Vishing je slovo vytvořené z voice phishing. A protože už phishing je nástroj podvodníků, tak je tomu tak i u vishingu. K phishingu případně viz Co je to phishing a proč tomu říkáme rhybaření? kde je o vishingu zmínka (a také o smishingu, tedy SMS phishingu).
Jedná se o podvodnou taktiku, při které útočníci využívají telefonních hovorů například k získání citlivých informací od obětí, například hesel, čísel kreditních karet, osobních identifikačních čísel a dalších. Jsou ale i daleko nebezpečnější varianty.
Útočníci často vystupují jako zástupci bank, technické podpory, vládních agentur nebo jiných důvěryhodných organizací, aby získali důvěru oběti.
Vishing je charakteristický několika věcmi:
- Nečekané hovory: Útočníci často volají oběti nečekaně a tvrdí, že řeší nějaký problém nebo potřebují ověřit nějaké informace.
- Naléhání: V mnoha případech útočníci naléhají na oběti, aby rychle jednaly, často s varováním o možných negativních důsledcích, pokud tak neučiní.
- Použití zastrašování: V některých případech mohou útočníci používat zastrašovací taktiky, jako je hrozba uzavření účtu nebo právní kroky, pokud oběť nespolupracuje.
- Podvodné telefonní číslo: Útočníci často využívají techniky „spoofing“, které umožňují zobrazit na identifikátoru volajícího falešné telefonní číslo, aby to vypadalo, jako by volali z důvěryhodného zdroje.
Aby se lidé chránili před vishingem, je důležité být opatrný při poskytování jakýchkoli osobních nebo finančních informací po telefonu, zejména pokud volání nebylo očekáváno.
Pokud máte pochybnosti o totožnosti volajícího, je vždy dobré ukončit hovor a volat zpět na oficiální telefonní číslo organizace, kterou útočník tvrdí, že zastupuje.
TIP: Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat
Jak to dělají?
Typické schéma vishingu v současné době například je, že zavolá “pracovník banky” varující, že je ohrožen váš účet. Aby to bylo ještě “věrohodnějšího”, tak navíc zavolá “policista” nebo “bankovní specialista – dvě vzájemně spolupracující osoby.
Snaží se oběť přesvědčit, že má vybrat z účtu peníze a vložit je do bitcoinového automatu. Jakkoliv podivně to zní, je zcela běžné, že lidé ochotně vyberou stovky tisíc a poté je opravdu vloží do bitcoinového bankomatu.
Vishing útoky mohou mít ale mnoho podob a útočníci jsou často velmi kreativní ve svých taktikách. Některé z nejčastějších příkladů vishingu zahrnují:
Technická podpora: Útočníci se často vydávají za zástupce technické podpory z populárních společností, například Microsoftu nebo Apple, a tvrdí, že na počítači oběti byl detekován virus nebo jiný problém. Mohou pak žádat o přístup k počítači nebo o platební informace za „opravu“.
Daňové podvody: V období podávání daňových přiznání mohou útočníci tvrdit, že volají z daňového úřadu a že oběť dluží peníze. Mohou vyhrožovat právními kroky, pokud oběť neposkytne platební informace.
TIP: V Dobrý den, volá vám vaše banka. Nebo taky možná ne si můžete poslechnout a přečíst o častém příkladu vishingu. A poslechnout či přečíst si můžete i Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku
Falešné loterie a soutěže: Útočníci mohou informovat oběť, že vyhrála velkou cenu, ale před tím, než ji může obdržet, musí zaplatit „daně“ nebo „poplatky“.
Zdravotní pojištění: Útočníci mohou tvrdit, že volají z kanceláře lékaře nebo zdravotní pojišťovny a potřebují aktualizovat nebo ověřit informace o pojištění.
Podvody s rodinnými členy: Útočník může tvrdit, že je rodinným členem v nouzi, často se vydává za vnuka nebo jiného mladého příbuzného, který potřebuje peníze kvůli nehodě nebo jinému neštěstí.
Tipy týkající se Bezpečného Internetu
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…
-
TIP#2784: Co je to shovelware?
Člověk se stále učí nová zajímavá slovíčka a také nové podivuhodné taktiky. V tomto případě, jak -ware napovídá, týkající se software. Související příspěvky TIP#2845: Jak ve WhatsApp automaticky blokovat spam TIP#2841: Jak…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
TIP#2516: Nakupovat na “marketplace” jako tom od Kauflandu, Allegro či AliExpress? Co vám hrozí
Marketplace je chytré zaklínadlo pro online tržiště (obchod), které zprostředkovává prodej mezi kupujícím a prodávajícím – tím není samotné tržiště, takže i když zdánlivě kupujete něco od (například) Kauflandu či Allegro, tak…
-
TIP#2513: Od kolika let by mělo (mohlo) mít dítě mobilní telefon? A jaký?
Někdy před pár lety, když vznikla knížka Dítě v sítí, se to tu určitě někde objevilo, ale ne jako samostatný tip. Přitom jde o poměrně časté dilema, které mají rodiče. Dilema, na…
-
TIP#2486: Jak rizikové je někomu sdělovat sériové číslo, IMEI a IMEI2 mého telefonu?
Sdělení sériového čísla, IMEI a IMEI2 vašeho iPhone někomu může představovat riziko, zejména pokud nemáte důvěru v danou osobu nebo organizaci, které tyto informace poskytujete. Zde jsou hlavní obavy: Související příspěvky TIP#2513:…