτέ μην καλέσετε πίσω έναν αριθμό που σας γνωστοποιήθηκε μέσω φωνητικού μηνύματος. Πάντα να επικοινωνείτε πρώτα απευθείας με τον οργανισμό τον οποίο υποτίθεται ότι εκπροσωπεί ο συνομιλητής σας.
6. Χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους διαδικτυακούς λογαριασμούς.
7. Βεβαιωθείτε ότι το λογισμικό ασφαλείας του email / Internet είναι ενημερωμένο και περιλαμβάνει δυνατότητες anti-phishing.
The post Τι είναι η απάτη «φωνητικού ψαρέματος» και πώς μπορεί κάποιος να προστατευτεί appeared first on zarpanews.gr.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Γλυκά Νερά: Η Καρολάιν υποψιαζόταν πως ο πιλότος είχε γυρίσει σε γυναίκα από το παρελθόν του
- Εμβόλιο: Έρχονται SMS για τρίτη δόση από Σεπτέμβριο
- Κηδεία Τόλη Βοσκόπουλου: Ο Ηλίας Ψινάκης τήρησε τη «συμφωνία» που είχε κάνει με τον τραγουδιστή
- Η πρώτη ανάρτηση της Άντζελας Γκερέκου για τον θάνατο του Τόλη Βοσκόπουλου
- «Είτε τους παντρεύομαι είτε μένω έγκυος»: Διάσημη σταρ αποκαλύπτει πως δεν έχει βγει ποτέ κανονικό ραντεβού
- Εξιτήριο από το νοσοκομείο για τον καθ’ ομολογία δολοφόνο της Γαρυφαλλιάς - Σήμερα η απολογία του
- Βόλος: Μυστηριώδης κλοπή από διαμέρισμα με λεία 100.000 ευρώ
- Πειράγματα Μπακογιάννη στη μητέρα του: Τα εγγόνια και το κυνηγητό με το ταπεράκι στη θάλασσα (pics)
- Ο Πρωθυπουργός, στο συνέδριο του ΠΟΥ για «τις συνέπειες της COVID-19 στην ψυχική υγεία»
- Ολυμπιακοί Αγώνες : Αποσύρθηκε η Γουινέα λόγω πανδημίας
- Δημοφιλέστερες Ειδήσεις zarpanews
- Γλυκά Νερά: Η Καρολάιν υποψιαζόταν πως ο πιλότος είχε γυρίσει σε γυναίκα από το παρελθόν του
- Του είπε “Πώς βγαίνεις έτσι απ’ τη στροφή” κι εκείνος κατέβηκε από το αυτοκίνητο και τον πυροβόλησε!
- Υποχρεωτικός εμβολιασμός: Αλλάζουν όλα στις νέες προσλήψεις – Αυτά θα είναι τα καθήκοντα των ανεμβολίαστων
- Έρχονται πρόστιμα έως 5.000 ευρώ αντί για λουκέτα στις επιχειρήσεις – Για ποιους “χτυπά η καμπάνα”
- Χειροπέδες και “300αρι” σε δύο άτομα που μπήκαν χωρίς μάσκα σε δημόσια υπηρεσία στα Χανιά
- Τραγωδία: 55χρονος έπεσε από τον τέταρτο όροφο πολυκατοικίας
- Ριζότο με μανιτάρια, θυμάρι και προσούτο
- Η συγκινητική τελευταία «καληνύχτα» της Άντζελας Γκερέκου στον Τόλη Βοσκόπουλο
- Ποια σημεία του σπιτιού πρέπει να καθαρίζονται καθημερινά
- Δείτε τα αποτελέσματα των rapid test που έγιναν χθες στα Χανιά και την υπόλοιπη Κρήτη

- Τελευταία Νέα zarpanews
- Τι είναι η απάτη «φωνητικού ψαρέματος» και πώς μπορεί κάποιος να προστατευτεί
- Ποια σημεία του σπιτιού πρέπει να καθαρίζονται καθημερινά
- Δείτε τα αποτελέσματα των rapid test που έγιναν χθες στα Χανιά και την υπόλοιπη Κρήτη
- Γλυκά Νερά: Η Καρολάιν υποψιαζόταν πως ο πιλότος είχε γυρίσει σε γυναίκα από το παρελθόν του
- Οικολογική δράση με πλαστικά καπάκια από την Ορθόδοξο Ακαδημία Κρήτης
- Έρχονται πρόστιμα έως 5.000 ευρώ αντί για λουκέτα στις επιχειρήσεις – Για ποιους “χτυπά η καμπάνα”
- Χειροπέδες και “300αρι” σε δύο άτομα που μπήκαν χωρίς μάσκα σε δημόσια υπηρεσία στα Χανιά
- Σύνθημα για εμβολιασμό και από το Δημοτικό Συμβούλιο Χανίων
- Υποχρεωτικός εμβολιασμός: Αλλάζουν όλα στις νέες προσλήψεις – Αυτά θα είναι τα καθήκοντα των ανεμβολίαστων
- Ριζότο με μανιτάρια, θυμάρι και προσούτο
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Αρχίζει ο εμβολιασμός παιδιών κάτω των 12 ετών στις ΗΠΑ - 4 εκατ. ανήλικοι μολύνθηκαν
- Οι παράπλευρες απώλειες ενός ακήρυκτου πολέμου
- Εγκλημα στη Φολέγανδρο: Ενώπιον του ανακριτή ο καθ' ομολογίαν δολοφόνος της Γαρυφαλλιάς - ΒΙΝΤΕΟ
- «Καμπανάκι» Αρκουμανέα για τον ρυθμό μετάδοσης της μετάλλαξης «Δέλτα»
- Γεννηματά: Δεν θα γίνω ορντινάτσα κανενός
- Μετάλλαξη Δ: Πόσο αποτελεσματικά είναι τα Pfizer και AstraZeneca – Νέα έρευνα
- NBA: Το Top 10 των Μπακς στους τελικούς με πρωταγωνιστή τον Αντετοκούνμπο
- Φολέγανδρος: Στον ανακριτή ο δολοφόνος της Γαρυφαλλιάς – Πήρε εξιτήριο από το Κέντρο Υγείας Νάξου