Vishing Nedir? (04.19.24)

Suçlular her zaman gelişiyor ve hedef kurbanları kandırmak için yeni taktikler buluyor. 2018'de FBI'ın İnternet Suçları Şikayeti, kimlik avı kurbanlarından 48 milyon dolarlık bir kayıp bildirdi. Çoğu kullanıcının artık kimlik avı saldırılarından haberdar olmasıyla, ses ve kimlik avının birleşimi çoğunluğu bir adım geri attı.

Vishing, siber suçlular tarafından kullanıcıları kandırarak kişisel bilgilerini paylaşmaları için kullanılan bir telefon araması dolandırıcılığıdır. Bir vishing saldırısı sırasında, dolandırıcı, kullanıcıyı oturum açma kimlik bilgileri ve banka bilgileri gibi hayati bilgileri sağlamaya kandırmak için sosyal mühendislikten yararlanır. İşin püf noktası, failin, şüphelenmeyen kullanıcıyı hesabının ele geçirildiği konusunda uyarmasıyla başlayabilir. Daha sonra bir banka veya kanun uygulayıcı temsilci olduklarını iddia edecekler. Diğerleri, kötü amaçlı yazılım olabilecek güvenlik yazılımı yüklemeyi bile önerebilir.

Vishing, hedef kurbanlarla iletişim kurmak için e-postaların, kısa mesajların, telefon aramalarının veya sohbet mesajlarının kullanımını içeren bir kimlik avı türüdür. Kimlik avı failinin amacı, kişisel olarak tanımlayıcı bilgiler elde etmek veya para çalmaktır.

Gelişen teknoloji nedeniyle, dolandırıcıların dünya genelindeki kitlelerle iletişim kurması kolaylaşıyor. VoIP (İnternet Protokolü Üzerinden Ses) teknolojisinin kullanılmasıyla, dolandırıcılar arayan kimliklerini taklit edebilir ve banka veya emniyet teşkilatı gibi güvenilir bir şirkettenmiş gibi davranabilir.

Kimlik avı arasında hiçbir fark yoktur ve genel olarak vishing. Vishing, bir telefon görüşmesi üzerinden kimlik avı yapmaktır. Dolandırıcılar tarafından kullanıcıları kandırmak için kullanılan çeşitli vishing temaları da vardır. Bu temalar şunları içerir:

1. Banka hesabınız ele geçirildi

Bu yaklaşım, hesabınızdaki bir sorun hakkında sizi bilgilendirmek için bir kişiyi veya önceden kaydedilmiş bir mesajı kullanır. Bazen, yaptığınız ödemenin güvenliğinin ihlal edildiğini ve hatayı düzeltmek için yeni bir ödeme yapmanız gerektiğini belirtir. Ayrıca, sorunun uzaktan çözülebilmesi için oturum açma kimlik bilgilerinizi sağlamanız da istenebilir. Ancak, kimlik bilgilerinizi veya bankacılık bilgilerinizle ilgili herhangi bir bilgiyi asla telefonda kimseye vermemelisiniz. Aramayı kapatmalı ve herkese açık olarak listelenen numarasını kullanarak bankacılık şirketinizle iletişime geçmelisiniz.

2. Gönüllü kredi teklifleri

Dolandırıcılar, bu yöntemi kullanarak kazançlı bir yatırım anlaşması veya önce hizmetleri için ödeme yapmanızı ya da kişisel banka bilgilerinizi vermenizi gerektiren bir kredi sunarak paranızı dolandırmaya çalışır. Ücret, size teklif edilecek ücrete kıyasla küçük olsa da, hiçbir kredi hizmetinin önceden ücret talep etmediğini unutmayın. Bu tür hilelere kanmamalı ve kişisel veya ticari kredi almak için her zaman bankaya gitmelisiniz. Ayrıca, yatırım fırsatları teması başlatmaz.

3. Medicare dolandırıcılık teknikleri

Telefon dolandırıcılarının bir numaralı hedefi topluluğun yaşlı grubudur. Failler, Medicare kayıt döneminin ortasında kendilerini Medicare ajanı olarak sunarlar. Hedef kurbandan Medicare numarasının yanı sıra banka bilgilerini de içeren finansal bilgileri toplayacaklardır. Fail daha sonra bilgileri dolandırıcılık faaliyetleri yürütmek veya mağdurun parasını dolandırmak için kullanacaktır. İşbirliği yapmazsa, kullanıcı Sosyal Güvenlik Numarasının askıya alınmasıyla tehdit edilebilir.

4. Vergi beyannamesi dolandırıcılığı

Bu dolandırıcılık farklı şekillerde gelir ancak önceden kaydedilmiş bir not içerir. Mesaj, vergi beyannamenizle ilgili bir konu hakkında sizi bilgilendirir ve en kısa sürede geri aramanız gerekir, aksi takdirde tutuklanabilirsiniz. Arayan kimliği, IRS'denmiş gibi görünecek şekilde sahtedir. Bu tür bir dolandırıcılıkla mücadele etmek için IRS'nin ne yaptığını, sizinle iletişim kurduğunda ve bazı sorunları nasıl çözdüğünü anlamak yardımcı olur.

IRS'nin aşağıdakileri yapmadığını unutmayın:

  • Ön ödemeli banka kartı, hediye kartı veya banka havalesi gibi belirli bir ödeme yöntemini kullanarak anında ödeme talep etmek için arayın. Genel olarak, IRS önce vergi borcu olan herhangi bir vergi mükellefine bir fatura gönderir.
  • Sorgulama veya borçlu olduğunuzu söyledikleri tutarı temyiz etme fırsatı olmadan vergi ödemenizi talep edin. Vergi mükellefi olarak haklarınız konusunda da bilgilendirilmelisiniz.
  • Ödemediğiniz için yerel polisi, göçmenlik memurlarını veya diğer kanun uygulayıcıları getirmekle tehdit edin. IRS ayrıca sürücü belgenizi, işletme ruhsatınızı veya göçmenlik durumunuzu iptal edemez. Bunun gibi tehditler, dolandırıcıların kurbanları kendi planlarını satın almaları için kandırmak için kullandıkları yaygın taktiklerdir.
Kendinizi Vishing'den Nasıl Korursunuz?

Kendinizi vishing'e karşı savunmanın en iyi yolu, aramalardan neyi fark edeceğinizi bilmektir. Vishing işaretleri her zaman oradadır, sadece onları bilmeniz yeterlidir ve güvende olursunuz. Kullanılan yöntem ne olursa olsun, hedefler benzerdir ve failler her zaman onlara ulaşmak için çabalayacaktır. Vishing dolandırıcılığını tespit ederken dikkat etmeniz gereken bazı noktalar şunlardır:

  • Diğer taraftaki arayan kişi IRS, Medicare veya kolluk kuvvetleri temsilcisi olduğunu iddia ediyor. . Federal kurumlar, siz istemedikçe insanları asla aramaz. Ayrıca, iletişim başlatmak için asla sosyal medya kanallarını, e-postaları veya kısa mesaj forumlarını kullanmazlar. Bu nedenle, biri sizi ararsa ve kendilerini bu tür kurumların temsilcisi olarak tanımlarsa, şüpheci olun ve aramayı bırakın. Bu aramayı doğrulamak için herkese açık olarak listelenen numarayı kullanın.
  • Her zaman bir aciliyet duygusu vardır. Dolandırıcılıklarla ilgili en büyük hediyelerden biri, çılgınca davranabilmeniz için sizi korkutmaya veya tehdit etmeye çalışmalarıdır. Bu tür çağrılar aldığınızda, sakin ve sakin olun, hemen harekete geçmek için baskı veya tehdit hissetmeyin ve taleplerine teslim olun. Sorunu çözmek için ofislerine gideceğinizi söyleyin. Herhangi bir bilgi vermeyin, telefonu kapatın ve daha fazla araştırma yapın. Mümkünse, bunu şirketin dolandırıcılık departmanına bildirin.
  • Dolandırıcılar her zaman kişisel bilgilerinizi ister. Arayan, onay süreci olarak kişisel bilgilerinizi ister. Toplanan bilgiler arasında SSN, doğum tarihi, fiziksel adres, tam ad, banka ayrıntıları vb. bulunur. Bu bilgiler daha sonra dolandırıcılık faaliyetleri yürütmek veya paranızı çalmak için kullanılabilir.
Vishing'e Karşı Nasıl Savunma Yapılır?

Vishing'in nasıl çalıştığına dair bilgi edinmenin yanı sıra, bu tür saldırılara karşı kendinizi savunmak için aşağıdaki ipuçlarını da uygulayabilirsiniz:

  • Telefon numaranızı National Do Not Registry'ye ekleyin. . Bu, tele pazarlamacıları sizi promosyon nedenleriyle aramamaları konusunda uyaracaktır. Bazı şirketler aramaya devam etse bile, promosyon aramalarını azaltarak dolandırıcıları dışarıda bırakır.
  • Bilinmeyen aramaları yanıtlamayın. Telefon görüşmesini sesli mesaja bırakın ve ardından onu dinleyin ve kapsamlı bir araştırma yaptıktan sonra kişiyi geri aramaya karar verin.
  • Doğru gelmiyorsa, aramayı kapatın. Kibar sohbete devam etmek için telefonu kapatın ve numarayı engelleyin.
  • İstemleri yoksayın ve herhangi bir düğmeye basmaktan kaçının. Yanıt olarak sayılara basmak için talimatlar veren otomatik mesajları takip etmeyin. sorulan sorular.
  • Arayanın kimliğini isteyin ve doğrulayın. Geri aranacak bir numara verildiyse, herkese açık olarak listelenen şirket numaralarıyla karşılaştırın. Ardından, söz konusu şirketi arayın ve sizi arayan temsilciyi sorun.
Sonuç

Vishing'e karşı kendinizi nasıl koruyacağınızı öğrenmek şarttır. Saldırganlar yeteneklidir ve yasal olduklarını düşünmeniz için sizi kandırmak için her şeyi yaparlar. Ancak, yukarıda verdiğimiz ipuçlarını aklınızda bulundurun ve bilgilerinizi asla telefonda vermemelisiniz. Vishing, geniş bir kimlik avı yelpazesinin yalnızca bir parçası olduğundan, güvenilir kötü amaçlı yazılımdan koruma güvenlik yazılımı kullanarak sisteminizi çevrimiçi saldırılara karşı korumanız da önemlidir.


Youtube videosu: Vishing Nedir?

04, 2024