Android

Ξεχάστε τους υπολογιστές, το έγκλημα τηλεφώνου ανησυχεί για τις τράπεζες

Ένα νέο λογισμικό προλαμβάνει την εγκληματική...

Ένα νέο λογισμικό προλαμβάνει την εγκληματική...
Anonim

) Εκτός από την κλήση πελατών για ύποπτες συναλλαγές, οι τράπεζες χρησιμοποιούν SMS (Short Message Service) για να ζητήσουν από τους πελάτες να επικοινωνήσουν μαζί τους. Έτσι, οι απατεώνες έχουν αρχίσει να χρησιμοποιούν διάφορες τεχνικές για να προσπαθήσουν να εξαπατήσουν τις τράπεζες να σκέφτονται ότι επικοινωνούν με νόμιμους πελάτες μέσω του τηλεφώνου. "Ο έλεγχος ταυτότητας τηλεφωνικού κέντρου είναι, για μένα, ο μεγαλύτερος πόνος στο σημείο αυτό", δήλωσε ο Stan Szwalbenest, διευθυντής απομακρυσμένου καναλιού κινδύνου με την JP Morgan Chase, μιλώντας στη διάσκεψη του RSA στο Σαν Φρανσίσκο αυτή την εβδομάδα

Malware, phishing και cyberattacks μπορεί να μιλήσει, αλλά "δεν πρέπει ποτέ να ξεγελάσουμε να σκεφτόμαστε ότι είναι ο μόνος τόπος [το έγκλημα συμβαίνει]", είπε. "Οι μεγαλύτεροι κίνδυνοι που βλέπω είναι η κοινωνική μηχανική και αυτό είναι ακριβώς πώς μπαίνουν οι απατεώνες."

Οι επιθέσεις κοινωνικής μηχανικής εμφανίζονται όταν οι απατεώνες εξαπατούν τους πελάτες ή τους υπαλλήλους της τράπεζας να αποκαλύψουν ευαίσθητες πληροφορίες, συνήθως προσποιούμενοι ότι είναι κάποιος που δεν είναι

Μερικές φορές οι απατεώνες θα χτυπήσουν σε έναν τραπεζικό λογαριασμό και θα αλλάξουν τον αριθμό τηλεφώνου επαφής του πελάτη. Στη συνέχεια, όταν μια ύποπτη συναλλαγή δημοσιεύει στο λογαριασμό, η τράπεζα θα καλέσει τον απατεώνα αντί του πελάτη.

Στα φόρουμ για τα εγκλήματα στον κυβερνοχώρο υπάρχει ακόμη και ένας τίτλος εργασίας για τους ανθρώπους που το κάνουν: επιβεβαιώστε. "Υπάρχουν εταιρείες που ειδικεύονται σε αυτό", δήλωσε ο David Shroyer, ανώτερος αντιπρόεδρος για online ασφάλεια και εγγραφή στην Bank of America. Οι απατεώνες θα πουλήσουν τις υπηρεσίες ατόμων που έχουν τις γλωσσικές δεξιότητες για να μιμηθούν νόμιμους πελάτες, προσφέροντας, για παράδειγμα, τέσσερα αρσενικά και έξι γυναίκες που μιλούν αγγλικά, ένα με ισπανική προφορά. «Εμείς λέμε,« Μπορούμε να ταιριάξουμε τον αριθμό τηλεφώνου από τον οποίο καλεί ο πραγματικός πελάτης », είπε.

Σε άλλη απάτη, οι εγκληματίες ενεργοποιούν τα αυτόματα χαρακτηριστικά προώθησης κλήσεων για να αναλάβουν ουσιαστικά τις τηλεφωνικές γραμμές του θύματος τους για μια περίοδο

"Είναι προσαρμόζονται στην υιοθέτησή μας διαφορετικών τεχνολογιών και διαφορετικών μεθόδων ελέγχου ταυτότητας", δήλωσε ο Shroyer.

Μεγάλες τράπεζες όπως η JP Morgan συνεργάζονται με εταιρείες τηλεπικοινωνιών για να εντοπίζουν πλαστογραφημένες κλήσεις. το πρόσφατο ξέσπασμα των αποκαλούμενων επιθέσεων swatting, όπου οι χάκερ καλούν 911 από ψευδείς αριθμούς για να εξαπατήσουν την αστυνομία να αποστέλλουν ομάδες αντιμετώπισης έκτακτων αναγκών, η Ομοσπονδιακή Επιτροπή Επικοινωνιών των ΗΠΑ πρόσφατα έλαβε μεγαλύτερο ενδιαφέρον για την υποκλοπή κλήσεων, δήλωσε ο Szwalbenest. χρησιμοποιώντας τηλεφωνικά συστήματα χαμηλού κόστους και εταιρικής ποιότητας για τη λειτουργία αυτοματοποιημένων τηλεφωνικών κέντρων. Θα καλούν, θα στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου και θα στέλνουν μηνύματα SMS στα θύματα λέγοντάς τους να καλέσουν ψεύτικους αριθμούς με την ελπίδα ότι τα θύματα θα σκέφτονται ότι καλούν μια πραγματική τράπεζα και παρέχουν αριθμούς λογαριασμών και κωδικούς πρόσβασης.

Αυτή η τεχνική έχει πρόσφατα επισημανθεί ως "vishing. " Αλλά στην πραγματικότητα έχει χρησιμοποιηθεί από τους καλλιτέχνες για δεκαετίες, δήλωσε ο Szwalbenest. «Είναι η κοινωνική μηχανική, αυτό είναι όλο», είπε. "Είναι εδώ και πολύ καιρό." Οι καταναλωτές πρέπει να είναι ύποπτοι για "κάθε κλήση", είπε.