Què és Vishing (04.19.24)

Els delinqüents sempre evolucionen, trobant noves tàctiques per enganyar les víctimes objectiu. El 2018, la denúncia per delictes a Internet de l’FBI va informar d’una pèrdua de 48 milions de dòlars per part de les víctimes de pesca. Amb la majoria dels usuaris conscients dels atacs de pesca, la combinació de veu i pesca va fer la majoria un pas enrere.

Vishing és una estafa de trucades telefòniques que fan servir els ciberdelinqüents per enganyar els usuaris per compartir la seva informació personal. Durant un atac viciós, l’estafador utilitza enginyeria social per enganyar l’usuari proporcionant informació vital, com ara credencials d’inici de sessió i dades bancàries. El truc pot començar amb l’autor que avisa l’usuari desprevingut que el seu compte s’ha vist compromès. A continuació, reclamaran ser un representant bancari o policial. Altres fins i tot podrien oferir-se a instal·lar programari de seguretat, que serà programari maliciós.

Vishing és només un tipus de pesca que inclou l’ús de correus electrònics, missatges de text, trucades telefòniques o missatges de xat per comunicar-se amb les víctimes objectiu. L’objectiu de l’autor de la pesca és obtenir informació d’identificació personal o robar diners.

A causa de l’evolució de la tecnologia, els estafadors són cada vegada més fàcils de contactar amb masses de tot el món. Amb l’ús de la tecnologia VoIP (Voice over Internet Protocol), els estafadors poden falsificar els identificadors de trucades i posar-se com si fossin d’una empresa de confiança, com ara un banc o una agència policial.

No hi ha diferència entre el phishing i vishing en general. Vishing és phishing per trucada telefònica. També hi ha diversos temes de vishing que fan servir els estafadors per enganyar els usuaris. Aquests temes inclouen:

1. El vostre compte bancari s'ha vist compromès

Aquest enfocament utilitza una persona o un missatge preenregistrat per informar-vos sobre un problema al vostre compte. De vegades, s'indica que el pagament que heu fet s'ha vist compromès i n'heu de fer un de nou per solucionar l'error. També se us pot demanar que proporcioneu les vostres credencials d’inici de sessió perquè el problema es pugui solucionar remotament. Tanmateix, mai no heu de donar les vostres credencials ni cap informació sobre les vostres dades bancàries a ningú per telèfon. Haureu de penjar la trucada i posar-vos en contacte amb la vostra empresa bancària mitjançant el número que figura a la llista pública.

2. Ofertes de préstecs voluntaris

Mitjançant aquest mètode, els estafadors intentaran estafar-vos diners oferint-vos un lucratiu acord d’inversió o oferint un préstec que requereixi que primer pagueu pels seus serveis o proporcioneu dades bancàries personals. Tot i que la comissió pot ser petita en comparació amb la que us oferiran, tingueu en compte que cap servei de préstec no requereix comissions inicials. No us heu de deixar caure en aquests trucs i heu d’anar sempre al banc per adquirir préstecs personals o empresarials. A més, les oportunitats d’inversió no inicien el contacte.

3. Tècniques d’estafa de Medicare

El grup d'ancians de la comunitat és l'objectiu principal dels estafadors de trucades telefòniques. Els autors es presenten com agents de Medicare enmig del període d’inscripció a Medicare. Recopilaran dades financeres de la víctima objectiu que incloguin el seu número de Medicare i les dades bancàries. A continuació, l’autor utilitzarà la informació per dur a terme activitats fraudulentes o estafar els diners de la víctima. Si no col·labora, es pot amenaçar l'usuari amb la suspensió del seu número de seguretat social.

4. Estafa de declaracions d’impostos

Aquesta estafa es presenta en diferents formes, però comporta una nota preenregistrada. El missatge us informa sobre un problema relacionat amb la vostra declaració d’impostos i heu de tornar a trucar el més aviat possible; en cas contrari, podríeu ser arrestat. L'identificador de trucada apareix falsificat perquè aparegui com si fos de l'IRS. Per combatre aquest tipus d'estafes, ajudarà a entendre què fa l'IRS quan es posa en contacte amb vosaltres i com resolen alguns problemes.

Tingueu en compte que l'IRS no fa el següent:

  • Truqueu per demanar un pagament immediat mitjançant una forma de pagament específica, com ara una targeta de dèbit prepagada, una targeta regal o una transferència bancària. En general, l’IRS envia primer una factura per correu electrònic a qualsevol contribuent que tingui impostos.
  • Exigiu que pagueu impostos sense l’oportunitat de qüestionar o apel·lar l’import que diuen que deu. També se us ha de comunicar els vostres drets com a contribuent.
  • Amenaçar de fer venir policies locals, agents d’immigració o altres forces de l’ordre perquè us arrestin per no pagar. L’IRS tampoc no pot revocar el vostre permís de conduir, les llicències comercials ni l’estat d’immigració. Amenaces com aquestes són tàctiques habituals que fan servir els estafadors per enganyar les víctimes perquè comprin els seus plans.
Com protegir-se de la violència?

La millor manera de defensar-vos de la persecució és saber què detectar de les trucades. Els signes d’esforç sempre hi són, només els heu de conèixer i estareu a salvo. Independentment del mètode que s’utilitzi, els objectius són similars i els autors sempre intentaran assolir-los. Aquests són alguns dels consells que cal tenir en compte a l’hora d’identificar una estafa de vishing:

  • La persona que truca a l’altre extrem afirma ser un representant de l’IRS, Medicare o agent de policia . Les agències federals mai no truquen a la gent, tret que ho sol·liciteu. A més, mai no utilitzaran canals de xarxes socials, correus electrònics ni fòrums de missatgeria de text per iniciar el contacte. Per tant, si algú us truca i s’identifica com a representant d’aquestes agències, sigueu escèptic i deixeu la trucada. Utilitzeu el número que apareix a la llista pública per verificar aquesta trucada.
  • Sempre hi ha una sensació d’urgència. Un dels regals més importants sobre les estafes és que intenten espantar-vos o amenaçar-vos perquè pugueu actuar frenèticament. Quan rebeu aquestes trucades, mantingueu-vos tranquil i tranquil, no us sentiu pressionats ni amenaçats d’actuar immediatament i cedeu a les seves demandes. Digueu-los que anireu a les seves oficines per solucionar el problema. No doneu cap informació, pengeu i feu més investigacions. Si és possible, informeu-ho al departament de fraus de la companyia.
  • Els estafadors sempre us demanen la vostra informació personal. La persona que truca demana dades personals com a procés de confirmació. La informació recopilada inclou SSN, data de naixement, adreça física, nom complet, dades bancàries, etc. Aquesta informació es pot fer servir per dur a terme activitats fraudulentes o robar els vostres diners.
Com defensar-vos contra la vinguda?

A part d’obtenir el coneixement de com funciona la salvació, també podeu aplicar els consells següents per defensar-vos d’aquests atacs:

  • Afegiu el vostre número de telèfon al registre nacional de no registre . Això avisarà els telemàrqueting perquè no us truquin per motius promocionals. Fins i tot si algunes empreses continuaran trucant, reduirà les trucades promocionals i deixarà els estafadors fora del fred.
  • No respongueu a trucades desconegudes. Deixeu que la trucada telefònica vagi al correu de veu, després escolteu-lo i decidiu tornar a trucar a la persona després d'haver fet una investigació exhaustiva.
  • Si no se sent bé, pengeu la trucada. Per continuar amb la conversa educada, pengeu i bloquegeu el número.
  • Ignoreu les sol·licituds i eviteu prémer cap botó. No seguiu els missatges automatitzats que donin instruccions per prémer números com a respostes a les preguntes fetes.
  • Sol·liciteu la identificació de la persona que truca i verifiqueu-la. Si teniu un número per tornar a trucar, compareu-lo amb els números de la companyia que figuren a la llista pública. A continuació, truqueu a l’empresa en qüestió i pregunteu sobre el representant que us ha trucat.
Conclusió

És imprescindible aprendre a protegir-vos contra els atacs. Els atacants són hàbils i faran qualsevol cosa per enganyar-vos i pensar que són legítims. Tot i això, tingueu en compte els consells que us hem proporcionat anteriorment i mai no heu de cedir les vostres dades per telèfon. Com que vishing només és una part d’un ampli espectre de pesca, és important també protegir el vostre sistema contra atacs en línia mitjançant un programari fiable de seguretat antimalware.


Vídeo de YouTube: Què és Vishing

04, 2024