Vishing, abreviação de “voice phishing”, é um tipo de ataque de engenharia social que usa chamadas telefônicas ou comunicação por voz para enganar indivíduos e fazê-los revelar informações sensíveis, como dados bancários, credenciais de login ou informações pessoalmente identificáveis (PII).
Índice
Embora e-mails de phishing sejam mais amplamente reconhecidos, ataques de vishing estão aumentando, muitas vezes passando despercebidos. Diferente de outros ciberataques que têm como alvo canais digitais, o vishing manipula a confiança humana por meio da interação direta por voz, tornando-o uma ferramenta poderosa para golpistas.
Ataques de vishing dependem de uma combinação de técnicas de manipulação para tornar seus esquemas convincentes. Aqui estão algumas das táticas mais usadas:
O invasor criará uma história fabricada ou "pretexto" para justificar a ligação. Eles podem alegar ser do banco da vítima e dizer que há uma atividade suspeita na conta. Tentarão criar um senso de urgência no pretexto para que a vítima responda sem pensar e revele suas informações sensíveis.
Invasores manipulam o identificador de chamadas para que pareça que a ligação vem de uma fonte legítima. Isso é feito para baixar a guarda do alvo e torná-lo mais propenso a confiar em quem está ligando.
Uma das técnicas mais eficazes no vishing é criar um senso de urgência. Invasores podem alegar que é necessária uma ação imediata para evitar fraude ou prejuízo financeiro, pressionando a vítima a agir antes que ela tenha tempo de pensar com clareza ou verificar a identidade de quem está ligando.
Invasores geralmente se passam por funcionários de suporte técnico de empresas de tecnologia conhecidas, alegando que o computador da vítima foi comprometido. Eles convencem as vítimas a conceder acesso remoto ou pagar por falsos reparos, o que frequentemente leva a roubo de dados ou perdas financeiras.
Nesses golpes, golpistas se passam por representantes de banco, alegando atividade suspeita na conta da vítima. O invasor solicita informações sensíveis, como senhas ou PINs, sob o pretexto de proteger a conta, o que resulta em acesso não autorizado a dados financeiros.
Golpes de entrega envolvem invasores fingindo ser de um serviço de entregas, alegando que há um problema com um pacote. A vítima é solicitada a fornecer informações pessoais ou de pagamento para resolver o problema, as quais os golpistas exploram para fraudes.
Se você receber uma ligação inesperada pedindo informações pessoais, como números de contas ou senhas, isso é um sinal de alerta. Organizações legítimas normalmente não solicitam dados sensíveis por telefone sem verificação prévia.
Golpistas de vishing frequentemente criam um senso de urgência, alegando que é necessária uma ação imediata para evitar algo negativo, como a suspensão da sua conta ou a perda de fundos. Tenha cautela com qualquer pessoa que pressione você a tomar decisões rápidas sem verificação.
Desconfie de chamadas que peçam para confirmar informações pessoais, como seu número de seguridade social ou credenciais de login, especialmente se você não estiver esperando a ligação. Organizações legítimas normalmente utilizam processos alternativos de verificação.
Se você receber uma ligação não solicitada pedindo informações pessoais, sempre verifique a identidade do chamador entrando em contato com a organização diretamente por canais oficiais. Não confie apenas no identificador de chamadas, pois ele pode ser falsificado.
Evite compartilhar dados pessoais, como números de contas, senhas ou PINs, por telefone. Organizações legítimas nunca solicitarão esse tipo de informação em uma ligação não solicitada.
Empresas devem realizar treinamentos regulares de Cibersegurança para que seus funcionários aprendam a reconhecer ataques de vishing e estabelecer um protocolo para relatar chamadas suspeitas.
Considere usar aplicativos ou serviços de bloqueio de chamadas que filtram chamadas de spam. Empresas podem usar autenticação por voz para verificar a identidade dos chamadores, especialmente quando informações sensíveis estiverem envolvidas.
Trend Vision One™ Email and Collaboration Security oferece proteção líder do setor contra ameaças avançadas direcionadas a plataformas de e-mail e colaboração. Ela bloqueia phishing, comprometimento de e-mail corporativo (BEC), ransomware e outros ataques direcionados com detecção de ameaças baseada em IA e análise dinâmica em sandbox.
Ao validar a identidade do remetente, escanear URLs e anexos em tempo real, e utilizar técnicas de defesa contra ameaças multigeracionais, ela fornece visibilidade e controle abrangentes em seus canais de comunicação baseados em nuvem.