Μετάβαση στο κύριο περιεχόμενο

ESET: Τι είναι η απάτη φωνητικού ψαρέματος (vishing) -Πώς λειτουργεί, τι πρέπει να προσέχουμε


Το «ηλεκτρονικό ψάρεμα» (phishing) είναι μια απάτη μέσω ηλεκτρονικού ταχυδρομείου, στην οποία ο απατεώνας παρουσιάζεται ως αξιόπιστη πηγή για να εξαπατήσει τους παραλήπτες, ώστε να αποκαλύψουν ευαίσθητες πληροφορίες ή να «κατεβάσουν» κακόβουλο λογισμικό.

Το vishing είναι μια αντίστοιχη απάτη «φωνητικού ψαρέματος» με πολλές παραλλαγές, που μπορεί να ξεγελάσει και μεγάλους οργανισμούς, με πιθανές καταστροφικές συνέπειες.

Το 2020, το phishing, το vishing και άλλες απάτες, κόστισαν σε περισσότερα από 241.000 θύματα πάνω από 54 εκατομμύρια δολάρια, με βάση μόνο τις περιπτώσεις που καταγγέλθηκαν στο FBI, αλλά πολλές άλλες περιπτώσεις απάτης δεν δηλώνονται στις Αρχές. Σύμφωνα με την διεθνή εταιρία κυβερνοασφάλειας ESET, οι χρήστες μπορούν να πάρουν τα μέτρα τους για να μην πέσουν θύματα του φωνητικού ψαρέματος.

Πώς όμως λειτουργούν αυτές οι απάτες τύπου vishing
Οι απατεώνες χρησιμοποιούν την κοινωνική μηχανική (Social Engineering) για να χειραγωγήσουν τα θύματά τους. Παρουσιάζονται ως ένας φορέας που εμπιστεύεστε -πχ η τράπεζά σας, η εταιρεία τεχνολογίας με την οποία συνεργάζεστε, κάποια υπηρεσία του Δημοσίου, κάποιος εργαζόμενος στο τμήμα τεχνικής υποστήριξης- και σας δημιουργούν την αίσθηση ότι πρόκειται για κάποιο επείγον ή ανησυχητικό συμβάν. Αυτή η αίσθηση του επείγοντος ή του φόβου που δημιουργούν, υπερισχύει κάθε φυσικής προσοχής ή υποψίας που μπορεί να έχει το θύμα.

Αυτές οι τεχνικές χρησιμοποιούνται επίσης σε ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος (phishing) και σε ψεύτικα μηνύματα κειμένου (γνωστά ως smishing από το SMS Phishing). Αλλά ίσως είναι πιο αποτελεσματικά, όταν χρησιμοποιούνται «ζωντανά» μέσω τηλεφώνου.

Οι Vishers -δηλαδή οι απατεώνες που χρησιμοποιούν τεχνικές φωνητικού ψαρέματος- έχουν πολλά επιπλέον εργαλεία και τακτικές για να κάνουν τις απάτες τους πιο επιτυχημένες, όπως:
Εργαλεία πλαστογράφησης αναγνώρισης κλήσης, τα οποία μπορούν να χρησιμοποιηθούν για την απόκρυψη της πραγματικής τοποθεσίας του απατεώνα και ακόμη και την αλλαγή των αριθμών τηλεφώνου, ώστε να φαίνεται ότι το τηλεφώνημα προέρχεται από κάποιο αξιόπιστο οργανισμό.

Απάτες με συνδυαστική χρήση διαφορετικών τακτικών, που ενδέχεται να ξεκινούν με ένα ψεύτικο μήνυμα SMS (smishing), ένα email ηλεκτρονικού «ψαρέματος» (phishing) ή ένα φωνητικό μήνυμα και να ενθαρρύνουν τον χρήστη να καλέσει έναν αριθμό. Αν το θύμα καλέσει, θα μιλήσει απευθείας με έναν απατεώνα.

Οι απατεώνες μπορούν να κάνουν έρευνα και να βρουν στα κοινωνικά μέσα και στις ανοικτές πηγές πληροφόρησης πληθώρα πληροφοριών για τα θύματά τους. Οι απατεώνες μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να στοχεύσουν συγκεκριμένα άτομα (όπως υπαλλήλους εταιρειών με πρόσβαση σε προνομιακούς λογαριασμούς) και έτσι να κάνουν πιο νομιμοφανή την επικοινωνία -δηλαδή ο απατεώνας μπορεί να παραθέσει ορισμένα προσωπικά στοιχεία στο θύμα, ώστε να μπορέσει να αποσπάσει περισσότερες πληροφορίες. Τέτοιες επιθέσεις είναι πιο συνηθισμένες χάρη στη μαζική στροφή προς την απομακρυσμένη εργασία κατά τη διάρκεια της πανδημίας, όπως προειδοποίησε και το FBI. Μια επίθεση κατά της εταιρείας Twitter, στην οποία εργαζόμενοι εξαπατήθηκαν από vishers για να αποκαλύψουν τα στοιχεία σύνδεσής τους, δείχνει ότι ακόμη και οι εταιρείες τεχνολογίας μπορούν να πέσουν θύματα μιας επίθεσης. Οι απατεώνες χρησιμοποιούν το vishing για να επιτεθούν και στους καταναλωτές. Ο απώτερος στόχος τους είναι να κερδίσουν χρήματα είτε κλέβοντας απευθείας τραπεζικούς λογαριασμούς ή στοιχεία κάρτας, είτε εξαπατώντας σας για να παραχωρήσετε προσωπικά στοιχεία και διαπιστευτήρια που μπορούν να χρησιμοποιήσουν για πρόσβαση σε αυτούς τους λογαριασμούς. 

Ακολουθούν μερικές τυπικές απάτες:
Απάτες με τεχνική υποστήριξη: Στην απάτη τεχνικής υποστήριξης, τα θύματα συχνά προσεγγίζονται από κάποιον που προσποιείται ότι καλεί από τον τηλεπικοινωνιακό πάροχο ή από έναν γνωστό προμηθευτή λογισμικού ή υλικού. Οι απατεώνες θα ισχυριστούν ότι βρήκαν ένα πρόβλημα στον υπολογιστή σας και, στη συνέχεια, θα ζητήσουν αμοιβή (και τα στοιχεία της κάρτας σας) για να το επιδιορθώσουν. Μερικές φορές, η διαδικασία περιλαμβάνει και λήψη κακόβουλου λογισμικού εν αγνοία του θύματος.
Αποστολή μηνυμάτων σε μεγάλο αριθμό τηλεφωνικών αριθμών (Wardialing): Αυτή είναι η πρακτική της αποστολής αυτοματοποιημένων φωνητικών μηνυμάτων σε μεγάλο αριθμό θυμάτων και συνήθως προσπαθεί να τους τρομάξει, ώστε να καλέσουν πίσω -για παράδειγμα ισχυριζόμενοι ότι τα θύματα έχουν απλήρωτους λογαριασμούς στην εφορία ή άλλα πρόστιμα.
Telemarketing: Τηλεφώνημα στο οποίο ο απατεώνας ισχυρίζεται ότι έχετε κερδίσει ένα έπαθλο και απαιτείται χρηματική προκαταβολή προτού το θύμα μπορεί να λάβει το βραβείο.
Phishing/smishing : Οι απάτες μπορούν να ξεκινήσουν με ένα ψεύτικο email ή ένα ψεύτικο SMS, ενθαρρύνοντας τον χρήστη να καλέσει έναν αριθμό. Μια δημοφιλής απάτη είναι κάποιο email από μια «εταιρεία» που ισχυρίζεται ότι κάτι δεν πάει καλά με μια πρόσφατη παραγγελία. Καλώντας τον αριθμό, το θύμα θα συνδεθεί τελικά με τον απατεώνα. 

Για να αποτρέψετε το φωνητικό ψάρεμα, σύμφωνα με την ESET, υπάρχουν μερικά βασικά βήματα προστασίας:
Αφαιρέστε τον αριθμό του τηλεφώνου σας από τον τηλεφωνικό κατάλογο, ώστε ο αριθμός να μην είναι διαθέσιμος στο κοινό.
Μη συμπληρώνετε τον αριθμό τηλεφώνου σας σε διαδικτυακές φόρμες (δηλαδή, όταν κάνετε αγορές online).
Να είστε επιφυλακτικοί όταν δέχεστε αιτήματα για πληροφορίες που αφορούν την τράπεζά σας, προσωπικά ή άλλα ευαίσθητα στοιχεία μέσω τηλεφώνου.
Να είστε επιφυλακτικοί -μην μπαίνετε σε συζητήσεις με κάποιον που σας καλεί, ειδικά εάν αυτός ο κάποιος σας ζητήσει να επιβεβαιώσετε ευαίσθητες πληροφορίες.
Ποτέ μην καλέσετε πίσω έναν αριθμό που σας γνωστοποιήθηκε μέσω φωνητικού μηνύματος. Πάντα να επικοινωνείτε πρώτα απευθείας με τον οργανισμό τον οποίο υποτίθεται ότι εκπροσωπεί ο συνομιλητής σας.
Χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους διαδικτυακούς λογαριασμούς.
Βεβαιωθείτε ότι το λογισμικό ασφαλείας του email / Internet είναι ενημερωμένο και περιλαμβάνει δυνατότητες anti-phishing.


πηγή: iefimerida.gr

Σχόλια

Δημοφιλείς αναρτήσεις από αυτό το ιστολόγιο

Η συμβολή του Ιωάννη Καποδίστρια στην ηθική και την εκπαίδευση

Ο Εκπαιδευτικός Όμιλος New York College σας προσκαλεί σε Διαδικτυακό Συνέδριο με θέμα: « Η συμβολή του Ιωάννη Καποδίστρια στην ηθική και την εκπαίδευση » την Τετάρτη 26 Μαΐου 2021, 17.00 - 20.00 . Ο Ιωάννης Καποδίστριας (1776-1831), πρώτος κυβερνήτης του ελεύθερου ελληνικού κράτους την περίοδο 1828-1831, άφησε ανεξίτηλο το στίγμα του στην ελληνική ιστορία. Αναλαμβάνοντας την διακυβέρνηση του νεοσύστατου κράτους προσπάθησε να θέσει γερά θεμέλια στην οργάνωσή του υπό αντίξοες συνθήκες, σε μία χώρα προερχόμενη από 400 χρόνια σκλαβιάς στους Τούρκους. Η θητεία του ως υπουργός εξωτερικών του Τσάρου της Ρωσίας αλλά και η βαθιά γνώση της ευρωπαϊκής πολιτικής σκηνής, ήταν βασικά εφόδια στην προσπάθεια για την συγκρότηση ενός σύγχρονου ευρωπαϊκού κράτους με ισχυρούς θεσμούς, όπως στρατός και εκπαίδευση. Ωστόσο η δολοφονία του το 1831 στο Ναύπλιο δεν του επέτρεψε να συνεχίσει το σπουδαίο έργο του, στερώντας από τους Έλληνες μία σπουδαία προσωπικότητα και έναν πραγματικό ηγέτη. Η προσφορά του Ιω...

Σταύρος Θεοδωράκης: Κατασκεύασε την πρώτη του κατσούνα κι έκανε “Unboxing” για τη γιορτή του

«Ήρθα στην πηγή της κατσούνας» είπε κι ήθελε να μάθει τα πάντα γύρω από την τέχνη της κατσουνοποιίας. Ο λόγος για τον Σταυρό Θεοδωράκη που επισκέφτηκε το Εργαστήρι Κατασκευής Κρητικής Κατσούνας στα Αϊτάνια Ηρακλείου. Όπως αποκάλυψε στο νεαρό τεχνίτη Μάρκο Σμυρνάκη, ο Σταυρος Θεοδωράκης είναι φανατικός συλλέκτης κατσούνας, άλλωστε τον έχουμε δει με κατσούνα και σε τρέιλερ της εκπομπής “Πρωταγωνιστές” , καθώς και σε πολλές ακόμα εμφανίσεις του. Η συλλογή του αριθμούσε ως την ημέρα της επίσκεψης στο παραδοσιακό εργαστήρι με περισσότερες από 15 κατσούνες, ενώ πλέον ο αριθμός αυτός έχει ανέβει, καθώς προμηθεύτηκε μερικές ακόμη κατσούνες από το εργαστήρι μας. Όπως είπε ο Μάρκος Σμυρνάκης “Είναι κρίμα ένας τόσο καλός συλλέκτης κατσούνας, να μην έχει φτιάξει τη δική του” κι έτσι προσκάλεσε τον Σταύρο Θεοδωράκη να φτιάξει την Πρώτη του Κατσούνα! Άναψαν τον φούρνο, κι άρχισαν τις διαδικασίες για να δοκιμάσει κι ο ίδιος να φτιάξει μια δική του κατσούνα υπό την καθοδήγηση του Μάρκου Σμυρνάκη κ...

Το μεταναστευτικό προβάλλει την ανθρωπιά και τη φιλοξενία του Έλληνα

Γράφει ο Μάρκος Σμυρνάκης Το μεταναστευτικό προβάλλει τη ανθρωπιά και τη φιλοξενία του Έλληνα. Ας μεταδώσουμε κι εμείς το ίδιο συναίσθημα στους τουρίστες.  Αν αυτό γίνεται σε περιοχές που πλήττονται από το μεταναστευτικό, φανταστείτε πόσο πιο εύκολα μπορεί να γίνει σε περιοχές που  οι συνθήκες είναι πολύ καλύτερες. Το 2016 για τον Ελληνικό τουρισμό αναμενόταν να είναι μια δύσκολη χρόνια. Παρά τα οικονομικά και μεταναστευτικά προβλήματα που αναπτύσσονται συνεχώς μέσα στα ελληνικά σύνορα, τα στατιστικά στοιχεία καταλήγουν ότι θα υπάρξει σημαντική αύξηση στον αριθμό των τουριστών που έχουν ήδη επιλέξει ως ταξιδιωτικό τους προορισμό την Ελλάδα.

Εταιρική Κοινωνική Ευθύνη

Αναβαθμίστε τη δημόσια εικόνα σας! Από τις αρχές του 21ου αιώνα, ο όρος Εταιρική Κοινωνική Ευθύνη (ΕΚΕ) ή, αλλιώς, Corporate Social Responsibility , όπως είναι η αγγλική μετάφραση, έκανε ιδιαίτερα αισθητή την παρουσία του στον επιχειρηματικό κόσμο. Στο πλαίσιο των ημερών που διανύουμε, αναπόφευκτα, ο όρος αυτός γίνεται πιο επίκαιρος από ποτέ! Από τη στιγμή που οι επιχειρήσεις αποτελούν οντότητες άρρηκτα συνδεδεμένες με την κοινωνία, επηρεάζουν και, ταυτόχρονα, επηρεάζονται από εξωγενείς παράγοντες, όπως τα δεδομένα της κάθε εποχής. Αντιλαμβανόμενοι, λοιπόν, την κρίσιμη σημασία της εταιρικής κοινωνικής ευθύνης για την επιχείρησή σας σήμερα, σας παρουσιάζουμε αναλυτικότερα την έννοια της ΕΚΕ, παραθέτοντάς σας, παράλληλα, ορισμένες έξυπνες και «εταιρικά υπεύθυνες» ιδέες για τη στρατηγική σας. Εταιρική Κοινωνική Ευθύνη: Τι σημαίνει; Η Εταιρική Κοινωνική Ευθύνη, ουσιαστικά, αναφέρεται στις ενέργειες των επιχειρήσεων οι οποίες αποσκοπούν στη συμβολή της αντιμετώπισης ανθρωπιστικών, πολιτισμ...

1o MOΥΣΙΚΟ FESTIVAL ΜΙΛΑΤΟΥ

ΤΑ ΚΑΤΑΣΤΗΜΑΤΑ, MAYO CAFE BAR & I LOVE MY NOVO, ΠΑΡΟΥΣΙΑΖΟΥΝ ΤΟ ΠΡΩΤΟ ΜΟΥΣΙΚΟ FESTIVAL ΣΤΗΝ ΟΔΟ ΜΙΛΑΤΟΥ!