אתר Usatoday מדווח על מתקפת Vishing חדשה, בה הקורבן מקבל הודעה טלפונית, לפיה לא שילם חשבון מסוים וכדי להסדיר את החוב עליו להתקשר לאותה החברה ולשלם אותו.
לאחר שהתקשר, מתבקש הקורבן להזדהות על מנת לשלם וכך נלקחים ממנו פרטים מזהים.
במתקפה דומה אחרת, נשלח אימייל – כמו הודעת ``פישינג`` לפיה עליך להתקשר לטל` מסוים כדי להסדיר את החוב, וזאת להבדיל ממתקפת פישינג, בה נשלח קישור לאתר אחר.
בדרך נוספת, מתרחשת ההונאה על ידי מסירת פרטים מזהים למענה אנושי שנמצא מעבר לקו ולא למענה קולי.
אז איך ניתן לזהות מתקפה מסוג זה? ראשית, המידע שניתן לכם מוטעה – שכן כיצד יהיה לכם חוב או תעמוד מולכם תביעה אם מעולם לא ביצעתם אף עיסקה עם הגוף שכביכול דורש אותה. מאפיין נוסף של מתקפת ``וישינג`` הוא הדרישה הבהולה והאיום כי אם לא תסדירו את חובכם במיידי חשבונכם ייסגר.
כדי להישמר ממתקפה שכזו עליכם להגביר עירנות ולהיות זהירים ובטח ובטח שלא לתת פרטים מזהים לכל הדורש בכזו קלות ראש.
בעבר דיווחנו על האקרים שפורצים אל תוך חשבונות Voice over IP, כך לדברי יצרנית ציוד VoIP.
חשבונות משתמש וססמאות חשבונות VoIP נמכרים ברחבי הרשת, בסכומים גדולים מאלו בהם נמכרים מספרי כרטיסי אשראי גנובים. בעזרת מידע זה יכול אדם להשתמש בשירותי טלפון ללא תשלום.
כיום, הדרך הנפוצה ביותר להשיג את שמות המשתמש והססמאות היא האזנה לשיחות. הדבר מטריד את דייב גלדווין, עובד בכיר בחברת Newport Networks.
לדבריו של גלדווין, ``זהו עדיין שלב ראשוני, אולם ככל ש-VoIP הופך לנפוץ יוצר, מדובר בבעיה מהותית הדורשת פתרון``.
מרכז ה-FBI לתלונות על פשעי אינטרנט (IC3) טען בעבר כי מספר התלונות שהתקבלו על התקפות ``וישינג`` עלה בצורה מדאיגה .
התקפת וישינג כאמור, דומה להתקפת פישינג, במובן הזה ששתיהן משתמשות באי-מייל כאמצעי להפצת הפתיון, אלא שההבדל בין שתי השיטות טמון בפתיון עצמו. התקפת וישינג מתחילה עם שליחת אי-מייל, ומבקשת ממשתמש הקצה ליצור קשר עם מוסד מסוים באמצעות הטלפון על מנת לפתור נושא מסוים או לאבטח מחדש מידע אישי של הגולש.
הגולשים אשר מתקשרים למספר אשר צוין במייל מתבקשים לציין את אותו המידע שמנסה התקפת פישינג רגילה לדלות. האירוניה היא שהאי-מייל אשר התוקפים שולחים מציין במפורש כי המוסד שלהם לעולם לא יבקש מידע של הצרכנים באמצעות האי-מייל או באמצעות הרשת.
|