Atacurile de tip phishing, pharming şi vishing au produs pagube de peste 54 de milioane de dolari în 2020, la nivel global.
Numărul utilizatorilor care au căzut în plasa infractorilor cibernetici este de peste 241.000, notează blogul din România al companiei de securitate informatică Eset, care citează datele centralizate de FBI.
Unul dintre atacurile mai puţin cunoscute de către utilizatorii de Internet este vishing, prin care atacatorii utilizează apelul vocal drept vector de atac.
Ce este vishingul
"Este un truc cu multe variante care poate avea impact atât asupra persoanelor, cât şi asupra organizaţiilor - cu consecinţe potenţial devastatoare. Vishingul funcţionează în sfera consumatorilor şi a afacerilor dintr-un motiv foarte bun: erorile umane. Ingineria socială stă la baza eforturilor atacatorilor.
Acest lucru constă, de fapt, în arta convingerii. Ingineria socială se referă la imitarea unei autorităţi de încredere - banca dvs., furnizorul de servicii de tehnologie, guvernul, reprezentanţi ai birourilor de asistenţă IT - şi crearea unui sentiment de urgenţă sau frică ce anulează orice măsură de precauţie sau suspiciune naturală pe care o poate avea victima. Aceste tehnici sunt utilizate în e-mailurile de phishing şi în mesajele SMS false (cunoscute sub numele de smishing). Dar poate că sunt cele mai eficiente atunci când sunt folosite "live" la telefon", explică specialiştii Eset.
Cum au succes escrocheriile
Atacatorii care utilizează tipul de atac vishing au o serie de instrumente şi tactici suplimentare pentru a-şi face escrocheriile mai reuşite. Printre aceste se află:
- instrumente de falsificare a apelantului, care pot fi utilizate pentru a ascunde locaţia reală a escrocului şi chiar pentru a identifica numerele de telefon ale organizaţiilor de încredere,
- escrocherii bazate pe mai multe canale care ar putea începe cu un mesaj text, un e-mail de phishing sau un mesaj vocal şi care încurajează utilizatorul să apeleze un număr,
- cercetarea reţelelor sociale, care pot oferi atacatorului o multitudine de informaţii despre victimele lor.
Cum eviți aceste atacuri
Experţii în securitate cibernetică recomandă utilizatorilor o serie de paşi de care trebuie să ţină cont pentru a evita confruntarea cu un atac de tip vishing:
ascundeţi-vă numărul de telefon pentru a nu fi disponibil în bazele de date publice (ex-directory);
- nu introduceţi numărul de telefon în niciun formular online (atunci când cumpăraţi online);
- aveţi grijă la solicitări primite din partea băncii dvs., informaţii personale sau orice alte informaţii sensibile, prin telefon;
- nu interacţionaţi cu un apelant necunoscut, mai ales dacă solicită confirmarea detaliilor private;
- nu apelaţi niciodată un număr primit într-un mesaj vocal;
- utilizaţi autentificarea cu mai mulţi factori (MFA) pentru toate conturile online;
- asiguraţi-vă că securitatea e-mail/web este actualizată şi include funcţii anti-phishing.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.