Che cos'è Vishing? (04.24.24)

I criminali sono in continua evoluzione, alla ricerca di nuove tattiche per ingannare le vittime bersaglio. Nel 2018, l'Internet Crime Complaint dell'FBI ha riportato una perdita di 48 milioni di dollari dalle vittime di phishing. Con la maggior parte degli utenti ora a conoscenza degli attacchi di phishing, la combinazione di voce e phishing ha fatto fare alla maggioranza un passo indietro.

Vishing è una truffa telefonica utilizzata dai criminali informatici per indurre gli utenti a condividere le proprie informazioni personali. Durante un attacco vishing, il truffatore utilizza l'ingegneria sociale per indurre l'utente a fornire informazioni vitali come credenziali di accesso e dettagli bancari. Il trucco può iniziare con l'autore che avvisa l'ignaro utente che il suo account è stato compromesso. Dichiareranno quindi di essere una banca o un rappresentante delle forze dell'ordine. Altri potrebbero persino offrirsi di installare software di sicurezza, che sarà malware.

Il vishing è solo un tipo di phishing, che include l'uso di e-mail, SMS, telefonate o messaggi di chat per comunicare con le vittime bersaglio. L'obiettivo dell'autore del phishing è ottenere informazioni di identificazione personale o rubare denaro.

A causa dell'evoluzione della tecnologia, sta diventando più facile per i truffatori contattare masse in tutto il mondo. Con l'uso della tecnologia VoIP (Voice over Internet Protocol), i truffatori possono falsificare gli ID dei chiamanti e fingere di appartenere a un'azienda fidata come una banca o un'agenzia delle forze dell'ordine.

Non c'è differenza tra il phishing e vichingo in generale. Vishing è phishing tramite una telefonata. Esistono anche vari temi di vishing utilizzati dai truffatori per ingannare gli utenti. Questi temi includono:

1. Il tuo conto bancario è stato compromesso

Questo approccio utilizza una persona o un messaggio preregistrato per informarti di un problema nel tuo account. A volte, indicherà che il pagamento che hai effettuato è stato compromesso e devi effettuarne uno nuovo per correggere l'errore. Ti potrebbe anche essere chiesto di fornire le tue credenziali di accesso in modo che il problema possa essere risolto in remoto. Tuttavia, non devi mai fornire le tue credenziali o qualsiasi informazione relativa ai tuoi dati bancari a nessuno al telefono. Dovresti riagganciare la chiamata e contattare la tua società bancaria utilizzando il loro numero pubblicamente elencato.

2. Offerte di prestito volontario

Utilizzando questo metodo, i truffatori cercheranno di truffarti offrendoti un investimento redditizio o offrendoti un prestito che richiede di pagare prima i loro servizi o di fornire dettagli bancari personali. Sebbene la commissione possa essere piccola rispetto a quella che ti verrà offerta, tieni presente che nessun servizio di prestito richiede commissioni anticipate. Non bisogna cadere in simili trucchetti e bisogna sempre andare in banca per acquisire prestiti personali o aziendali. Inoltre, le opportunità di investimento non avviano il contatto.

3. Tecniche di truffa Medicare

Il gruppo di anziani della comunità è il bersaglio numero uno dei truffatori di telefonate. Gli autori si presentano come agenti di Medicare durante il periodo di iscrizione a Medicare. Raccoglieranno i dettagli finanziari dalla vittima bersaglio che includono il loro numero Medicare e i dettagli bancari. L'autore utilizzerà quindi le informazioni per condurre attività fraudolente o truffare i soldi della vittima. Se non collabora, l'utente può essere minacciato di sospendere il proprio numero di previdenza sociale.

4. Truffa sulla dichiarazione dei redditi

Questa truffa si presenta in diverse forme ma prevede una nota preregistrata. Il messaggio ti informa di un problema relativo alla tua dichiarazione dei redditi e devi richiamare al più presto, altrimenti potresti essere arrestato. L'ID del chiamante viene falsificato per apparire come se provenisse dall'IRS. Per combattere questo tipo di truffa, è utile capire cosa fa l'IRS, quando ti contatta e come risolve alcuni problemi.

Nota che l'IRS non fa quanto segue:

  • Chiama per richiedere il pagamento immediato utilizzando un metodo di pagamento specifico come una carta di debito prepagata, una carta regalo o un bonifico bancario. In genere, l'IRS invierà prima una fattura a qualsiasi contribuente debitore delle tasse.
  • Chiedi di pagare le tasse senza la possibilità di mettere in discussione o presentare ricorso per l'importo che dicono di doverti. Dovresti anche essere informato dei tuoi diritti come contribuente.
  • Minacciare di portare la polizia locale, i funzionari dell'immigrazione o altre forze dell'ordine per farti arrestare per non aver pagato. L'IRS inoltre non può revocare la patente di guida, le licenze commerciali o lo stato di immigrazione. Minacce come queste sono tattiche comuni che gli artisti della truffa usano per indurre le vittime ad acquistare nei loro schemi.
Come proteggersi dal vishing?

Il modo migliore per difendersi dal vishing è sapere cosa individuare dalle chiamate. I segni di vishing sono sempre lì, devi solo conoscerli e sarai al sicuro. Indipendentemente dal metodo utilizzato, gli obiettivi sono simili e gli autori spingeranno sempre per raggiungerli. Ecco alcuni suggerimenti da tenere in considerazione quando si identifica una truffa vishing:

  • Il chiamante dall'altra parte afferma di essere un rappresentante dell'IRS, di Medicare o di un agente delle forze dell'ordine . Le agenzie federali non chiamano mai le persone a meno che tu non chieda loro di farlo. Inoltre, non utilizzeranno mai canali di social media, e-mail o forum di messaggi di testo per avviare un contatto. Quindi, se qualcuno ti chiama e si identifica come rappresentante di tali agenzie, sii scettico e abbandona la chiamata. Utilizza il numero elencato pubblicamente per verificare la chiamata.
  • C'è sempre un senso di urgenza. Uno dei più grandi omaggi delle truffe è che cercano di spaventarti o minacciarti in modo che tu possa agire freneticamente. Quando ricevi tali chiamate, rimani calmo e composto, non sentirti sotto pressione o minacciato di agire immediatamente e cedere alle loro richieste. Digli che andrai nei loro uffici per risolvere il problema. Non fornire alcuna informazione, riagganciare e fare ulteriori indagini. Se possibile, segnalalo al reparto frodi dell'azienda.
  • I truffatori chiedono sempre le tue informazioni personali. Il chiamante richiede i dettagli personali come processo di conferma. Le informazioni raccolte includono SSN, data di nascita, indirizzo fisico, nome completo, dettagli bancari, ecc. Queste informazioni possono quindi essere utilizzate per condurre attività fraudolente o rubare denaro.
Come difendersi dal Vishing?

Oltre ad acquisire la conoscenza di come funziona il vishing, puoi anche applicare i seguenti suggerimenti per difenderti da tali attacchi:

  • Aggiungi il tuo numero di telefono al registro nazionale di non utilizzo . Questo avviserà i telemarketing di non chiamarti per motivi promozionali. Anche se alcune aziende continueranno a chiamare, ridurrà le chiamate promozionali, lasciando fuori i truffatori.
  • Non rispondere a chiamate sconosciute. Lascia che la telefonata vada alla segreteria telefonica, e poi ascoltalo e decidi di richiamare la persona dopo aver svolto un'indagine approfondita.
  • Se non ti sembra giusto, riattacca la chiamata. Per continuare con la conversazione educata, riaggancia e blocca il numero.
  • Ignora le istruzioni ed evita di premere alcun pulsante. Non seguire i messaggi automatici che danno istruzioni per premere i numeri come risposta a le domande poste.
  • Richiedi l'ID del chiamante e verificalo. Se ti viene fornito un numero da richiamare, confrontalo con i numeri dell'azienda elencati pubblicamente. Quindi, chiama l'azienda in questione e chiedi del rappresentante che ti ha chiamato.
Conclusione

È necessario imparare a proteggersi dal vishing. Gli aggressori sono abili e faranno di tutto per ingannarti facendoti pensare che siano legittimi. Tuttavia, tieni a mente i suggerimenti che abbiamo fornito sopra e non devi mai rivelare i tuoi dettagli per telefono. Poiché il vishing è solo una parte di un ampio spettro di phishing, è importante proteggere il sistema anche dagli attacchi online utilizzando un software di sicurezza antimalware affidabile.


Video Youtube: Che cos'è Vishing?

04, 2024