ویشینگ چیست

Vishing- حملات تماس تلفنی و کلاهبرداری

وقتی به یک مجرم سایبری فکر می‌کنید، احتمالا فکر می‌کنید که یک مغز متفکر شیطانی است که پشت کامپیوتر نشسته و حملات پیچیده‌ای از طریق اینترنت انجام می‌دهد. در حالی که برخی از مجرمان اینترنتی امروزه از فناوری‌های پیشرفته استفاده می‌کنند، بسیاری از آن‌ها نیز به راحتی برای فریب دادن قربانیان خود از تلفن استفاده می‌کنند. استفاده از تلفن دو مزیت بزرگ دار: بر خلاف حملات دیگر، فناوری‌های امنیتی کمتری دارند که بتوانند حمله تماس تلفنی را شناسایی و منوقف کنند. همچنین، انتقال احساسات و ایجاد اعتماد از طریق تلفن برای مجرمان بسیار آسانتر است، که باعث می‌شود بتوانند قربانیان خود را آسانتر فریب دهند. بیایید یاد بگیریم که چگونه این حملات را شناسایی و متوقف کنیم.

حملات تماس تلفنی چگونه کار می‌کنند؟

اولا، بادی درک کنید که این مجرمان معمولا به دنبال پول، اطلاعات یا دسترسی را رایانه شخصی شما هستند. آن‌ها این کار را فریب دادن شما به انجام کاری که نباید انجام دهید، انجام می‌دهند، تکنیکی به نام “مهندسی اجتماعی”. مجرمان اینترنتی اغلب موقعیت‌هایی را ایجاد می‌کنند که در هنگام گفتگوی تلفنی، به نظر وضعیتی بسیار فوری و واقعی احساس شود. برخی از متداول‌ترین نمونه‌ها عبارتند از:

  • تماس گیرنده وانمود می‌کند که از طرق دولت است و به شما اطلاع می‌دهد که مالیات پرداخت نشده دارید. آن‌ها توضیح می‌دهند که اگر بلافاصله مالیات خود را پرداخت نکنید به زندان می‌افتید، سپس شما را تحت فشار قرار می‌دهند تا مالیات خود را با کارت اعتباری‌تان از طریق تلفن پرداخت کنید. این یک کلاهبرداری است. دولت اعلان‌های رسمی مالیات را فقط از طریق پست معمولی ارسال می‌کند.
  • تماس گیرنده وانمود می‌کند که از شرکتی مانند آمازون،اپل یا پشتیبان فنی مایکروسافت است و توضیح می‌دهد که رایانه شما آلوده است. هنگامی که آ‌ها شما را متقاعد کردند که رایانه شما را آلود است، شما را تحت فشار قرار می‌دهند تا نرم افزار آن‌ها را بخرید یا به آن‌ها را بخرید و به آن‌ها دسترسی از راه دور به رایانه‌تان بدهید.
  • یک پیغام صوتی خودکار به شما اطلاع می‌دهد که حساب بانکی یا کارت اعتباری شما لغو شده است،و برای فعال سازی مجدد آن باید یا یک شماره تماس بگیرید. وقتی می‌گیرید، با یک سیستم خودکار مواجه می‌شوید که از شما می‌خواهد هویت خود را تایید کنید و همچنین انواع سوالات خصوصی را پاسخ دهید. این واقعا بانک شما نیست. آن‌ها به سادگی تمام اطلاعات شما را برای کلاهبرداری و تقلب در هویت ثبت می‌کنند.

از خود محافظت کنید!

برزگترین دفاعی که در برابر حمله تماس تلفنی دارید، خودتان هستید. این موارد را به یاد داشته باشید:

  • هر زمان کسی با شما تماس می‌گیرد و احساسی اضطراری یا فشار فوق العاده ایجاد می‌کند، به آن بسیار مشکوک باشید. مهاجمان تلاش می‌کنند تا شما را وادار به انجام یک کار اشتباه کنند. حتی اگر در ابندا تماس تلفنی خوبه به نظر برسد، اگر احساس عجیبی پیدا کردید، می‌توانید هر وقت خواستید دست نگه داشته و به آن‌ها “نه” بگویید.
  • نسبت به تماس گیرندگانی که اصرار دارند کارت هدیه یا کارت‌های نقدی پیش پرداختی را خریداری کنید، احتیاط کنید.
  • هرگز به تماس گیرنده اجازه ندهید کنترل رایانه شما را به طور موقت در دست بگیرد یا شما را فریب دهد تا نرم افزاری را بارگیری کنید. اینگونه می‌توانند رایانه شما را آلوده کنند.
  • به جز زمانیکه خودتان تماس گرفته باشید، هرگز به طرف مقابل اطلاعاتی را که باید از قبل داشته باشد، ندهید. به عنوان مثال، اگر از بانک با شما تماس گرفته باشند، نباید شماره حساب شما را بخواهند.
  • اگر فکر می‌کنید تماس فوق یک حمله است، کافی است تلفن را قطع کنید. اگر می‌خواهید قانونی بودن تلفن را ثابت کنید، به وب سایت سازمان (مانند بانک خود) بروید و خودتان مستقیما با شماره تلفن پشتیبانی مشتریان تماس بگیرید. به این ترتیب شما واقعا می‌دانید که دارید با سازمان واقعی صحبت کنید.
  • اگر یک تلفنی از طرف کسی است که شخصا نمی‌شناسید، اجازه دهید تماس مستقیما به پست صوتی برود. به این ترتیب می‌توانید تماس‌های ناشناخته را در زمان مورد نظرتان بازبینی کنید. حتی بهتر از آن، در بسیاری از تلفن‌ها به طور پیش فرض می‌توانید این قابلیت را با ویژگی مزاحم نشوید فعال کنید.

کلاهبرداری و حملات تلفنی در حال افزایش است. شما بهترین دفاع در شناسایی و متوقف کردن آن‌ها است.

 

منبع: ماهنامه رسمی OUCH

درباره کهکشان نور

موسسه کهکشان نور پيشرو در صنعت IT ، ارائه دهنده راهکارهايی جهت توانمند ساختن افراد و سازمان ها در استفاده بهينه از تکنولوژی نوين دنيای امروز می باشد. استراتژی کهکشان برای رسيدن به اين هدف ، با ارائه دوره های آموزشی ، تخصصی ، مهندسی از جمله مايکروسافت ، سيسکو ، کامپتيا ، امنيت اطلاعات و شبکه و ارائه راهکارهای عملی IT و ICT مشخص می گردد.

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *