9 种避免 Vishing 攻击的方法 [+3 垃圾邮件拦截应用程序]

已发表: 2022-03-08

Vishing 是一种日益严重的网络犯罪,威胁着来自世界各地的人们。

攻击者通过电话瞄准人们,导致他们泄露敏感信息并利用它造成伤害。

据《商业内幕》报道,46% 的美国公民每天都会收到垃圾电话。 这就是为什么当局警告人们不要接听或回应此类电话的原因。

有时,攻击者可以结合不同类型的攻击,例如网络钓鱼、网络钓鱼和窃听来攻击受害者。 他们的主要目标是窃取信息以使用信用卡、从银行账户中取款、勒索等等。

因此,保护​​自己免受不安全的通话至关重要。

但是怎么做?

我们将对此进行详细讨论,以帮助您避免这些攻击并自救。

什么是Vishing?

Vishing,通常称为语音网络钓鱼,是一种网络攻击,诈骗者使用甜美的社会工程技术来说服受害者迅速采取行动并放弃他们想要的所有信息。

它似乎与网络钓鱼有某种联系。 嗯,是的,这是一种网络钓鱼。

当您将“语音”一词与“网络钓鱼”结合使用时,它就变成了网络钓鱼。 这不是文字游戏。 这意味着当攻击者利用他们的声音通过电话进行诈骗时,这被称为钓鱼。

但是,攻击者使用稳定的 VoIP 服务而不是电子邮件和虚假链接。 他们的主要目标是让你相信你赢了一些东西,你的牌被封锁了,以及许多其他技术来欺骗你。 诈骗者使用狡猾、花哨的词语,让您相信它们并分享您的个人信息,而下一刻您看到的银行账户中将一无所有。

换句话说,vishers 使用情绪化、操纵性和恐吓性的战术术语,使您受到他们的影响和压力,并分享您的关键信息,例如卡号、信用卡详细信息、护照号、泛卡号等。 他们的唯一目的是窃取您的身份、金钱或两者兼而有之。

Vishing是如何工作的?

攻击者遵循一种模式与人取得联系:

  • Visers 使用自动拨号器给很多人打电话,直到有人接听为止。
  • 一旦一个人取得联系,他们就会表现出是收款员、国税局、社会保障、保险代理人、技术人员、银行经理、假日经销商等。他们真实地描述了问题,试图引起你的注意,最终把你的个人信息。
  • 当他们获得您的信息时,他们要么尝试从您的银行账户中转移资金,要么让您为某些服务支付一定的费用。
  • 如果他们有您的信用卡信息,他们会在您阻止信用卡之前尽快购买商品。

成功攻击完成后,诈骗者就会消失。 在许多情况下,这些罪犯知道如何隐藏自己的身份。 跟踪和捕捉它们太难了。 Vishing 在 2000 年代开始出现,并且每年都在增加。

在 2020 年,由于 Covid-19 的情况,当人们开始在家工作时,这些骗局飙升。 诈骗者利用这些资源并利用它们来对付人们来窃取信息、抢劫他们的钱、玷污他们的声誉等等。 FBI 和 CISA 在 2020 年 8 月发布了一份联合报告,内容是针对组织的网络钓鱼攻击不断增加。

许多人混淆了网络钓鱼和网络钓鱼,因为它们看起来很相似,但也有一些区别。

让我们了解其中的区别。

网络钓鱼与网络钓鱼

Vishing、phishing 和 smishing 是三个不同的术语,但动机是相同的。

在网络钓鱼攻击中,受害者会收到电子邮件,而在网络钓鱼攻击中,攻击者使用 VoIP 服务呼叫受害者。 短信攻击是一种通过短信窃取信息和银行账户详细信息的方法。

如上所述,网络钓鱼是一种语音或 VoIP 网络钓鱼。 两者之间的唯一区别是他们用来欺骗人和组织的方式。

诈骗者将网络钓鱼攻击定位到特定人员的电子邮件,以发送优惠、成就、奖励等以及链接。 当您单击该链接时,您已经共享了一半的信息,即位置等。

在链接中,您会发现一个表格,其中包含一些需要填写的空白,例如姓名、地址、手机号码、银行地址等。 电子邮件的创建方式很难将其解释为错误。

另一方面,vishing 使用电话来完成同样的工作。 犯罪分子使用 VoIP 技术建立一个欺骗号码和一个虚假的来电显示,这样你就永远不会怀疑身份。

如何识别钓鱼攻击?

当你接到一个未经授权的号码打来的电话,说了很多作为权威的话,试着解决你脑海中的谜题。 想想什么是正确的,什么是不正确的。 人们通常会犯常见的错误。

让我们讨论一些检测钓鱼攻击的方法:

  • 当你接到一个陌生电话时,感受那个人的说话方式。 专注于声音和说话风格会给你提示它是否看起来可疑。
  • 请记住,没有银行会通过电话就借记卡或贷记卡详细信息给您打电话。 他们总是要求您访问最近的分支机构以获取信息。 任何询问此类详细信息的来电者都表明他们想窃取您的信息。 如果你交叉询问他们,他们会立即挂断电话,或者你可以直接挂断电话。
  • 没有公司会无缘无故地向您提供不必要的假期套餐。 如果您收到任何报价,请不要激动,而应正常行事并拒绝该请求。
  • Facebook、Whatsapp、Instagram 或其他平台永远不会向您发送任何奖励。 当您收到此类诈骗时,请阻止该号码。
  • 组织从不告诉任何 IT 团队就 Covid-19 保险和规则给员工打电话。 当你接到这样的电话时,请他们稍后再打电话,并在与你的队友和团队领导讨论之间。
  • 当今最常见的骗局是送货骗局。 亚马逊或其他购物网站从不打电话给您了解您的个人信息,而是只确认您的订单并要求您致电任何代表寻求帮助。 对基于购物的钓鱼诈骗保持警惕。 如果您要接收订单,请始终使用您注册的电话号码或电子邮件中的给定 OTP。
  • 不要参加任何投资和贷款诈骗。 如果您想投资或贷款以供个人使用,请直接访问您附近的相应分支机构。 没有银行或共同基金公司通过电话询问您的信息。

如何防止钓鱼攻击?

让我们找出防止和保护自己免受网络钓鱼诈骗的不同方法。

注册“请勿致电注册表”

这是避免不必要的呼叫的简单方法。 National Do Not Call Registry 是为您而设的,这样您就不必阻止电话,而是告诉电话推销员他们不能打电话给谁。 成功注册后,预计最多 31 天可以体验该操作。

但是,您会收到来自您经常打交道的组织的电话,例如调查、信息电话、政治电话、债务催收等。 此操作没有 100% 的结果,但您可以确保没有诈骗呼叫者可以给您打电话。

切勿共享护照凭据

所有的钓鱼诈骗者都构建了他们的黑客技术来窃取你的钱和身份。 这在全世界都是一个严重的问题。 那些寻求工作的人通常是这个骗局的目标。

诈骗者首先在 LinkedIn、Facebook 等社交媒体平台上寻找这些人,如果他们正在寻找工作并瞄准他们。 一旦他们列出了清单,您就会接到一个电话,提供一份精美的工作机会,并提供令人难以置信的套餐。 他们要求您提供一些有关您的信息以继续提供报价。 他们可能会询问您的姓名、电话号码、护照号码、驾驶执照等。

请记住,一个组织以前不会在没有任何手续的情况下通过电话直接联系,例如发送电子邮件、职位描述等。当您收到此类花哨的报价时,请直接联系公司的人力资源部门以了解是否属实。

不要通过电话分享您的银行卡详细信息

这是每个骗子用来偷钱的常用技术。 他们很容易在通话中玩弄人类的情绪,并询问他们的个人信息,如登录凭据、卡详细信息、密码、CVV、OTP 等。 您应该知道,没有任何金融机构或银行会要求您提供如此重要的信息。

有些可能是通过 Craigslist 或其他二手物品交易应用程序等买卖平台或直接通过 VoIP 电话来实现的。 在这两种情况下,他们的主要目的是窃取您的钱,无论是预付款还是您出售或购买的物品的全部金额。

当您通过电话接到此类电话时,请保持警惕。 您也可以直接访问离您最近的银行,以更安全的方式了解优惠和其他信息。 而且,当您购买或出售商品时,不要同意与您一无所知的人进行在线交易。 相反,告诉他们拜访您并查看商品并仅在之后进行购买。 听到这个,他们不会给你回电话

阻止 Robocalls

诈骗者还使用技术来完成他们的工作。 他们经常使用带有自动传递消息的自动呼叫。 当您响应该电话时,他们会上网并开始与您交谈,这看起来很真实。

在过去的几年里,很多人都接到了robocalls。 他们不遵循国家不来电登记处。 因此,当您接到此类电话并发现它们可疑时,只需单击几下即可立即手动阻止该号码。

不要回答未知号码

阻止电话号码可以保护您免受诈骗者的侵害,但并非总是如此,因为诈骗者不会使用单一来源拨打电话。 一旦他们获得您的信息,他们就会从不同的 VoIP 服务呼叫并试图窃取他们想要的信息。

避免此类问题的最佳方法是永远不要接听此类电话。 当您在手机上看到陌生号码时,请尽量避免接听电话或断开通话,以保护自己免受诈骗。

用许多场景训练自己

在互联网上搜索最近的案例,并从对方的经验中获得适当的知识,了解他们如何遭受诈骗者或对诈骗者的反应。 它将帮助您了解有多少人受到此类案件的影响以及他们如何受到影响。

通过这种方式,您可以熟悉诈骗者玩弄您的头脑的方法。 当骗子给您打电话时,他们会知道您的基本信息。 当您了解这些案例时,您的行为就像一个经验持有者,并且从不相信他们拥有的任何信息以及他们想要如何操纵您。

不要参加比赛

当人们被要求获得报酬时,他们喜欢玩游戏并赢得比赛。 这似乎不对,因为如果你赢了,你将不会得到任何钱。 当您开始参加任何比赛时,诈骗者会从您的手机中泄露您的数据并从银行窃取您的所有资金。

简单来说,如果您参加任何比赛,您将赔钱而不是获得任何奖励。 因此,请通过拒绝此类电话来避免此类电话。

不要相信甜言蜜语

当一个人从另一端听到任何甜言蜜语时,就会忘记一切,例如:

  • 你是一个幸运的客户。
  • 您赢得了 $xxxxx 的 WhatsApp 奖励。
  • Facebook 多年来一直选择您作为活跃帐户持有人。

还有更多。

不要相信这些类型的呼叫。 没有人会无缘无故地给你任何奖励。 当你发现它真的很甜蜜时,立即避免这样的电话。

或者,您可以在手机上安装一个应用程序,例如 TrueCaller、YouMail、Hiya 等,以了解来电者的位置和身份。 这些将帮助您识别呼叫者的身份并决定是否接听电话。 您还可以阻止不必要的诈骗电话,以保持生活平静。

如果您在来电者中发现任何似乎是垃圾邮件的号码,请立即挂断电话并阻止该号码。

使用阻止应用程序

您可以查看下面提到的一些应用程序,以便在收到垃圾电话时保持警惕。

优邮

使用保护您手机的 YouMail 保护自己免受自动电话的骚扰。 它可以阻止垃圾邮件和诈骗电话进入您的手机,保护您的电话号码,并保持您的语音信箱干净。

YouMail 提供高级支持和呼叫阻止,如果您是一家发展中的企业并希望保护免受网络钓鱼攻击。 它还将添加一个带有区号的虚拟号码,以便您可以将您的客户路由到虚拟服务提供商。 它可以清除来自服务提供商网络的所有自动电话,并轻松集成到符合 TRACED Act 的当前平台中。

您将为您的客户获得优质的封锁服务。 大型企业还可以保护其品牌免受冒名顶替者的侵害。 当诈骗者劫持您的号码时,您会立即收到警报。 使用移动应用程序,您可以轻松管理帐户、阅读每个可视语音邮件等等。

除了呼叫拦截,它还提供各种功能,帮助您作为个人和企业主使您的日常活动正常化。 您将获得一个免费的电话号码、免费的自动电话拦截器、免费的语音邮件、免费的来电显示、呼叫阻止等。

在您的 iOS 和 Android 设备上下载免费的移动版本以立即阻止不需要的呼叫。

嗨呀

使用 Hiya 应用程序查看谁在打电话并阻止诈骗。 它可以识别您的来电并阻止您要忽略的号码。 它带有反向电话查找和自动阻止选项,以提供更好的电话体验。

Hiya 提供实时信息,以便您决定是响应来电还是阻止来电。 此外,它还保护您的个人信息,尤其是手机内部的信息。

此外,Hiya 不会将您的数据出售给第三方,因此您的信息是安全的。 因此,您的数据和通话在应用程序中是安全的,您可以接听电话。 如果标签不正确,Hiya 可以帮助您从垃圾邮件中删除您的号码。 此外,您可以永远从其服务中删除所有数据。 它以适当的洞察力为组织提供出色的性能。

Hiya 分析通话尝试、通话时长、欺诈电话等。 它检查应答率、用户报告、自定义模型和数据以阻止电话号码。 您还可以将 Hiya 与您的业务工具集成并保护您的信息不被盗。

真召唤者

Truecaller 是世界上最好的来电显示和垃圾邮件拦截应用程序。 全球有超过 3 亿人使用 Truecaller 来识别他们的来电。 它基于社区垃圾邮件报告工作,可以快速准确地防止欺诈、电话推销员、诈骗等。

让 Truecaller 在响铃之前自动阻止不必要的垃圾邮件呼叫,而无需担心使用受信任应用程序的垃圾邮件发送者。 通过允许 Truecaller 做出明智的选择,选择一种有效的沟通方式。 它研究垃圾邮件呼叫和骚扰方式以杜绝每封垃圾邮件,并为您提供该人与您联系的原因。

您将获得以前的号码记录以及日期和时间,以了解您的手机接听了多少电话。 根据您的谈话,它旨在通过允许您将呼叫者标记为安全或垃圾邮件来打击犯罪。 如果在通话中感到异常,它还会通知您。

信任您与真正服务的通信,并在您的 Android 或 iOS 设备上下载应用程序。 您还可以下载 Truecaller APK 版本。 您将获得来电显示、垃圾邮件拦截、消息传递、智能短信、有组织的收件箱、智能拨号器、深色主题、通话录音等功能。

结论

钓鱼攻击正在增加,骗子无处不在。 您无法删除它们,因为它们每次使用不同的技术并经常更改其位置和来电显示。 但是您可以采取一些预防措施来确保您的安全。 确保您永远不会与任何不知名的人分享任何个人数据,并按照上述步骤领先于诈骗者一步。

您还可以了解互联网上的一些在线诈骗。