Vishing: színlelt banki hívások
A „vishing” kifejezés a „voice” és a „phishing”, vagyis a hang és az adathalászat angol szavakból összetett mozaikszó. Az olyan típusú kibercsalásokat nevezik így, amelyek során a támadók adathalász hívásokkal kísérlik meg egy személy bizalmas banki és biztonsági információit eltulajdonítani. Az adathalászok megpróbálják elhitetni áldozataikkal, hogy banki szolgáltatójuk egyik alkalmazottjával beszélnek, és egy tranzakció során előállt hiba vagy csalás gyanú kapcsán intézkednek, biztonsági okokból.
Smishing: hamis banki sms-ek
A „smishing”, azaz „sms” „phishing” szintén egy olyan kibercsalásmódszer, amely telefonon keresztül éri el az áldozatokat. A cél ezúttal is a mit sem sejtő felhasználó személyes, pénzügyi vagy biztonsági információinak megszerzése. Ilyenkor a csalók szakmailag helyesen megfogalmazott, megbízhatónak tűnő üzenetet küldenek el a potenciális áldozatoknak, amelyben egy weboldalra irányító link megnyitására, egy alkalmazás telepítésére vagy egy telefonszám felkeresésére utasítják őket, jellemzően sürgető hangnemben. A hivatkozás aztán hamis weboldalra vezeti a megkeresett személyt, ezalatt az alkalmazás vírust telepít a mobilkészülékre, valamint telefonos hívásban jelentkezik egy magát ügyintézőnek kiadó csaló. A hamis weboldal felülete és a „munkatárs” személyes adatokat kér, a készülékre telepített vírus pedig automatikusan kiszolgáltatja azokat az adathalászoknak.
Hogyan járjunk el, ha úgy érezzük, csalókkal van dolgunk?
Ha rossz szándékú telefonhívásról van szó, számos jellemző alapján gyanút lehet fogni. Mint a legtöbb telefonos átverésre, a „vishingre” is jellemző a hívó fél gyors, sürgető hangvétele. Ilyenkor célszerű lelassítani a beszélgetést, és átgondolni, hogy valójában milyen kérdést fogalmaz meg a beszélgetőpartner. Amennyiben az illetékes bank alkalmazottjaként hivatkozik magára a hívó, és bármilyen személyes adat megosztását kéri a „rugalmas ügyintézés érdekében”, célszerű azonnal megszakítani a hívást. Ilyen adat lehet tipikusan a betét vagy hitelkártya PIN/CCV-kódja, online banki jelszó vagy az egyszer használható, második hitelesítési kód. Az se garancia a biztonságra, ha a bank ügyfélszolgálati telefonszámát jelzi ki a hívás során, az illető hitelességét kizárólag a valódi szervezettel való közvetlen kapcsolatba lépés útján lehet biztonságosan leellenőrizni. A banki szolgáltatók elérhetősége mindig fel van tüntetve a weboldalukon, amely online kereséssel könnyen megtalálható. Abban az esetben, ha telefonos vagy számítógépes program telepítésére, esetleg pénz átutalására kér a hívó fél, minden bizonnyal csalás áll a háttérben. Ezeknek a kéréseknek nem szabad eleget tenni!