reklama
Vishing – co to jest?
Vishing to nic innego jak metoda oszustwa polegająca na podszywaniu się pod inną osobę lub instytucję w celu wyłudzenia poufnych informacji. Jest to więc typowy phishing, ale za pośrednictwem rozmów telefonicznych, a nie wiadomości wysyłanych pocztą elektroniczną lub przez komunikatory internetowe. Dlatego tę metodę oszustwa nazywa się phishingiem głosowym.
Oszuści stosujący vishing najczęściej podszywają się pod doradców bankowych, przedstawicieli urzędów, funkcjonariuszy policji, pracowników operatorów telefonicznych i sklepów internetowych, ale też pod członków rodziny ofiary, jej znajomych i inne zaufane osoby.
Voice phishing jest niebezpieczny, ponieważ nie wymaga od oszustów specjalistycznej wiedzy informatycznej, ani zaawansowanych technicznie zasobów. Przestępcom wystarczy telefon i pomysł na to, jak skutecznie zmanipulować rozmówców.
Voice phishing – jak go rozpoznać?
Każdy użytkownik telefonu otrzymuje dziesiątki połączeń z różnych firm i instytucji. Na co dzień dzwonią między innymi przedstawiciele operatorów telefonicznych, pracownicy banków i innych instytucji finansowych, ankieterzy i telemarketerzy. W dodatku sprzedawcy telefoniczni często próbują wywrzeć na klientach presję, aby podjęli decyzję zakupową i zachęcają do podawania danych osobowych, aby sfinalizować różnego rodzaju transakcje. Jak zatem na tle zwyczajnych połączeń od przedstawicieli firm i instytucji rozpoznać oszustów, którzy poprzez vishing chcą wyłudzić nasze dane osobowe?
Wspomniana presja to jeden z najważniejszych elementów, które powinny wzbudzić naszą czujność. Przestępcy, w przeciwieństwie do prawdziwych przedstawicieli firm i instytucji, nie będą chcieli dopuścić, aby ich ofiary mogły zweryfikować przekazywane przez nich informacje. Rozmówcy z nieuczciwymi intencjami mogą też próbować różnych sposobów, by wzbudzić nasze zaufanie, ale też przestraszyć nas, zaskoczyć, wyprowadzić z równowagi, zdenerwować, tak abyśmy działali bez zastanowienia, pod wpływem emocji. Należy pamiętać, że oszuści wykorzystują przeróżne sposoby, aby podtrzymać rozmowę i utwierdzić nas w przekonaniu o swojej uczciwości, warto się więc kierować zdrowym rozsądkiem i intuicją oraz nie podejmować pochopnych decyzji.
Bezspornym sygnałem ostrzegawczym są jednak wszelkie próby wypytywania o szczegółowe dane, w tym dane poufne. Większość firm i instytucji, których klientami jesteśmy, już posiada nasze dane i nie potrzebuje ponownego podawania adresu, nazwiska panieńskiego, serii i numeru dowodu osobistego, PESEL-u czy jakichkolwiek innych danych. Należy także pamiętać, że żadnej firmie i instytucji nie są potrzebne nasze dane dostępowe do kont i serwisów, w tym loginy, hasła, numery PIN i inne kody autoryzacyjne. Zapytania o takie informacje to stuprocentowe oszustwo. Niepokój powinny też wzbudzić zachęty do zainstalowania oprogramowania pozwalającego na udzielenie zdalnego dostępu do komputera lub wszelkiego rodzaju dodatkowych aplikacji.
Spoofing
Warto wiedzieć, że przestępcy czasem korzystają z oprogramowania pozwalającego na podszywanie się pod prawdziwy numer banku, operatora telefonicznego lub innego podmiotu. Jest to tzw. spoofing. Zatem fakt, że na telefonie wyświetla się właściwy numer, nie oznacza, że nie możemy stać się ofiarami phishingu głosowego.
W celu zwiększenia wiarygodności, przestępcy mogą też wykorzystywać dodatkowe kanały komunikacji, na przykład wiadomości SMS lub e-mail. Należy też pamiętać, że coraz bardziej zaawansowane technologie, w tym sztuczna inteligencja, pozwalają modyfikować głos osoby dzwoniącej, dodawać efekty dźwiękowe czy też wprowadzić menu głosowe.
Jak chronić się przed vishingiem?
Jedyną skuteczną metodą na ochronę przed vishingiem jest przerwanie połączenia z rozmówcą, którego podejrzewamy o nieuczciwość. Jeśli jednak nie chcemy tak radykalnie kończyć rozmowy, to możemy poprosić o telefon w późniejszym czasie, kiedy już zweryfikujemy tożsamość osoby, która dzwoniła i prawdziwość składanej przez nią oferty. Jak to zrobić? Najlepiej napisać wiadomość e-mail lub zadzwonić na infolinię firmy, z której rzekomo otrzymaliśmy telefon. Oczywiście danych do kontaktu należy poszukać na oficjalnej stronie internetowej, w zawartych umowach lub innych rzetelnych źródłach. Numer należy wprowadzić na klawiaturze numerycznej, a nie oddzwaniać na wcześniejsze połączenie!
Warto także dowiedzieć się zawczasu, jakie procedury obowiązują w naszym banku i innych instytucjach, z których usług na co dzień korzystamy. Dzięki temu łatwiej będzie rozpoznać fałszywe połączenia.
W przypadku uzasadnionych podejrzeń o voice phishing należy zgłosić ten fakt policji, a także powiadomić firmę lub instytucję, pod którą oszuści próbują się podszywać. Pamiętajmy, że nie reagując na vishing i inne formy oszustwa, dajemy swoiste pozwolenie na działalność przestępczą, a przecież nikt z nas tego nie chce!