Vishing: Τι είναι η απάτη «φωνητικού ψαρέματος» και πως να προστατευθείτε

Related

Η ESET ενισχύει το χαρτοφυλάκιο υπηρεσιών MDR

Η ESET ανακοίνωσε ότι προσθέτει δύο νέα επίπεδα συνδρομής της λύσης Managed Detection and Response (MDR), ένα για τις  μικρομεσαίες επιχειρήσεις (ΜΜΕ) και ένα για τις μεγάλες. Τα δυο αυτά νέα επίπεδα συνδρομής βασίζονται στη λύση ESET PROTECT Elite και προσφέρουν στις επιχειρήσεις όλων των μεγεθών σφαιρικές δυνατότητες ανίχνευσης και αντιμετώπισης απειλών μέσω τεχνητής νοημοσύνης…

Ταμειακή και POS σε μία συσκευή από την Worldline σε συνεργασία με την Eurobank

Η Worldline στην Ελλάδα (Worldline Greece & Cardlink a Worldline brand), σε συνεργασία με τη Eurobank, έχει αναπτύξει και προσφέρει στις επιχειρήσεις την ολοκληρωμένη πλατφόρμα συναλλαγών Worldline All-in-One Platform, η οποία αναβαθμίζει το POS σε ταμειακή μηχανή δίνοντας τη δυνατότητα έκδοσης αποδείξεων, χωρίς να απαιτείται πρόσθετος εξοπλισμός. Η νέα πλατφόρμα, σχεδιασμένη να απλοποιεί και να…

“Let’s Get Digital” από την HP Hellas σε συνεργασία με το Ίδρυμα Χατζηγάκη

Ένα διήμερο εκπαιδευτικό workshop πραγματοποιήθηκε στο «Ανοιχτό Ψηφιακό Σχολείο για όλους» υπό την αιγίδα του Δήμου Κορυδαλλού. Στο πλαίσιο της Εταιρικής και Κοινωνικής Ευθύνης η HP Hellas συνεχίζει την στρατηγική της συνεργασία με το Πολιτιστικό Ίδρυμα Χατζηγάκη, με στόχο την ενίσχυση κλάδων όπως η Παιδεία, η Κοινωνική Προσφορά και το Περιβάλλον. Με αφορμή την Διεθνή…

AVM FRITZ!Powerline 1240 AX: Ταχύτατο internet από πρίζα σε πρίζα!

Αξιοποιώντας την υπάρχουσα ηλεκτρική καλωδίωση του χώρου σας, το powerline της AVM μεταφέρει την απρόσκοπτη πρόσβαση στο δίκτυο σε κάθε γωνιά του σπιτιού, ξεπερνώντας κάθε εμπόδιο με WiFi 6 και gigabit ταχύτητες. Aργά αλλά σταθερά, η ποιότητα και η ταχύτητα των οικιακών συνδέσεων στο internet βελτιώνεται στη χώρα μας. Ακόμα, όμως, και αν στο προσεχές…

BEYOND 2024: Η Θεσσαλονίκη … υποδέχτηκε το ekip!

Το Πανευρωπαϊκό Δίκτυο ekip, μια πλατφόρμα πολιτικής καινοτομίας που δραστηριοποιείται στις πολιτιστικές και δημιουργικές βιομηχανίες μέσω τεχνητής νοημοσύνης – Cultural and Creative Industries (CCI) – υποδέχτηκε για πρώτη φορά η Θεσσαλονίκη στο πλαίσιο της BEYOND 2024 με τη συμμετοχή σημαντικών προσκεκλημένων από την Ελλάδα & το εξωτερικό. Κεντρικός ομιλητής ήταν ο Alvin Graylin China President…

“Fashion Innovation Award” για τα HUAWEI FreeClip στην Εβδομάδα Μόδας της Αθήνας

Η Huawei, στήριξε και φέτος  την δημιουργικότητα και το ταλέντο νέων σχεδιαστών και παρουσίασε το  “Fashion Forward” gadget της χρονιάς, τα πρωτοποριακά ακουστικά HUAWEI FreeClip στα New Designers Awards στην 34η Εβδομάδας Μόδας της Αθήνας. Τα FreeClip εμφανίστηκαν ως fashion item, κέρδισαν τον ενθουσιασμό των σχεδιαστών, της κριτικής επιτροπής και όλων των παρευρισκομένων, ενώ, παράλληλα,…

Μεγάλη εβδομάδα για Μάτι, Viva Wallet, την αλλαγή φρουράς σε Cosmote

Με αυτά κι εκείνα δύσκολα μπορούμε να συγκεντρωθούμε στο Θείο δράμα και τα απαιτούμενα της Μεγάλης Εβδομάδας. Το καλό βέβαια είναι ότι δεν πλήττουμε. Πως πρέπει να αντιμετωπίσουν την απόφαση του δικαστηρίου για την τραγωδία των Τεμπών, συζήτησαν χθες το πρωί, πριν το υπουργικό συμβούλιο, στο Μέγαρο Μαξίμου. Η απόφαση, που θεωρήθηκε χάδι από ορισμένους…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire»

29/04/2024@23:00 Νέα επεισόδια για το «The Outlaws» και το «Evil» Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και…

Επιτέλους με το Android 15 θα σταματήσει το τηλέφωνό σας να δονείται σαν τρελό όταν λαμβάνετε πολλές ειδοποιήσεις

Κάτι που είχε συμπεριληφθεί νωρίτερα στην developer preview έκδοση της Google για την επερχόμενη ενημέρωση Android 15, ήταν μια εύχρηστη νέα δυνατότητα που ονομάζεται “cotification cooldown”. Το χαρακτηριστικό, όπως υποδηλώνει το όνομά του, βάζει τις ειδοποιήσεις στο cooldown όταν γίνονται ενοχλητικές και έτσι από προεπιλογή, το νέο Android 15 θα μειώσει σταδιακά την ένταση των ειδοποιήσεων…

Η COSMOTE παρουσίασε ιστορίες τεχνολογίας και καινοτομίας στο Athens Science Festival

Συμμετείχε με τρία ρομπότ τελευταίας τεχνολογίας από το IT Innovation Center της και παρουσίασε την πρωτοβουλία COSMOTE BLUE καθώς και την εφαρμογή COSMOTE CHRONOS 29 Απριλίου 2024 18:52 H COSMOTE ως Μεγάλος Χορηγός παρουσίασε τις δικές της «ιστορίες» καινοτομίας και τεχνολογίας στο Athens Science Festival 2024, το μεγαλύτερο φεστιβάλ Επιστήμης και Καινοτομίας της Ελλάδας. Τo…

Η COSMOTE παρουσίασε ιστορίες τεχνολογίας και καινοτομίας στο Athens Science Festival

H COSMOTE ως Μεγάλος Χορηγός παρουσίασε τις δικές της «ιστορίες» καινοτομίας και τεχνολογίας στο Athens Science Festival 2024, το μεγαλύτερο φεστιβάλ Επιστήμης και Καινοτομίας της Ελλάδας. Τo φετινό Athens Science Festival αφηγήθηκε «Ιστορίες Αλλαγής» που ταξίδεψαν μικρούς και μεγάλους στον κόσμο της τεχνολογίας και της καινοτομίας, μέσα από βιωματικά δρώμενα, διαδραστικές εκθέσεις και πολλές ακόμα…

Η HPE Aruba Networking παρουσιάζει Access Points Wi-Fi 7 με τη μέγιστη χωρητικότητα και ασφάλεια για ΙοΤ συσκευές

Η Hewlett Packard Enterprise παρουσίασε access points Wi-Fi 7 (APs) που παρέχουν έως και 30% μεγαλύτερη χωρητικότητα* ασύρματης επικοινωνίας, σε σχέση με τον ανταγωνισμό. Τα καινούρια APs ενισχύουν την ασφάλεια του δικτύου και αναβαθμίζουν τις υπηρεσίες βάσει τοποθεσίας, για να δημιουργήσουν μια ασφαλή πλατφόρμα συνδεσιμότητας που ανταποκρίνεται στις απαιτήσεις των εφαρμογών AI, Internet of Things…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire»

ΔΕΛΤΙΟ ΤΥΠΟΥ Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και να παραμείνει στην καλή πλευρά του νόμου. Στο…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire»

Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και να παραμείνει στην καλή πλευρά του νόμου. Στο καλεντάρι του…

Δοκιμάσαμε τα νέα Sony ULT WEAR και ULT FIELD 1: Το ULTimate μπάσο!

Πήραμε στα χέρια μας δύο από τα νέα μέλη της οικογένειας ULT POWER SOUND, προκειμένου να διαπιστώσουμε με τα ίδια μας τα αφτιά, αν το ομώνυμο κουμπί ενίσχυσης μπάσου κάνει τη διαφορά… Η νεότευκτη σειρά ασύρματων ηχείων και ακουστικών ULT POWER SOUND αποτελεί την πρόταση της Sony σε όσους θέλουν να συνοδεύονται παντού από την…

Share

Μετά το phishing έρχεται και το vishing, που είναι απάτη «φωνητικού ψαρέματος». Δείτε πως οι απατεώνες ρίχνουν τα θύματά τους στην παγίδα τους.

Το «ηλεκτρονικό ψάρεμα» (phishing) είναι μια απάτη μέσω email, στην οποία ο απατεώνας παρουσιάζεται ως αξιόπιστη πηγή για να εξαπατήσει τους παραλήπτες, ώστε να αποκαλύψουν ευαίσθητες πληροφορίες ή να «κατεβάσουν» κακόβουλο λογισμικό. Το vishing είναι μια αντίστοιχη απάτη «φωνητικού ψαρέματος» με πολλές παραλλαγές, που μπορεί να ξεγελάσει και μεγάλους οργανισμούς, με πιθανές καταστροφικές συνέπειες.

Το 2020, το phishing, το vishing και άλλες απάτες, κόστισαν σε περισσότερα από 241.000 θύματα πάνω από 54 εκατομμύρια δολάρια, με βάση μόνο τις περιπτώσεις που καταγγέλθηκαν στο FBI, αλλά πολλές άλλες περιπτώσεις απάτης δεν δηλώνονται στις Αρχές. Σύμφωνα με την διεθνή εταιρία κυβερνοασφάλειας ESET, οι χρήστες μπορούν να πάρουν τα μέτρα τους για να μην πέσουν θύματα του φωνητικού ψαρέματος.

Πώς λειτουργούν οι απάτες τύπου vishing

Οι απατεώνες χρησιμοποιούν την κοινωνική μηχανική (Social Engineering) για να χειραγωγήσουν τα θύματά τους. Παρουσιάζονται ως ένας φορέας που εμπιστεύεστε -πχ η τράπεζά σας, η εταιρεία τεχνολογίας με την οποία συνεργάζεστε, κάποια υπηρεσία του Δημοσίου, κάποιος εργαζόμενος στο τμήμα τεχνικής υποστήριξης- και σας δημιουργούν την αίσθηση ότι πρόκειται για κάποιο επείγον ή ανησυχητικό συμβάν. Αυτή η αίσθηση του επείγοντος ή του φόβου που δημιουργούν, υπερισχύει κάθε φυσικής προσοχής ή υποψίας που μπορεί να έχει το θύμα.

Αυτές οι τεχνικές χρησιμοποιούνται επίσης σε ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος (phishing) και σε ψεύτικα μηνύματα κειμένου (γνωστά ως smishing από το SMS Phishing). Αλλά ίσως είναι πιο αποτελεσματικά, όταν χρησιμοποιούνται «ζωντανά» μέσω τηλεφώνου.

Οι Vishers -δηλαδή οι απατεώνες που χρησιμοποιούν τεχνικές φωνητικού ψαρέματος- έχουν πολλά επιπλέον εργαλεία και τακτικές για να κάνουν τις απάτες τους πιο επιτυχημένες, όπως:

– Εργαλεία πλαστογράφησης αναγνώρισης κλήσης, τα οποία μπορούν να χρησιμοποιηθούν για την απόκρυψη της πραγματικής τοποθεσίας του απατεώνα και ακόμη και την αλλαγή των αριθμών τηλεφώνου, ώστε να φαίνεται ότι το τηλεφώνημα προέρχεται από κάποιο αξιόπιστο οργανισμό.

– Απάτες με συνδυαστική χρήση διαφορετικών τακτικών, που ενδέχεται να ξεκινούν με ένα ψεύτικο μήνυμα SMS (smishing), ένα email ηλεκτρονικού «ψαρέματος» (phishing) ή ένα φωνητικό μήνυμα και να ενθαρρύνουν τον χρήστη να καλέσει έναν αριθμό. Αν το θύμα καλέσει, θα μιλήσει απευθείας με έναν απατεώνα.

– Οι απατεώνες μπορούν να κάνουν έρευνα και να βρουν στα κοινωνικά μέσα και στις ανοικτές πηγές πληροφόρησης πληθώρα πληροφοριών για τα θύματά του. Οι απατεώνες μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να στοχεύσουν συγκεκριμένα άτομα (όπως υπαλλήλους εταιρειών με πρόσβαση σε προνομιακούς λογαριασμούς) και έτσι να κάνουν πιο νομιμοφανή την επικοινωνία -δηλαδή ο απατεώνας μπορεί να παραθέσει ορισμένα προσωπικά στοιχεία στο θύμα, ώστε να μπορέσει να αποσπάσει περισσότερες πληροφορίες.

Τέτοιες επιθέσεις είναι πιο συνηθισμένες χάρη στη μαζική στροφή προς την απομακρυσμένη εργασία κατά τη διάρκεια της πανδημίας, όπως προειδοποίησε και το FBI. Μια επίθεση κατά της εταιρείας Twitter, στην οποία εργαζόμενοι εξαπατήθηκαν από vishers για να αποκαλύψουν τα στοιχεία σύνδεσής τους, δείχνει ότι ακόμη και οι εταιρείες τεχνολογίας μπορούν να πέσουν θύματα μιας επίθεσης.

Οι απατεώνες χρησιμοποιούν το vishing για να επιτεθούν και στους καταναλωτές. Ο απώτερος στόχος τους είναι να κερδίσουν χρήματα είτε κλέβοντας απευθείας τραπεζικούς λογαριασμούς ή στοιχεία κάρτας, είτε εξαπατώντας σας για να παραχωρήσετε προσωπικά στοιχεία και διαπιστευτήρια που μπορούν να χρησιμοποιήσουν για πρόσβαση σε αυτούς τους λογαριασμούς.

Τυπικές απάτες

Απάτες με τεχνική υποστήριξη: Στην απάτη τεχνικής υποστήριξης, τα θύματα συχνά προσεγγίζονται από κάποιον που προσποιείται ότι καλεί από τον τηλεπικοινωνιακό πάροχο ή από έναν γνωστό προμηθευτή λογισμικού ή υλικού. Οι απατεώνες θα ισχυριστούν ότι βρήκαν ένα πρόβλημα στον υπολογιστή σας και, στη συνέχεια, θα ζητήσουν αμοιβή (και τα στοιχεία της κάρτας σας) για να το επιδιορθώσουν. Μερικές φορές, η διαδικασία περιλαμβάνει και λήψη κακόβουλου λογισμικού εν αγνοία του θύματος.

Αποστολή μηνυμάτων σε μεγάλο αριθμό τηλεφωνικών αριθμών (Wardialing): Αυτή είναι η πρακτική της αποστολής αυτοματοποιημένων φωνητικών μηνυμάτων σε μεγάλο αριθμό θυμάτων και συνήθως προσπαθεί να τους τρομάξει, ώστε να καλέσουν πίσω -για παράδειγμα ισχυριζόμενοι ότι τα θύματα έχουν απλήρωτους λογαριασμούς στην εφορία ή άλλα πρόστιμα.

Telemarketing: Τηλεφώνημα στο οποίο ο απατεώνας ισχυρίζεται ότι έχετε κερδίσει ένα έπαθλο και απαιτείται χρηματική προκαταβολή προτού το θύμα μπορεί να λάβει το βραβείο.

Phishing/smishing: Οι απάτες μπορούν να ξεκινήσουν με ένα ψεύτικο email ή ένα ψεύτικο SMS, ενθαρρύνοντας τον χρήστη να καλέσει έναν αριθμό. Μια δημοφιλής απάτη είναι κάποιο email από μια «εταιρεία» που ισχυρίζεται ότι κάτι δεν πάει καλά με μια πρόσφατη παραγγελία. Καλώντας τον αριθμό, το θύμα θα συνδεθεί τελικά με τον απατεώνα.

ίντερνετ

Πως να προστατευθείτε

Για να αποτρέψετε το φωνητικό ψάρεμα, σύμφωνα με την ESET, υπάρχουν μερικά βασικά βήματα προστασίας:

  1. Αφαιρέστε τον αριθμό του τηλεφώνου σας από τον τηλεφωνικό κατάλογο, ώστε ο αριθμός να μην είναι διαθέσιμος στο κοινό.
  2. Μη συμπληρώνετε τον αριθμό τηλεφώνου σας σε διαδικτυακές φόρμες (δηλαδή, όταν κάνετε αγορές online).
  3. Να είστε επιφυλακτικοί όταν δέχεστε αιτήματα για πληροφορίες που αφορούν την τράπεζά σας, προσωπικά ή άλλα ευαίσθητα στοιχεία μέσω τηλεφώνου.
  4. Να είστε επιφυλακτικοί -μην μπαίνετε σε συζητήσεις με κάποιον που σας καλεί, ειδικά εάν αυτός ο κάποιος σας ζητήσει να επιβεβαιώσετε ευαίσθητες πληροφορίες.
  5. Ποτέ μην καλέσετε πίσω έναν αριθμό που σας γνωστοποιήθηκε μέσω φωνητικού μηνύματος. Πάντα να επικοινωνείτε πρώτα απευθείας με τον οργανισμό τον οποίο υποτίθεται ότι εκπροσωπεί ο συνομιλητής σας.
  6. Χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους διαδικτυακούς λογαριασμούς.
  7. Βεβαιωθείτε ότι το λογισμικό ασφαλείας του email / Internet είναι ενημερωμένο και περιλαμβάνει δυνατότητες anti-phishing.

- ΑΠΕ – ΜΠΕ