Cautare




, Staff

https://www.facebook.com/forbesromania https://twitter.com/ForbesRo

Tech |
|

Atacurile de tip phishing, pharming şi vishing au provocat pagube de peste 54 de milioane de dolari în 2020

Numărul utilizatorilor care au căzut în plasa infractorilor cibernetici este de peste 241.000.
atac cibernetic
Vishing este unul dintre atacurile mai puţin cunoscute de către utilizatorii de Internet, iar atacatorii utilizează apelul vocal drept vector de atac.
  • -“Este un truc cu multe variante, care poate avea impact atât asupra persoanelor, cât şi asupra organizaţiilor – cu consecinţe potenţial devastatoare.
  • -Vishingul funcţionează în sfera consumatorilor şi a afacerilor dintr-un motiv foarte bun: erorile umane. Ingineria socială stă la baza eforturilor atacatorilor. Acest lucru constă, de fapt, în arta convingerii. Ingineria socială se referă la imitarea unei autorităţi de încredere – banca dvs., furnizorul de servicii de tehnologie, guvernul, reprezentanţi ai birourilor de asistenţă IT – şi crearea unui sentiment de urgenţă sau frică ce anulează orice măsură de precauţie sau suspiciune naturală pe care o poate avea victima.
  • -Aceste tehnici sunt utilizate în e-mailurile de phishing şi în mesajele SMS false (cunoscute sub numele de smishing). Dar poate că sunt cele mai eficiente atunci când sunt folosite “live” la telefon”, explică specialiştii Eset.
Atacatorii care utilizează tipul de atac vishing au o serie de instrumente şi tactici suplimentare pentru a-şi face escrocheriile mai reuşite. Printre acestea se află:
  • instrumente de falsificare a apelantului, care pot fi utilizate pentru a ascunde locaţia reală a escrocului şi chiar pentru a identifica numerele de telefon ale organizaţiilor de încredere,
  • escrocherii bazate pe mai multe canale care ar putea începe cu un mesaj text, un e-mail de phishing sau un mesaj vocal şi care încurajează utilizatorul să apeleze un număr,
  • cercetarea reţelelor sociale, care pot oferi atacatorului o multitudine de informaţii despre victimele lor.
Vishingul este cel mai probabil utilizat în contextul corporativ pentru a fura date de autentificare cu rol de administrator. FBI a avertizat de mai multe ori cu privire la astfel de atacuri. În august 2020, FBI a detaliat o operaţiune sofisticată în care infractorii cibernetici şi-au cercetat ţintele şi apoi le-au apelat declarând că sunt de la biroul de asistenţă IT. Victimele au fost încurajate să îşi completeze detaliile de conectare pe un site de phishing înregistrat anterior, conceput pentru a falsifica pagina de conectare VPN a companiei. Aceste credenţiale au fost apoi utilizate pentru a accesa bazele de date ale companiei pentru informaţiile personale ale clienţilor.

 

Postează un comentariu

sau înregistrează-te pentru a adaugă un comentariu.

*

Comentarii

Nu există comentarii