[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Securitate IT

CERT-RO avertizează cu privire la înșelătoriile de tip vishing

CERT-RO avertizează cu privire la atacurile de vishing care încearcă să păcălească persoanele prin intermediul apelurilor pierdute.

„Atenție la apelurile primite primite pe telefon, de la numere de telefon din exteriorul României! Acestea pot fi tentative de vishing. Vishing-ul este o metodă de phishing prin intermediul apelurilor telefonice (voice + phishing = vishing). Tehnicile utilizate sunt inspirate din tehnici de inginerie socială (#socialengineering),” se precizează într-o postare pe Facebook a CERT-RO.

Cum funcționează? Fiind în contact direct cu tine, atacatorul trebuie să te convingă de veridicitatea informațiilor transmise telefonic, iar asta se întâmplă folosind date despre tine, de regulă unele disponibile online, în mod public. Astfel, să nu te mire faptul că în momentul în care vei răspunde unui asemenea apel, interlocutorul te va saluta folosind numele tău.

În cazul de mai sus, utilizatorul răspuns la un astfel de apel, iar o voce în limba română îl redirecționa către un alt număr (probabil cu suprataxă) pentru a rezolva ‘detalii cu privire la asigurarea personală’.

Pentru a nu deveni suspicios legat de conversația avută și de necesitatea ei, atacatorii atribuie poveștii o aură de urgență, la fel ca în cazurile de phishing: conturi blocate, plăți suspicioase, sisteme nesigure, livrare de colete, probleme legate de conturile bancare, accidente, etc.

Cum ne putem proteja pe parcursul convorbirii? În primul rând, trebuie să fim vigilenți cu privire la datele pe care le oferim, atât în online, dar și telefonic. Încercați să verificați identitatea interlocutorului. Totodată, evitați oferirea de informații personale sau bancare și mai ales efectuarea unor acțiuni la cerere, care vă pot pune în pericol securitatea informațiilor (accesarea unor link-uri, reconfigurarea accesului la resurse, transmiterea de mesaje etc.)

Cum ne putem proteja, după ce am închis apelul? În cazul în care aveți suspiciuni legate de convorbirea abia încheiată, ar fi bine să vă notați tot ce vă amintiți de pe urma ei: data și durata apelului, numărul de telefon de pe care ați primit apelul, orice date furnizate de atacator și mai ales ce acțiuni ați făcut, la cererea interlocutorului. Ulterior, aceste date vă pot ajuta, după caz, în raportarea apelului sau formularea unei plângeri.

Iată cum un atacator poate obține date confidențiale, în câteva minute, doar prin dialog și folosirea unor tehnici de inginerie socială: http://ow.ly/p1Uf30jzBlc

Dacă ați furnizat date personale sau financiare, ori ați realizat ulterior că apelul dvs. a fost redirectat către un număr cu suprataxă, notificați, după caz, Politia Romana, banca emitentă a cardului ale căror date le-ați oferit și CERT-RO.

Share
Publicat de
C. R.

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019