什么是网络钓鱼语音版(Vishing)?


利用电话(通常是网络电话)进行网络钓鱼攻击被称为语音网络钓鱼或网络钓鱼语音版(Vishing)

固定电话服务通常很可靠,因为它们终止于公认的物理位置,并且与付费用户相关联。然而,当代的网络电话(VoIP)技术,如主叫号码伪装和自动系统(IVR),经常被网络钓鱼语音版犯罪分子用来逃避执法部门的侦查。网络钓鱼语音版通常用于获取信用卡号码或其他个人信息,以便用于身份盗窃操作。

  • 网络钓鱼语音版攻击通常通过自动语音合成系统进行,该系统指示受害者联系攻击者控制的电话号码,尽管有些攻击使用真人电话。

  • 诈骗者伪装成信誉良好的组织(如银行、警察局、电话公司或互联网服务提供商)的雇员,以获取有关信用卡、银行账户(包括个人识别码)和受害者个人信息的个人和财务信息。

  • 利用获取的信息,诈骗者可能能够访问账户并清空账户,或实施身份欺诈。一些骗子可能会试图说服受害者将资金转到一个单独的银行账户,或提取现金直接支付给他们。

  • 诈骗者经常将移民和老年人作为目标,迫使他们在受到监禁或驱逐出境的威胁下转账数十万美元。

网络钓鱼语音版的特征

网络钓鱼语音版的一个独特特征是,由于更容易访问电话,与电子邮件相比,攻击尝试的响应时间更快,因为受害者可能需要更长的时间才能回复电子邮件。诈骗者有时可能会简单地更改电话号码,如果某个号码被列入黑名单,他们经常会找到绕过限制和规定的方法。电话公司和政府一直在寻找创新的方法来减少虚假诈骗电话的数量。

网络钓鱼语音版具有一些特征,使其有别于类似的攻击方法,如电子邮件网络钓鱼。由于移动电话的普及,网络钓鱼语音版可以针对那些不了解电子邮件但拥有电话的人,例如老年人。由于许多用户在与电话中的某人互动时具有信心,并且呼叫中心在历史上要求提供个人和机密信息,因此更容易从受害者那里获取敏感信息。

网络钓鱼语音版攻击可能比类似的替代方案(如电子邮件)更具个人针对性和影响力,因为它们使用语音通信。

更新于: 2021年10月28日

186 次浏览

开启你的 职业生涯

通过完成课程获得认证

开始学习
广告