Вишинг (англ. vishing, от voice phishing) — разновидность телефонного мошенничества, направленная на получение конфиденциальной информации для доступа к деньгам клиента банка .
Мошенники могут представляться сотрудниками банков, службы безопасности, технической поддержки или даже правоохранительных органов .
Как работает вишинг
Процесс вишинга включает несколько этапов :
- Подготовка . Мошенники собирают информацию о потенциальной жертве, например, из социальных сетей или публичных баз данных .
- Контакт . Злоумышленники связываются с жертвой по телефону, используя технологию подмены номера (спуфинг), чтобы звонки выглядели как исходящие от легитимных источников .
- Манипуляция . Во время разговора мошенники пытаются вызвать у жертвы чувство срочности или страха, например, утверждают, что с учётной записью возникли проблемы, которые требуют немедленного вмешательства .
- Получение данных . Злоумышленники запрашивают у жертвы конфиденциальную информацию: логины, пароли, приватные ключи или коды двухфакторной аутентификации .
- Кража средств . Получив необходимую информацию, мошенники получают доступ к учётным записям жертвы и крадут активы .
Примеры вишинга
Некоторые распространённые схемы вишинга:
- «Ваши деньги в опасности» . Звонок якобы от банковского сотрудника, который рассказывает о подозрительных действиях с карточкой и просит назвать реквизиты, в том числе CVV-код .
- «Ваш родственник попал в беду» . Мошенник сообщает, что близкий человек попал в аварию, имеет проблемы с полицией или нуждается в срочной медицинской помощи . Для решения проблемы нужно срочно перевести крупную сумму на указанный счёт .
- «Помогите поймать мошенников» . Звонящий представляется сотрудником полиции или службы безопасности и утверждает, что в банке проводится спецоперация по поимке мошенников . Жертву убеждают поучаствовать в ней и, чтобы обезопасить свои средства, перевести средства на некий «защищённый счёт» .
Как защититься от вишинга
Чтобы снизить риск стать жертвой вишинга, рекомендуется:
- Не передавать конфиденциальную информацию по телефону . Легитимные компании не запрашивают таким образом пароли, приватные ключи и коды двухфакторной аутентификации .
- Проверять источники информации . Если поступил подозрительный звонок, завершить разговор и самостоятельно связаться с компанией через официальные каналы связи, указанные на её веб-сайте .
- Использовать двухфакторную аутентификацию (2FA) . Настроить её на всех учётных записях и использовать приложения-аутентификаторы, а не СМС .
- Быть бдительным . Всегда проверять информацию, особенно если позвонивший пытается напугать или вызвать чувство срочности . Мошенники часто используют психологические приёмы, чтобы вынудить жертву действовать необдуманно .