Android

Quên máy tính, tội phạm điện thoại là những ngân hàng lo lắng

Lần nào hẹn hò với các cô gái tôi cũng thấy nhạt nhẽo, vô vị

Lần nào hẹn hò với các cô gái tôi cũng thấy nhạt nhẽo, vô vị
Anonim

Gian lận máy tính có thể lớn

Ngoài việc gọi điện cho khách hàng về giao dịch đáng ngờ, ngân hàng sử dụng SMS (Dịch vụ tin nhắn ngắn) để yêu cầu khách hàng liên hệ với họ. Vì vậy, những kẻ lừa đảo đã bắt đầu sử dụng nhiều kỹ thuật khác nhau để cố gắng lừa các ngân hàng nghĩ họ đang liên lạc với khách hàng hợp pháp qua điện thoại. "Hiện nay, xác thực trung tâm cuộc gọi là điểm đau lớn nhất", Stan Szwalbenest, giám đốc rủi ro kênh từ xa với JP Morgan Chase, phát biểu tại hội nghị RSA ở San Francisco tuần này.

Phần mềm độc hại, lừa đảo và tấn công mạng có thể nói về, nhưng "chúng ta không bao giờ nên lừa mình nghĩ rằng đó là nơi duy nhất [tội phạm đang xảy ra]," ông nói. "Những rủi ro lớn nhất mà tôi thấy là kỹ thuật xã hội, và đó chính xác là cách những kẻ lừa đảo đang xâm nhập."

Các cuộc tấn công xã hội xảy ra khi những kẻ gian lận lừa khách hàng hoặc nhân viên ngân hàng tiết lộ thông tin nhạy cảm, thường là giả vờ là họ không.

Đôi khi kẻ gian lận sẽ đột nhập vào tài khoản ngân hàng và thay đổi số điện thoại liên lạc của khách hàng. Sau đó, khi một giao dịch đáng ngờ đăng lên tài khoản, ngân hàng sẽ gọi cho kẻ gian lận thay vì khách hàng.

Trong diễn đàn tội phạm mạng thậm chí còn có chức danh cho những người làm điều này: xác nhận. "Có những công ty chuyên về nó", David Shroyer, phó chủ tịch cấp cao về an ninh trực tuyến và đăng ký với Bank of America cho biết. Kẻ gian lận sẽ bán các dịch vụ của những người có kỹ năng ngôn ngữ để bắt chước khách hàng hợp pháp, cung cấp, ví dụ, bốn nam và sáu nữ nói tiếng Anh, một người có giọng Tây Ban Nha. "Họ nói," Chúng tôi có thể khớp số điện thoại nơi khách hàng thực sự của bạn đang gọi điện thoại ", ông nói.

"Họ đang thích ứng với việc chúng tôi chấp nhận công nghệ khác nhau và các phương pháp xác thực khác nhau", Shroyer cho biết.

Các ngân hàng lớn như JP Morgan đã làm việc với các công ty viễn thông để có thể xác định các cuộc gọi giả mạo. phát ban gần đây của các cuộc tấn công swatting, nơi mà tin tặc gọi 911 từ những con số giả mạo để lừa cảnh sát gửi các đội phản ứng khẩn cấp, Ủy ban Giao tiếp Liên bang Hoa Kỳ gần đây đã thu hút sự chú ý nhiều hơn về cuộc gọi giả mạo, Szwalbenest nói. sử dụng các hệ thống điện thoại cấp doanh nghiệp giá rẻ để chạy các trung tâm gọi tự động của họ. Họ sẽ gọi điện, gửi e-mail và gửi tin nhắn đến các nạn nhân yêu cầu họ gọi số điện thoại với hy vọng nạn nhân sẽ nghĩ họ đang gọi ngân hàng thực và cung cấp số tài khoản và mật khẩu.

Kỹ thuật này gần đây đã được dán nhãn "vishing". " Nhưng trong thực tế nó đã được sử dụng bởi các nghệ sĩ con trong nhiều thập kỷ, Szwalbenest nói. "Đó là kỹ thuật xã hội. Đó là tất cả," anh nói. "Đã lâu rồi." Người tiêu dùng nên nghi ngờ "mọi cuộc gọi", ông nói.