Como funciona o vishing?
Você pode estar pensando que escrevemos o termo phishing errado no título deste artigo, mas vishing é uma atualização do já conhecido método que cibercriminosos utilizam para captar informações pessoais e sigilosas. Diferente do phishing que usa e-mail, anúncios e sites maliciosos, o vishing (phishing + voz) utiliza recursos de voz, como ligações de supostos serviços de telefonia via internet (VoIP) para enganar as vítimas e extrair informações pessoais e confidenciais, como senhas de banco, cartão de crédito e CPF.
São frequentes casos dessa modalidade de golpe, já que os criminosos conseguem fazer uma simulação bem realista, passando credibilidade às vítimas. Por isso, neste artigo te ajudaremos a reconhecer essa ameaça e a adotar práticas para evitá-la ao máximo. Confira!
Como reconhecer esse tipo de crime?
Os golpes de vishing nem sempre são simples de detectar, mas alguns pontos podem contribuir para identificá-los. Neles, os criminosos se identificam como figuras importantes, sejam especialistas ou até membros de órgãos governamentais. Por isso, desconfie sempre e verifique se as identificações estão corretas.
Quando temos contas em bancos e operadoras, entregamos nossos dados que ficam à disposição dos atendentes. Caso receba uma ligação ou mensagem pedindo alguma dessas informações, não forneça nenhuma delas.
Outra situação que merece cuidado envolve as mensagens de aviso de cancelamento de conta e problemas relacionados às contas bancárias ou status junto à Receita Federal. São métodos comuns que os criminosos usam para gerar um clima de receio, medo ou urgência, assim ficamos mais propensos a aceitar as propostas.
Conheça as táticas mais comuns de vishing
- Desconfie de ofertas generosas que vêm do nada e são boas demais para ser verdade. Afinal, é praticamente impossível fazer milhões de reais com pequenos investimentos.
- Tenha cuidado com uma ligação ou mensagem gravada avisando de um problema em sua conta bancária ou em algum pagamento realizado. Normalmente, o criminoso solicita as credenciais bancárias da vítima ou login para resolver o problema e ainda pede um novo pagamento ou depósito.
Nesse caso, o ideal é desligar a ligação e entrar em contato com fontes oficiais da instituição e confirmar se há algum problema. Jamais informe as suas credenciais para não ser vítima de vishing.
Veja como se prevenir
Já sabemos o que é o vishing, como identificar esse golpe e as principais táticas utilizadas pelos criminosos, mas como podemos evitar esses ataques?
A primeira medida é prestar atenção nos pedidos feitos durante a ligação. Não é comum grandes empresas pedirem dados pessoais e sensíveis do nada. Caso aconteça, a chance de ser um golpe é alta.
Também é recomendado verificar o número da chamada. É comum recebermos ligações de telefones com DDDs de outras regiões do Brasil. Se não reconhecer o número, é melhor não atender às ligações “suspeitas”. Caso considere a possibilidade de ser uma emergência, atenda apenas aos telefonemas de localidades conhecidas.
Qual a diferença entre phishing e vishing?
Vishing é uma variação do Phishing, a diferença entre os dois, é que esse golpe é aplicado por áudio. O nome vem de “Voice Phishing”.
O que é o smishing na internet?
Um derivado do phishing, smishing é quando alguém tenta convencê-lo a fornecer informações privadas através de mensagens SMS ou de texto. O smishing está se tornando uma ameaça disseminada e crescente no universo da segurança online. Leia mais para saber o que é o smishing e como se proteger contra ele.
Com medo de perder suas informações pessoais ou todos os dados importantes contidos em seu computador? Obtenha proteção completa com o Norton Security Plus em todos os seus dispositivos: até 5 PCs, Macs, smartphones ou tablets. Crie uma conta hoje mesmo e teste o produto gratuitamente por 30 dias, em até 5 dispositivos diferentes.
O smishing é todo tipo de phishing que envolve uma mensagem de texto. Na maioria das vezes, essa forma de phishing envolve uma mensagem de texto via SMS ou número de telefone. O smishing é perigoso porque as pessoas parecem confiar mais em uma mensagem de texto do que em um email. Muitas pessoas estão cientes dos riscos de segurança associados a clicar em links contidos em emails. Isso não é tão claro em relação a mensagens de texto.
O smishing utiliza elementos de engenharia social para convencê-lo a compartilhar suas informações pessoais. Essa tática aproveita da sua confiança para obter suas informações. Smishers estão em busca de diferentes informações, como senhas online, números de CPF ou de cartões de crédito. Depois que obtêm essas informações, eles com frequência passam a solicitar novos cartões de crédito em seu nome, e aqui começam os seus problemas.
Outra tática usada pelos smishers é ameaçá-lo de começar a cobrar uma tarifa diária pelo uso de um serviço, caso você não clique em um link e insira as informações pessoais solicitadas. Se você não se inscreveu no serviço, ignore a mensagem. Caso detecte alguma cobrança não autorizada em seu cartão de crédito ou débito, entre em contato com o banco. Eles atuarão para defendê-lo.
Em geral, não responda a mensagens de texto de pessoas desconhecidas. Essa é a melhor forma de se manter protegido. Isso é ainda mais relevante quando o SMS for enviado de um número de telefone incomum, que você não reconhece. Esse é um sinal de que a mensagem de texto é na verdade um email enviado a um telefone. Tome precauções básicas ao usar o telefone, como:
- Não clique em links que receber no telefone, a não ser que conheça a pessoa que o enviou. Mesmo se receber uma mensagem de texto de um amigo que contenha um link, verifique se o remetente enviou mesmo o link antes de clicar nele.
- Uma suíte de segurança para a Internet com serviços completos não é apenas para notebooks e desktops. Ela é adequada também para o seu celular. Uma VPN, como o Norton Secure VPN, é também uma opção recomendada para os dispositivos móveis. Ela protegerá e criptografará todas as comunicações estabelecidas entre o dispositivo móvel e a Internet.
- Nunca instale aplicativos a partir de mensagens de texto.
O que significa o termo phishing?
Mesmo que você não saiba o que é phishing, já deve ter recebido um e-mail com o título “Atualize seus dados” ou “Você acaba de se tornar o mais novo milionário”. Essas mensagens são extremamente comuns e se configuram em um cibercrime conhecido como phishing.
Ele consiste em tentativas de fraude para obter ilegalmente informações como número da identidade, senhas bancárias, número de cartão de crédito, entre outras, por meio de e-mail com conteúdo duvidoso.
Os cibercriminosos se passam por autoridades ou empresas confiáveis (bancos, corporações renomadas, Correios e Governo). Para ter sucesso, eles convencem o destinatário de que a mensagem é real, abordando assuntos de interesse das vítimas, como novas modalidades de financiamento bancário e anúncios governamentais de interesse público.
Há uma série de técnicas que os cibercriminosos utilizam para roubar informações, as duas mais comuns são:
- E-mail/Spam: consiste em mensagens falsas relacionadas a bancos ou instituições, que levam o destinatário a fornecer seus dados pessoais. O mesmo e-mail é enviado para milhares de pessoas.
- Malware: após o usuário clicar em um link disponível no e-mail, o programa malicioso começa a funcionar na máquina coletando informações. Também pode ser anexado em arquivos para download.
Enquanto phishing ataca pessoas físicas em massa, o spear phishing tem empresas como alvo. Esse tipo de e-mail simula uma mensagem enviada pelo enviado pelo departamento de TI ou pelo departamento financeiro. Ao cair nesse golpe, o profissional coloca todos os dados da empresa em risco.
A tecnologia possui um papel muito importante no combate ao phishing nas empresas. Existem soluções que monitoram o ambiente de TI e ajudam a proteger os dados. Além de usar recursos tecnológicos para evitar esse golpe, é preciso que os funcionários estejam atentos a essa modalidade de cibercrime.
Separamos 6 dicas essenciais para identificar um e-mail malicioso e não cair no phishing. Confira!
- É comum a utilização de nome de remetente falso. A mensagem foi enviada com o nome do banco, mas pode conter um endereço de e-mail sem ligação com a instituição.
- Se você recebe uma mensagem com erros de português grotescos, desconfie. Um e-mail legítimo de grandes empresas raramente contém erros ortográficos e de gramática.
- Ao passar o mouse em cima do link disponível, você verá a URL com o endereço da página a ser aberta. Se for um endereço estranho, não clique.
- Evite fazer download de arquivos suspeitos. Eles podem danificar o computador, roubar suas senhas, além de espiar suas ações, câmera e microfone.
- Bancos, Correios, empresas e administradoras de cartão de crédito não pedem dados dos clientes por e-mail. Em caso de dúvida, entre em contato pelo telefone ou pelo site oficial da empresa.
O que caracteriza um vishing?
Você pode estar pensando que escrevemos o termo phishing errado no título deste artigo, mas vishing é uma atualização do já conhecido método que cibercriminosos utilizam para captar informações pessoais e sigilosas. Diferente do phishing que usa e-mail, anúncios e sites maliciosos, o vishing (phishing + voz) utiliza recursos de voz, como ligações de supostos serviços de telefonia via internet (VoIP) para enganar as vítimas e extrair informações pessoais e confidenciais, como senhas de banco, cartão de crédito e CPF.
São frequentes casos dessa modalidade de golpe, já que os criminosos conseguem fazer uma simulação bem realista, passando credibilidade às vítimas. Por isso, neste artigo te ajudaremos a reconhecer essa ameaça e a adotar práticas para evitá-la ao máximo. Confira!
Como reconhecer esse tipo de crime?
Os golpes de vishing nem sempre são simples de detectar, mas alguns pontos podem contribuir para identificá-los. Neles, os criminosos se identificam como figuras importantes, sejam especialistas ou até membros de órgãos governamentais. Por isso, desconfie sempre e verifique se as identificações estão corretas.
Quando temos contas em bancos e operadoras, entregamos nossos dados que ficam à disposição dos atendentes. Caso receba uma ligação ou mensagem pedindo alguma dessas informações, não forneça nenhuma delas.
Outra situação que merece cuidado envolve as mensagens de aviso de cancelamento de conta e problemas relacionados às contas bancárias ou status junto à Receita Federal. São métodos comuns que os criminosos usam para gerar um clima de receio, medo ou urgência, assim ficamos mais propensos a aceitar as propostas.
Conheça as táticas mais comuns de vishing
Desconfie de ofertas generosas que vêm do nada e são boas demais para ser verdade. Afinal, é praticamente impossível fazer milhões de reais com pequenos investimentos.
Tenha cuidado com uma ligação ou mensagem gravada avisando de um problema em sua conta bancária ou em algum pagamento realizado. Normalmente, o criminoso solicita as credenciais bancárias da vítima ou login para resolver o problema e ainda pede um novo pagamento ou depósito.
Nesse caso, o ideal é desligar a ligação e entrar em contato com fontes oficiais da instituição e confirmar se há algum problema. Jamais informe as suas credenciais para não ser vítima de vishing.
Veja como se prevenir
Já sabemos o que é o vishing, como identificar esse golpe e as principais táticas utilizadas pelos criminosos, mas como podemos evitar esses ataques?
A primeira medida é prestar atenção nos pedidos feitos durante a ligação. Não é comum grandes empresas pedirem dados pessoais e sensíveis do nada. Caso aconteça, a chance de ser um golpe é alta.
Também é recomendado verificar o número da chamada. É comum recebermos ligações de telefones com DDDs de outras regiões do Brasil. Se não reconhecer o número, é melhor não atender às ligações “suspeitas”. Caso considere a possibilidade de ser uma emergência, atenda apenas aos telefonemas de localidades conhec.
Qual a diferença entre phishing e vishing?
Vishing é uma variação do Phishing, a diferença entre os dois, é que esse golpe é aplicado por áudio. O nome vem de “Voice Phishing”.
O que é vishing Wikipédia?
Origem: Wikipédia, a enciclopédia livre.
Vishing é a prática criminosa de utilizar engenharia social através da rede pública de telefonia comutada com o objetivo de obter vantagens ilícitas como, por exemplo, realizar compras ou saques em nome da vítima. As facilidades de Voz sobre IP (VoIP) são frequentemente utilizadas para obter acesso a informações pessoais ou financeiras privativas de pessoas físicas ou de empresas. O termo em inglês é uma combinação entre as palavras voice e phishing. O termo phishing foi derivado da imagem de uma pescaria, uma forma de fraude eletrônica caracterizada pelo envio de iscas que se fazem passar por pessoa ou empresa confiável com o objetivo de obter ilicitamente dados pessoais ou empresariais de terceiros.
As vítimas de vishing desconhecem técnicas como falsificação da identificação de chamada, automação dos processos de ligação e atendimento telefônico e outros mecanismos amplamente difundidos, que podem ser implantados em computadores convencionais. O avanço e o barateamento da tecnologia ajudaram a difundir técnicas e facilidades de automação de serviços telefônicos, que no passado estavam restritas a grandes empresas, que possuíam recursos para adquirir equipamentos caros e sofisticados.
O criminoso que pratica o vishing explora a confiança da população nos serviços de telefonia fixa, cujos terminais estiveram historicamente associados a um endereço físico e a um assinante conhecido do serviço telefônico. O vishing é utilizado normalmente para obter números de cartão de crédito e senhas de acesso ao banco ou a sistemas corporativos. Uma quadrilha poderia realizar milhares de tentativas por dia se sua abordagem for mecanizada.
A preocupação com segurança precisa ser compartilhada entre governo, empresas e a população em geral, pois não é fácil para a polícia monitorar ou rastrear o vishing. Para se proteger, a população deve suspeitar de qualquer solicitação de dados pessoais como números de cartão de crédito ou dados bancários. Ao falar com uma pessoa, em vez de fornecer informações, é melhor solicitar um número de protocolo e ligar para um número previamente conhecido, como o impresso no cartão bancário.
Embora o uso de unidades de atendimento e ligação automáticas são preferidas pelos vishers, há casos onde operadores humanos tem um papel ativo ao persuadir as vítimas nesse tipo de fraude. De acordo com o estudo realizado em 2009 com informações coletadas junto a consumidores americanos, as palavras mais utilizadas nos esforços automatizados diferem das utilizadas por operadores. Enquanto o atendimento eletrônico utiliza palavras como ‘press’ ou ‘number’, os operadores humanos utilizam técnicas mais sofisticadas de engenharia social.
Numa variante comum, um e-mail é enviado em lugar da realização de uma chamada, solicitando que o usuário ligue para o número indicado, onde haverá a tentativa de se obter suas informações pessoais e bancárias.
O que é o smishing na internet?
Um derivado do phishing, smishing é quando alguém tenta convencê-lo a fornecer informações privadas através de mensagens SMS ou de texto. O smishing está se tornando uma ameaça disseminada e crescente no universo da segurança online. Leia mais para saber o que é o smishing e como se proteger contra ele.
Com medo de perder suas informações pessoais ou todos os dados importantes contidos em seu computador? Obtenha proteção completa com o Norton Security Plus em todos os seus dispositivos: até 5 PCs, Macs, smartphones ou tablets. Crie uma conta hoje mesmo e teste o produto gratuitamente por 30 dias, em até 5 dispositivos diferentes.
O smishing é todo tipo de phishing que envolve uma mensagem de texto. Na maioria das vezes, essa forma de phishing envolve uma mensagem de texto via SMS ou número de telefone. O smishing é perigoso porque as pessoas parecem confiar mais em uma mensagem de texto do que em um email. Muitas pessoas estão cientes dos riscos de segurança associados a clicar em links contidos em emails. Isso não é tão claro em relação a mensagens de texto.
O smishing utiliza elementos de engenharia social para convencê-lo a compartilhar suas informações pessoais. Essa tática aproveita da sua confiança para obter suas informações. Smishers estão em busca de diferentes informações, como senhas online, números de CPF ou de cartões de crédito. Depois que obtêm essas informações, eles com frequência passam a solicitar novos cartões de crédito em seu nome, e aqui começam os seus problemas.
Outra tática usada pelos smishers é ameaçá-lo de começar a cobrar uma tarifa diária pelo uso de um serviço, caso você não clique em um link e insira as informações pessoais solicitadas. Se você não se inscreveu no serviço, ignore a mensagem. Caso detecte alguma cobrança não autorizada em seu cartão de crédito ou débito, entre em contato com o banco. Eles atuarão para defendê-lo.
Em geral, não responda a mensagens de texto de pessoas desconhecidas. Essa é a melhor forma de se manter protegido. Isso é ainda mais relevante quando o SMS for enviado de um número de telefone incomum, que você não reconhece. Esse é um sinal de que a mensagem de texto é na verdade um email enviado a um telefone. Tome precauções básicas ao usar o telefone, como:
- Não clique em links que receber no telefone, a não ser que conheça a pessoa que o enviou.
- Mesmo se receber uma mensagem de texto de um amigo que contenha um link, verifique se o remetente enviou mesmo o link antes de clicar nele.
Uma suíte de segurança para a Internet com serviços completos não é apenas para notebooks e desktops. Ela é adequada também para o seu celular. Uma VPN, como o Norton Secure VPN, é também uma opção recomendada para os dispositivos móveis. Ela protegerá e criptografará todas as comunicações estabelecidas entre o dispositivo móvel e a Internet. Nunca instale aplicativos a partir de mensagens de texto.