Vishing (zkrácenina pro voice phishing) je forma kyberkriminality, při které útočníci používají telefonní hovory, aby oklamali oběť a získali citlivé informace, jako jsou bankovní údaje, osobní identifikace, přihlašovací údaje nebo jiné důležité informace. Vishing je podobný phishingu (kde útočníci používají e-maily nebo SMS zprávy), ale v tomto případě se útočníci vydávají za důvěryhodné osoby nebo organizace při telefonním hovoru.
Jak vishing funguje:
- Předstírání důvěryhodné instituce: Útočník se může vydávat za zástupce banky, státní instituce, telekomunikační společnosti, technické podpory, zdravotnické organizace nebo jiných známých firem. Může se také vydávat za kolegu nebo partnera oběti.
- Nárok na ověření údajů: Často se používá strategie, kdy útočník tvrdí, že je třeba ověřit údaje oběti kvůli problémům s účtem, bezpečnostním incidentům nebo jakémukoli jinému důvodu, který vyvolává pocit naléhavosti. Například „Musíte potvrdit vaši identitu, protože někdo se pokusil o přístup k vašemu bankovnímu účtu.“
- Vytvoření naléhavé situace: Útočníci se mohou pokusit vyvolat stres nebo paniku u oběti, aby ji přiměli jednat rychle a bez rozmyslu. Mohou tvrdit, že je třeba okamžitě jednat, aby se zabránilo ztrátě peněz, zablokování účtu nebo jiným negativním důsledkům.
- Požadování citlivých informací: Hovor může směřovat k tomu, že útočník žádá o poskytnutí citlivých údajů. To může zahrnovat číslo kreditní karty, PIN kód, heslo k účtu, kódy pro dvoufázové ověření, číslo občanského průkazu nebo jiné osobní údaje.
- Zneužití informací: Jakmile útočník získá požadované údaje, může je využít k provedení neautorizovaných transakcí, přístupu k online účtům, krádeži identity nebo jiným podvodům. V některých případech mohou být získané informace prodány na černém trhu.
Příklady vishingových podvodů:
- "Dobrý den, volám z vaší banky. Zaznamenali jsme pokus o neoprávněný přístup na váš účet a potřebujeme ověřit vaši identitu. Můžete mi prosím říct vaše celé jméno a číslo účtu?"
- "Jsem technik z vaší telefonní společnosti, zjistili jsme, že váš účet byl napaden. Potřebuji vaši přístupovou frázi, abychom problém vyřešili."
- "Máte výhru v naší soutěži. Potřebujeme ověřit vaše údaje, abychom vám výhru mohli poslat."
- "Dobrý den, volám vám z policie. Byla zahájena vyšetřování kvůli aktivitám na vašem účtu. Potřebujeme vaši pomoc a informace, abyste se vyhnuli problémům."
Jak se chránit před vishingem:
- Nikdy neposkytujte osobní údaje po telefonu: Neodpovídejte na žádné telefonní hovory, které od vás žádají citlivé informace, jako jsou bankovní údaje, přihlašovací údaje nebo jiné osobní údaje, a to i když se volající tváří jako důvěryhodná osoba.
- Ověřte identitu volajícího: Pokud vám někdo volá a tvrdí, že je z vaší banky nebo jiného úřadu, požádejte o zpětné číslo, na kterém můžete volajícího kontaktovat, a zavolejte zpět na oficiální linku. Nikdy nevolejte zpět na číslo, které vám bylo poskytnuto v telefonátu.
- Nereagujte na naléhavé požadavky: Podvodníci často používají techniky nátlaku nebo vyvolávají paniku (například "Máte pouze několik minut na to, abyste potvrdili transakci nebo jinak přijde o vaše peníze"). Pokud někdo používá nátlak, je to velká červená vlajka, že se může jednat o podvod.
- Neposílejte peníze nebo údaje po telefonu: Pokud vám někdo volá s požadavkem na okamžitý převod peněz nebo zaslání citlivých informací (např. číslo karty, kódy z SMS), je to pravděpodobně podvod.
- Buďte obezřetní při neznámých číslech: Pokud vám volá číslo, které nepoznáváte, a žádá o informace, neodpovídejte hned a ověřte si číslo. Pokud je to možné, zavolejte zpět na oficiální linku dané instituce.
- Používejte dvoufázové ověření: Na svých online účtech používejte dvoufázové ověření (2FA), aby útočníci nemohli snadno získat přístup k vašim účtům, i kdyby znali vaše heslo.
- Věnujte pozornost detailům: Útočníci mohou udělat telefonní hovory velmi realistickými, ale často se můžete setkat s nesrovnalostmi, jako je špatná gramatika, podivné formulace nebo požadavek na poskytnutí informací, které by důvěryhodná organizace nikdy nežádala po telefonu.
Příklady podezřelých situací:
- Pokud volající požaduje citlivé údaje (například PIN nebo číslo karty), může se jednat o podvod.
- Pokud je volající agresivní nebo vytváří pocit naléhavosti, může se jednat o podvod.
- Pokud si volající nevyžádá odpovídající ověření vaší identity (například číslo účtu nebo jméno), může se jednat o podvod.
Vishing se stává stále častější hrozbou, proto je důležité být obezřetný a vždy se ujistit, že komunikace je skutečně legitimní, než poskytnete jakékoli citlivé informace.
Aktuální téma
Policie přijímá do svých řad nové kolegy
Policie ČR neustále hledá nové kolegy na volná služební místa. Novým policistům je vyplácen náborový příspěvek, ve Středočeském kraji ve výši 150 tisíc korun.
zobrazit víceRychlý kontakt
Policie České republiky
Obvodní oddělení Příbram
Žežická 498, 261 23
Příbram V - Zdaboř
Tísňové volání:
158
Státní linka:
974 879 760
Městská policie Příbram
nám. T.G.M. čp. 121, 261 01
Příbram I
Tísňové volání:
156
Státní linka:
318 624 245