Τι είναι και πώς μπορείτε να προστατευτείτε από το Vishing

Related

Τεχνητή νοημοσύνη: Οι μικρές αμερικανικές κοινότητες που βάζουν φρένο στην AI

Τα μεγάλης κλίμακας έργα κέντρων δεδομένων τεχνητής νοημοσύνης συναντούν μια αυξανόμενη εθνική αντίδραση, υπογραμμίζοντας πώς αναδύεται αντίσταση ακόμη και σε συντηρητικές, φιλικές προς τις επιχειρήσεις κοινότητες που παραδοσιακά θα καλωσόριζαν μεγάλες εταιρικές επενδύσεις. Ένα κεντρικό παράδειγμα είναι η Howell Township του Μίσιγκαν, μια αγροτική περιοχή με συντηρητικό πληθυσμό που γενικά υποστηρίζει την οικονομική ανάπτυξη, σύμφωνα

Ινδία: Δελεάζει Big Tech με μακροπρόθεσμες φορολογικές ελαφρύνσεις

Σε μια κίνηση που θα μπορούσε να μεταφέρει τις επιχειρήσεις που βασίζονται στην τεχνητή νοημοσύνη στην Ινδία, το Δελχί ανακοίνωσε 20ετή απαλλαγή από τον φόρο για hyperscalers που χρησιμοποιούν κέντρα δεδομένων στη χώρα για την εξυπηρέτηση πελατών παγκοσμίως, αναφέρει το CNBC. Σύμφωνα με τους ειδικούς, το κόστος της υποδομής των κέντρων δεδομένων είναι ήδη χαμηλό

Αμερικανικό ανθρωποειδές ρομπότ αδειάζει και ξαναγεμίζει πλυντήριο πιάτων με έλεγχο ολόκληρου του σώματος

Ένα σημαντικό βήμα προς την πραγματική αυτονομία των ανθρωποειδών ρομπότ ανακοίνωσε η αμερικανική εταιρεία Figure, παρουσιάζοντας το Helix 02, το πιο προηγμένο μέχρι σήμερα σύστημα ελέγχου ολόκληρου του σώματος. Σε μια εντυπωσιακή επίδειξη, το ρομπότ κατάφερε να ξεφορτώσει και να ξαναγεμίσει αυτόνομα ένα πλυντήριο πιάτων σε μια κανονική κουζίνα, χωρίς ανθρώπινη παρέμβαση ή επαναρυθμίσεις. Το

Oracle: Η άντληση 50 δισ. δολαρίων μετριάζει τους φόβους για τη χρηματοδότηση data centers

Ανοδο της τάξης του 2,5% σημειώνει η μετοχή της Oracle τη Δευτέρα, αφού αναλυτές της Wall Street δήλωσαν ότι το σχέδιο συγκέντρωσης κεφαλαίων ύψους 50 δισεκατομμυρίων δολαρίων της εταιρείας λογισμικού διαλύει τις ανησυχίες σχετικά με την ικανότητά της να χρηματοδοτήσει μια μαζική επέκταση του κέντρου δεδομένων με την OpenAI. Η εταιρεία ανακοίνωσε την Κυριακή ότι

Blue Origin: Ο Τζεφ Μπέζος σταματά τις πτήσεις αναψυχής στο Διάστημα – Πού εστιάζει

O πύραυλος με τον οποίο εκτοξεύτηκε στο Διάστημα η τραγουδίστρια Κέιτι Πέρι καθηλώνεται μέχρι νεωτέρας: η Blue Origin, η διαστημική εταιρεία του Τζεφ Μπέζος, ανακοίνωσε ότι παγώνει το πρόγραμμα διαστημικού τουρισμού για να εστιαστεί στην ανάπτυξη μιας σεληνακάτου για λογαριασμό της NASA. Από την παρθενική του πτήση το 2015, ο πύραυλος New Shepard της Blue

ΔΕΗ Fiber: Σε νέες περιοχές σε όλη την Ελλάδα το FTTH ίντερνετ από τη ΔΕΗ με 100% οπτική ίνα

Νέες περιοχές σε Αθήνα, Θεσσαλονίκη, καθώς και τα Τρίκαλα, η Βέροια, η Κοζάνη και η Κόρινθος έχουν πλέον πρόσβαση σε εγγυημένες ταχύτητες internet 500 Mbps,  1 Gbps και 2,5 Gbps με το ΔΕΗ Fiber, το σταθερό internet 100% οπτικών ινών μέχρι το σπίτι (FTTH), για ιδιώτες και επαγγελματίες. Με εγγυημένες υπερυψηλές ταχύτητες και τιμές που

Ο Έλον Μασκ θέλει να μεταφέρει την τεχνητή νοημοσύνη στο διάστημα – Σχέδιο για έως και 1 εκατομμύριο δορυφόρους-κέντρα δεδομένων

Ο Έλον Μασκ σχεδιάζει να μεταφέρει τα κέντρα δεδομένων τεχνητής νοημοσύνης στο διάστημα, επιδιώκοντας να ξεπεράσει τα σοβαρά ενεργειακά όρια που αντιμετωπίζει σήμερα η ανάπτυξη της AI στη Γη. Η τεχνητή νοημοσύνη έχει τεράστιες ενεργειακές απαιτήσεις, τις οποίες, σύμφωνα με τα δεδομένα, τα επίγεια ηλεκτρικά δίκτυα αδυνατούν να καλύψουν μακροπρόθεσμα. Αργά το βράδυ της Παρασκευής

iQOO 15 Ultra: Αποκαλύφθηκαν επίσημα οι κάμερες

Η iQOO συνεχίζει τη σταθερή ροή πληροφοριών για το iQOO 15 Ultra και αυτή τη φορά ρίχνει φως στο πιο ενδιαφέρον κομμάτι για πολλούς. Τις κάμερες. Λίγες ημέρες πριν την επίσημη παρουσίαση, η εταιρεία επιβεβαιώνει ότι το νέο Ultra δεν έρχεται απλώς για να παίξει δυνατά στο gaming, αλλά και για να πάρει σοβαρά τη

Τεχνητή Νοημοσύνη: Γιατί οι έφηβοι λένε «όχι»;

Εκατοντάδες έρευνες και άλλες τόσες μελέτες, έχουν γραφεί σχετικά την Τεχνητή Νοημοσύνη και τι επιρροή πρόκειται να έχει στις ζωές μας. Πολλές από αυτές τις έρευνες έχουν να κάνουν με τα παιδιά και τους εφήβους, με την ανησυχία των γονιών να είναι διάχυτη για το πως είναι τα chatbots και πώς λειτουργούν. Ενώ οι ενήλικες

Η Apple ετοιμάζει clamshell foldable iPhone;

Μια νέα αναφορά φέρνει ξανά στο προσκήνιο τα foldable σχέδια της Apple. Και αυτή τη φορά δεν μιλάμε για ένα τεράστιο iPhone που ανοίγει σαν tablet, αλλά για κάτι πιο… μαζεμένο. Ένα clamshell flip iPhone με τετράγωνο σχήμα, σχεδιασμένο για να χωρά άνετα σε τσέπη ή τσάντα. Ναι, κάτι σαν τα flip phones που βλέπουμε

Η Info Quest Technologies επίσημος διανομέας της Vertiv

Η Info Quest Technologies ανακοινώνει την έναρξη της συνεργασίας της με την Vertiv, πρωτοπόρο κατασκευαστή εξοπλισμού υποδομών για data centers και σύγχρονα IT περιβάλλοντα. Στο πλαίσιο της συνεργασίας, η Info Quest Technologies αναλαμβάνει τη διάθεση του χαρτοφυλακίου προϊόντων της Vertiv, το οποίο περιλαμβάνει racks, PDUs, λύσεις διαχείρισης ενέργειας και λοιπό εξοπλισμό κρίσιμων υποδομών. Οι λύσεις

Galaxy S26 Ultra: Πρώτη σοβαρή ματιά στο flagship της Samsung

Μια νέα διαρροή μας έδωσε ίσως την πιο σοβαρρή ματιά μέχρι τώρα για το νέο flagship της Samsung, το Galaxy S26 Ultra. Και ναι, δείχνει διαφορετικό. Πιο λεπτό, πιο τολμηρό, με μια εμφάνιση που δείχνει ότι η Samsung θέλει να ανανεώσει το Ultra χωρίς να χάσει την ταυτότητά του. Η επίσημη παρουσίαση απέχει ακόμα λίγες

Share

Το «ηλεκτρονικό ψάρεμα» (phishing) αποτελεί την πλέον γνωστή απάτη μέσω ηλεκτρονικού ταχυδρομείου στην οποία ο απατεώνας παρουσιάζεται ως αξιόπιστη πηγή για να εξαπατήσει τους παραλήπτες ώστε να αποκαλύψουν ευαίσθητες πληροφορίες ή να κατεβάσουν κακόβουλο λογισμικό.

Το vishing είναι μια αντίστοιχη απάτη, αλλά αυτή τη φορά «φωνητικού ψαρέματος». Είναι ένα κόλπο με πολλές παραλλαγές που μπορεί να ξεγελάσει άτομα και μεγάλους οργανισμούς – με πιθανές καταστροφικές συνέπειες.

Μπορεί να σας φαίνεται απίθανο να πέσετε εσείς θύμα τέτοιας απάτης, όμως το 2020, το phishing, το smishing, το pharming και το vishing κόστισαν σε περισσότερα από 241.000 θύματα πάνω από 54 εκατομμύρια δολάρια. Και αυτές είναι μόνο οι περιπτώσεις που καταγγέλθηκαν στο FBI, καθώς πολλές περιπτώσεις απάτης δε δηλώνονται στις Αρχές.

Πώς λειτουργούν αυτές οι απάτες, πώς επηρεάζουν τις επιχειρήσεις και τα άτομα και πώς μπορούμε να προστατευτούμε από αυτές, σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET.

Το πρόβλημα με την… κοινωνική μηχανική

Το «φωνητικό ψάρεμα» λειτουργεί με επιτυχία τόσο στους καταναλωτές όσο και τις επιχειρήσεις για έναν πολύ απλό λόγο: την ανθρώπινη φύση.

Οι απατεώνες χρησιμοποιούν την κοινωνική μηχανική (Social Engineering) για να χειραγωγήσουν τα θύματά τους. Οι απατεώνες παρουσιάζονται ως ένας φορέας που εμπιστεύεστε – πχ η τράπεζά σας, η εταιρεία τεχνολογίας με την οποία συνεργάζεστε, κάποια υπηρεσία του Δημοσίου, κάποιος εργαζόμενος στο τμήμα τεχνικής υποστήριξης – και σας δημιουργούν την αίσθηση ότι πρόκειται για κάποιο επείγον ή ανησυχητικό συμβάν. Αυτή η αίσθηση του επείγοντος ή του φόβου που δημιουργούν υπερισχύει κάθε φυσικής προσοχής ή υποψίας που μπορεί να έχει το θύμα.

Αυτές οι τεχνικές χρησιμοποιούνται σε ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος (phishing) και ψεύτικα μηνύματα κειμένου (γνωστά ως smishing από το SMS Phishing). Αλλά ίσως είναι πιο αποτελεσματικά όταν χρησιμοποιούνται «ζωντανά» μέσω τηλεφώνου. Οι Vishers – δηλαδή οι απατεώνες που χρησιμοποιούν τεχνικές φωνητικού ψαρέματος – έχουν πολλά επιπλέον εργαλεία και τακτικές για να κάνουν τις απάτες τους πιο επιτυχημένες, όπως:

– Εργαλεία πλαστογράφησης αναγνώρισης κλήσης, τα οποία μπορούν να χρησιμοποιηθούν για την απόκρυψη της πραγματικής τοποθεσίας του απατεώνα και ακόμη και την αλλαγή των αριθμών τηλεφώνου ώστε να φαίνεται ότι το τηλεφώνημα προέρχεται από κάποιο αξιόπιστο οργανισμό. Πέρυσι, για παράδειγμα, είχαν κλαπεί τα προσωπικά στοιχεία πελατών του ξενοδοχείου Ritz London κατά τη διάρκεια μιας παραβίασης στο πολυτελές ξενοδοχείο. Οι απατεώνες χρησιμοποίησαν τα δεδομένα για να πραγματοποιήσουν επιθέσεις κοινωνικής μηχανικής εναντίον των θυμάτων, πλαστογραφώντας τον επίσημο αριθμό του ξενοδοχείου στη διαδικασία.

– Απάτες με συνδυαστική χρήση διαφορετικών τακτικών που ενδέχεται να ξεκινούν με ένα ψεύτικο μήνυμα SMS (smishing), ένα email ηλεκτρονικού «ψαρέματος» (phishing) ή ένα φωνητικό μήνυμα και να ενθαρρύνουν τον χρήστη να καλέσει έναν αριθμό. Αν το θύμα καλέσει θα μιλήσει απευθείας με έναν απατεώνα.

– Οι απατεώνες μπορούν να κάνουν έρευνα και να βρουν στα κοινωνικά μέσα και στις ανοικτές πηγές πληροφόρησης πληθώρα πληροφοριών για τα θύματά του. Οι απατεώνες μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να στοχεύσουν συγκεκριμένα άτομα (ας πούμε, υπαλλήλους εταιρειών με πρόσβαση σε προνομιακούς λογαριασμούς) και για να κάνουν πιο νομιμοφανή την επικοινωνία – δηλαδή, ο απατεώνας μπορεί να παραθέσει ορισμένα προσωπικά στοιχεία στο θύμα, ώστε να μπορέσει να αποσπάσει περισσότερες πληροφορίες.

Ο αντίκτυπος του vishing στο χώρο εργασίας

Στο εταιρικό περιβάλλον το Vishing είναι πιθανόν να χρησιμοποιηθεί για την κλοπή διαπιστευτηρίων. Το FBI έχει προειδοποιήσει πολλές φορές για τέτοιες επιθέσεις. Τον Αύγουστο του 2020, περιέγραψε μια εξελιγμένη επιχείρηση στην οποία οι κυβερνοεγκληματίες μελέτησαν με λεπτομέρεια τους στόχους τους και στη συνέχεια τους κάλεσαν το τηλέφωνο προσποιούμενοι ότι τηλεφωνούν από το τμήμα IT. Τα θύματα ενθαρρύνθηκαν να συμπληρώσουν τα στοιχεία σύνδεσης τους σε ένα website ηλεκτρονικού ψαρέματος που έχει σχεδιαστεί ώστε να μοιάζει με τη σελίδα σύνδεσης στο VPN της εταιρείας. Αυτά τα διαπιστευτήρια χρησιμοποιήθηκαν στη συνέχεια για πρόσβαση σε βάσεις δεδομένων της εταιρείας για την κλοπή προσωπικών στοιχείων των πελατών.

Τέτοιες επιθέσεις είναι πιο συνηθισμένες εν μέρει χάρη στη μαζική στροφή προς την απομακρυσμένη εργασία κατά τη διάρκεια της πανδημίας, προειδοποίησε το FBI. Στην πραγματικότητα, το FBI αναγκάστηκε να εκδώσει μια ακόμα προειδοποίηση τον Ιανουάριο του 2021 για μια επιχείρηση στην οποία παρόμοιες τεχνικές χρησιμοποιήθηκαν ώστε οι κυβερνοεγκληματίες να αποκτήσουν πρόσβαση στο εταιρικό δίκτυο.

Μια γνωστή επίθεση κατά της εταιρείας Twitter, στην οποία εργαζόμενοι εξαπατήθηκαν από vishers για να αποκαλύψουν τα στοιχεία σύνδεσής τους, δείχνει ότι ακόμη και οι εταιρείες τεχνολογίας μπορούν να πέσουν θύματα μιας επίθεσης. Σε αυτήν την περίπτωση, η πρόσβαση χρησιμοποιήθηκε για την παραβίαση λογαριασμών διάσημων χρηστών του Twitter για τη διανομή μιας απάτης με κρυπτονομίσματα.

Πώς το φωνητικό ψάρεμα μπορεί βάλει στο στόχαστρο την οικογένειά σας

Δυστυχώς, οι απατεώνες χρησιμοποιούν το vishing για να επιτεθούν στους καταναλωτές. Σε αυτές τις επιθέσεις, ο απώτερος στόχος είναι να κερδίσουν χρήματα από εσάς: είτε κλέβοντας απευθείας τραπεζικούς λογαριασμούς ή στοιχεία κάρτας, είτε εξαπατώντας σας για να παραχωρήσετε προσωπικά στοιχεία και διαπιστευτήρια που μπορούν να χρησιμοποιήσουν για πρόσβαση σε αυτούς τους λογαριασμούς.

Ακολουθούν μερικές τυπικές απάτες:

• Απάτες με τεχνική υποστήριξη

Στην απάτη τεχνικής υποστήριξης, τα θύματα συχνά προσεγγίζονται από κάποιον που προσποιείται ότι καλεί από τον τηλεπικοινωνιακό πάροχο ή από έναν γνωστό προμηθευτή λογισμικού ή υλικού. Οι απατεώνες θα ισχυριστούν ότι βρήκαν ένα πρόβλημα στον υπολογιστή σας και, στη συνέχεια, θα ζητήσουν αμοιβή (και τα στοιχεία της κάρτας σας) για να το επιδιορθώσουν. Μερικές φορές, η διαδικασία περιλαμβάνει και λήψη κακόβουλου λογισμικού εν αγνοία του θύματος.

• Αποστολή μηνυμάτων σε μεγάλο αριθμό τηλεφωνικών αριθμών – Wardialing

Αυτή είναι η πρακτική της αποστολής αυτοματοποιημένων φωνητικών μηνυμάτων σε μεγάλο αριθμό θυμάτων, και συνήθως προσπαθεί να τους τρομάξει ώστε να καλέσουν πίσω – για παράδειγμα ισχυριζόμενοι ότι τα θύματα έχουν απλήρωτους λογαριασμούς στην εφορία ή άλλα πρόστιμα.

• Telemarketing

Μια άλλη δημοφιλής τακτική είναι το τηλεφώνημα στο οποίο ο απατεώνας ισχυρίζεται ότι έχετε κερδίσει ένα έπαθλο. Το μόνο πρόβλημα είναι ότι απαιτείται χρηματική προκαταβολή προτού το θύμα μπορεί να λάβει το βραβείο.

• Phishing/smishing

Όπως αναφέρθηκε, οι απάτες μπορούν να ξεκινήσουν με ένα ψεύτικο email ή ένα ψεύτικο SMS, ενθαρρύνοντας τον χρήστη να καλέσει έναν αριθμό. Μια δημοφιλής απάτη είναι κάποιο email από την εταιρεία «Amazon» που ισχυρίζεται ότι κάτι δεν πάει καλά με μια πρόσφατη παραγγελία. Καλώντας τον αριθμό, το θύμα θα συνδεθεί τελικά με τον απατεώνα.

Πως να αποτρέψετε το φωνητικό ψάρεμα

Αν αυτούς του είδους οι απάτες γίνονται όλο και πιο εξελιγμένες, υπάρχουν πολλά που μπορείτε να κάνετε για να μετριάσετε τον κίνδυνο. Σύμφωνα με την ESET αυτά είναι μερικά βασικά βήματα:

  1. Αφαιρέστε τον αριθμό του τηλεφώνου σας από τον τηλεφωνικό κατάλογο, ώστε ο αριθμός να μην είναι διαθέσιμος στο κοινό.
  2. Μη συμπληρώνετε τον αριθμό τηλεφώνου σας σε διαδικτυακές φόρμες (δηλαδή, όταν κάνετε αγορές online).
  3. Να είστε επιφυλακτικοί όταν δέχεστε αιτήματα για πληροφορίες που αφορούν την τράπεζά σας, προσωπικά ή άλλα ευαίσθητα στοιχεία μέσω τηλεφώνου.
  4. Να είστε επιφυλακτικοί – μην μπαίνετε σε συζητήσεις με κάποιον που σας καλεί, ειδικά εάν αυτός ο κάποιος σας ζητήσει να επιβεβαιώσετε ευαίσθητες πληροφορίες.
  5. Ποτέ μην καλέσετε πίσω έναν αριθμό που σας γνωστοποιήθηκε μέσω φωνητικού μηνύματος. Πάντα να επικοινωνείτε πρώτα απευθείας με τον οργανισμό τον οποίο υποτίθεται ότι εκπροσωπεί ο συνομιλητής σας.
  6. Χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους διαδικτυακούς λογαριασμούς.
  7. Βεβαιωθείτε ότι το λογισμικό ασφαλείας του email/ Internet είναι ενημερωμένο και περιλαμβάνει δυνατότητες anti-phishing.

ΔΕΗ Fiber: Σε νέες περιοχές σε όλη την Ελλάδα το FTTH ίντερνετ από τη ΔΕΗ με 100% οπτική ίνα

Νέες περιοχές σε Αθήνα, Θεσσαλονίκη, καθώς και τα Τρίκαλα, η Βέροια, η Κοζάνη και η Κόρινθος έχουν πλέον πρόσβαση σε εγγυημένες ταχύτητες internet 500 Mbps,  1 Gbps και 2,5 Gbps με το ΔΕΗ Fiber, το σταθερό internet 100% οπτικών ινών μέχρι το σπίτι (FTTH), για ιδιώτες και επαγγελματίες. Με εγγυημένες υπερυψηλές ταχύτητες και τιμές που

iQOO 15 Ultra: Αποκαλύφθηκαν επίσημα οι κάμερες

Η iQOO συνεχίζει τη σταθερή ροή πληροφοριών για το iQOO 15 Ultra και αυτή τη φορά ρίχνει φως στο πιο ενδιαφέρον κομμάτι για πολλούς. Τις κάμερες. Λίγες ημέρες πριν την επίσημη παρουσίαση, η εταιρεία επιβεβαιώνει ότι το νέο Ultra δεν έρχεται απλώς για να παίξει δυνατά στο gaming, αλλά και για να πάρει σοβαρά τη