Що е то vishing
Phishing-а вече е до болка позната техника, при която “лошият” публикува сайт, направен да изглежда точно като атакувания сайт. След това подмамва хората да посетят фалшивият сайт и прехваща цялата информация, която заблуденият посетител даде ( потребителски имена, пароли, кредитни карти, персонална информация и т.н. ). Реализациите варират от смешни до плашещи ( включително https връзки, сертификати и последващо пренасочване към истинския сайт ). Истинската причина за широкото разпространение на този похват е защото е евтино и лесно да се създаде и хостне сайт, както и да масово да се подмамят хора към него ( чрез спам или пренасочване на трафика например ) – типичен случай на печалба от мащаба1
С широкото навлизането на VoIP подобен род измами започват да навлизат и там, тъй като рязко пада цената на гласово обаждане. Тук вече похвата се нарича vishing и чрез използване на социално инженерство и на простия факт, че хората по-лесно се доверяват на телефона, а не на Интернет сайт се постигат доста добри резултати. Най-често жертвите получават по телефона обаждане със записано съобщение съдържащо линк към сайт или при по-напредналите хакери – дори и гласово меню, в което да въвеждат информация чрез тонално набиране. Обикновено обажданията се правят от хакната VoIP централа ( например Asterisk ), като множеството от тях са с неправилна конфигурация поради неразбиране на администраторите и манталитета, че телефонията е напълно отделна и независима система. След като подобен VoIP сървър бива хакнат, той се използва като база за самата vishing атака – по този начин сметките за телефона ( известни са случаи с по 20-30 000 обаждания на ден ), се плащат от организацията собственик на централата, а и самата организация става буфер между полицията и истинските атакуващи.
Проблема е достатъчно сериозен, така че дори американската FTC взема мерки по въпроса и предупреждава и образова потребителите.
Powered by Zoundry Raven
_________- Economy of scale [обратно ↩]
Подобни статии:



