Sunday, February 03, 2008

Nová hrozba s názvom Vishing?

IC3 (Internet Crime Complaint Center, FBI) varuje na rastúce útoky pod názvom vishing. Technológia vishing nabáda obete na komunikáciu za účelom riešenie technických problémov alebo problémov s účtom v ich banke . Ide o podvod, kde zločinecké skupiny zasielajú e-mail alebo textové správy na mobilné telefóny obetiam, ktoré hovoria o vzniknutom bezpečnostnom probléme a žiadajú obeť aby kontaktovala telefonicky priamo ich alebo banku z dôvodu reaktivácie kreditnej alebo debetnej platobnej karty. Po zavolaní na telefónne číslo, ktoré bolo uvedené v správe sa ozve uvítanie banky a následne žiadosť o zadanie čísla karty alebo iných údajov, ktoré útočník potrebuje pre zneužitie pod zámienkou vyriešenia bezpečnostných alebo iných problémov. Tieto útoky zosilneli najmä preto, že v posledných rokoch výrazne zlacnela VoIP technológia a pribudli open source call centrá, ktoré je možné takto zneužívať. Bezpečnostný experti hovoria, že vishing môže byť oveľa efektívnejší ako tradičné phishing technológie, ktoré obete presmerujú na nepravé stránky zväčša bankových inštitúcií najmä z dôvodu, že táto forma útokov nie je ešte tak rozšírená. Pre zabránenie zneužitia prostredníctvom vishingu sa odporúča aby ľudia po prijatí správy alebo telefonického hovoru, kde odosielateľ sa predstavuje ako banka si overili či ich kontaktovala naozaj banka a to tak, že si skontrolujú kontaktné údaje na internete a priamo banku kontaktujú alebo sa dostavia do banky osobne

No comments:

 
website stats
Contact: iwebprotected@gmail.com
(CC) 2008 WebProtected by #Kenny