Φάρσα στο TikTok βασισμένη σε πραγματική μέθοδο απάτης: Πώς οι εγκληματίες του κυβερνοχώρου πείθουν τα θύματα να τους καλέσουν

Πώς λειτουργεί το vishing και πώς να αποφύγετε να πέσετε σε αυτήν την παγίδα των εγκληματιών του κυβερνοχώρου

Στο TikTok, κερδίζει δημοτικότητα μια φάρσα όπου άνθρωποι καλούν τους φίλους τους
χρησιμοποιώντας μια αυτοματοποιημένη φωνή τηλεφωνητή για να τους πουν ότι ένα μεγάλο
χρηματικό ποσό πρόκειται να χρεωθεί στον λογαριασμό τους. Οι ειδικοί της Kaspersky
προειδοποιούν ότι αυτή η τάση είναι μία πραγματική μέθοδος απάτης, που ονομάζεται
vishing, και χρησιμοποιείται ενεργά από εγκληματίες στον κυβερνοχώρο. Οι ερευνητές της
Kaspersky εντόπισαν αύξηση στον αριθμό των vishing email τον Ιούνιο (σχεδόν 100.000
συνολικά) και συνέλεξαν περίπου 350.000 vishing email μεταξύ Μαρτίου και Ιουνίου 2022.

Τι είναι το vishing

Το vishing (συντομογραφία του φωνητικού phishing) είναι η δόλια πρακτική όπου άτομα πείθονται να καλούν εγκληματίες στον κυβερνοχώρο και να αποκαλύπτουν προσωπικές πληροφορίες και τραπεζικά στοιχεία τους μέσω τηλεφώνου. Όπως τα περισσότερα συστήματα phishing, ξεκινά με ένα ασυνήθιστο e-mail από ένα μεγάλο ηλεκτρονικό κατάστημα ή ένα σύστημα πληρωμών.
Οι ειδικοί της Kaspersky τονίζουν ότι τους τελευταίους τέσσερις μήνες (από τον Μάρτιο έως τον Ιούνιο του 2022) έχουν εντοπίσει σχεδόν 350.000 emails vishing, που ζητούν από τα θύματα να καλέσουν και να ακυρώσουν μια συναλλαγή. Τον Ιούνιο, ο αριθμός τέτοιων email αυξήθηκε, φτάνοντας σχεδόν τις 100.000, οδηγώντας τους ερευνητές της Kaspersky να προβλέψουν ότι αυτή η τάση κερδίζει δυναμική και είναι πιθανό να συνεχίσει να αυξάνεται.
Oι TikTokers επαναλαμβάνουν ενεργά μία από τις μεθόδους vishing, με τη μόνη διαφορά
ότι δεν στέλνουν ένα δόλιο email εκ των προτέρων, ούτε κλέβουν τίποτα από τα θύματά τους – στόχος τους είναι ένα show, όχι χρήματα. Η κλήση πραγματοποιείται μέσω τηλεφωνητή, του οποίου η φωνή παράγεται με διαδικτυακό μεταφραστή. Τις περισσότερες φορές, οι φαρσέρ παρουσιάζονται ως εκπρόσωπος από το τμήμα εξυπηρέτησης πελατών ενός μεγάλου διαδικτυακού καταστήματος, ισχυριζόμενοι ότι μόλις έλαβαν μια παραγγελία από το θύμα για αρκετές χιλιάδες δολάρια και ζητώντας την επιβεβαίωσή τους. Ανεξάρτητα από το πώς απαντά το θύμα, το επόμενο πράγμα που λέει ο τηλεφωνητής είναι: “Ευχαριστώ, η παραγγελία σας επιβεβαιώθηκε”. Ο κόσμος πιστεύει ότι ο τηλεφωνητής τους άκουσε λάθος και ότι τα χρήματα θα αποσυρθούν αμέσως από τον λογαριασμό τους, γι’ αυτό πανικοβάλλονται και δεν συνειδητοποιούν ότι τους κοροϊδεύουν.
Όταν οι άνθρωποι πείθονται να αποκαλύψουν τα προσωπικά τους δεδομένα κατά τη διάρκεια μιας τηλεφωνικής κλήσης και όχι σε μια σελίδα phishing, συχνά δεν έχουν την ευκαιρία να θεωρήσουν ότι είναι στόχος φάρσας – και ο μεγάλος αριθμός βίντεο TikTok με αυτή τη φάρσα είναι χαρακτηριστικό παράδειγμα αυτού.

Διαβάστε σχετικά με άλλες δημοφιλείς μεθόδους απάτης μέσω email στην πλήρη αναφορά στο Securelist.

Για να προστατευτείτε από το vishing, η Kaspersky συνιστά:
– Ελέγχετε τη διεύθυνση του αποστολέα. Τα περισσότερα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου προέρχονται από διευθύνσεις που δεν έχουν νόημα ή εμφανίζονται ως ασυναρτησίες, για παράδειγμα, amazondeals@tX94002222aitx2.com ή κάτι παρόμοιο. Εάν δεν είστε βέβαιοι εάν μια διεύθυνση email είναι νόμιμη ή όχι, μπορείτε να τη βάλετε σε μια μηχανή αναζήτησης για έλεγχο.
– Εξετάστε το είδος των πληροφοριών που ζητούνται. Οι νόμιμες εταιρείες δεν επικοινωνούν
μαζί σας αυθόρμητα μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου για να σας
ζητήσουν προσωπικά στοιχεία, όπως στοιχεία τραπεζικής ή πιστωτικής κάρτας, τον αριθμό
κοινωνικής ασφάλισης ή άλλα ευαίσθητα δεδομένα.
– Να είστε επιφυλακτικοί εάν το μήνυμα δημιουργεί μια αίσθηση επείγοντος. Οι spammers
προσπαθούν συχνά να ασκήσουν πίεση χρησιμοποιώντας αυτήν την τακτική.
– Ο έλεγχος γραμματικής και ορθογραφίας είναι ένας αποτελεσματικός τρόπος αναγνώρισης
ενός απατεώνα. Τα τυπογραφικά λάθη και η κακή γραμματική είναι κόκκινες σημαίες. Το ίδιο
ισχύει και για τις περίεργες φράσεις ή την ασυνήθιστη σύνταξη.
– Εγκαταστήστε μια αξιόπιστη λύση ασφαλείας και ακολουθήστε τις συστάσεις της. Η ασφαλής λύση θα αντιμετωπίσει τα περισσότερα προβλήματα αυτόματα και θα σας ειδοποιήσει εάν είναι απαραίτητο.