VISHING - VÍTE, CO TO JE?
Čtvrtek, 10 listopad 2022
Vishing Icons - Free SVG & PNG Vishing Images - Noun ProjectRád bych se podělil o zkušenost, která může mnohým přijít vhod. Dnes ráno jsem dostal jeden z četných emailů společnosti PayPal, kterou používám od jejího založení a nedám na ni dopustit. Email mě, přiznám se, mírně vyděsil, neboť mně neznámá osoba žádala o 699.72 liber. Dobře vím, že k tomu potřebuje mé svolení, a současně mi neuniklo, že v emailu, který přišel skutečně z PayPal adresy a byl totožný se všemi korektními detaily, byly tři pravopisné chyby. Dostávám destíky a stovky podvodných žádostí, tato až na pravopis však vypadala naprosto věrohodně.

 

 

 

 Na mobilním telefonu jsem se zalogoval na PayPal a ověřil si, že PayPal skutečně takovou žádost má a opravdu čeká na mé vyjádření. Chtěl jsem je upozornit, že to musí být podvod, zkusil telefonní číslo, které normálně funguje, nedovolal se, znovu si ověřil, že email je po všech stránkách korektně vyhlížející a zavolal číslo, které bylo na emailu.

S plným vědomím, že to může být trik.

 

800 číslo patří nicméně povětšinou bona fide organizacím; člověk, na něhož jsem padl, byl naprosto profesionální, byl rád, že volám z PayPalem ověřeného terestriálního telefonu a pro začátek mě požádal, že mi pošle na mobil kód, aby si ověřil, že jsem to já.

 

Číslo mobilu už také měl, kód přišel, opět od PayPalu, potvrdil jsem ho, a on se omluvil, že musí ještě ověřit pár detailů. První z nich jsem mu, bohužel, sdělil, druhý jsem odmítl a zeptal se, proč jsou v emailu pravopisné chyby.

 

 

„To netuším, měli jsme dnes problémy se serverem, jestli to snad mohlo něco ovlivnit…“

 V ten moment na mě k této jasně nesmyslné odpovědi volala žena, že telefonní číslo je dle Googlu zřejmě podvodné, ať raději hledám jinou cestu, jak si poradit. Milému člověku jsem oznámil, že se pokusím najít jiný způsob, jak věc řešit, a v ten moment mě varoval, že má obavu, aby nebyl můj účet kompromitovaný a než udělám cokoliv dalšího, tak ho zmrazí.

 

Poslal mi další dva kódy, přečetl jsem je zpět, ale v momentě, kdy chtěl další informaci jsem se rozloučil a zavěsil, byť mě informoval, že už je stejně na vše pozdě a peníze byly z mého konta bohužel odeslané.

Moje PayPal konto bylo v ten moment na webových stránkách zablokované, jak se to podařilo, nechápu.

 

Na internetu jsem našel nové číslo PayPalu, milá pracovnice postupovala naprosto stejně jako předešlý "kolega", ale dala se přemluvit, aby mi jakkoliv dokázala, že je opravdu PayPal, a řadou informací mě přesvědčila.

Transakci jsme zabránili, peníze poslané nebyly, změnil jsem veškerá hesla a vše, co mělo smysl a dalo se změnit.

Celé mi to zabralo skoro hodinu času a ne, že by mě to nerozčílilo, už jen kvůli vzrůstajícímu smutku, v jaké době to žijeme.

 


 

 

Jen co lze čekat, když nám lhal ministerský předseda a další, a člověk je dennodenně vystaven trikům a podvodům, jako nepamatuji za celý život, zčásti zřejmě proto, že se internetové podvody, pokud vím, zatím netrestají.

 

Jestli mohu předat jednu lekci, tak opravdu NIKDY nevolat nabízené číslo, i když je prezentované v tom nejpřesvědčivějším kontextu a druhá strana leccos zná, jako třeba mobilní číslo - ač jsem volal z terestriální linky - čemuž nerozumím.

Co upřímně řečeno dál nechápu je, že jak na email, tak mobil přišly všechny podvodné zprávy z korektního PayPalu.

Že to lze to snadno podvést v emailech, to dobře vím, že je to možné i ve vzkazech z PayPalu na mobilu, které navazují na řadu předešlých ze stejného zdroje, a ne jiného čísla, už jsem netušil.

 

Nechápala to ani pracovnice PayPalu, a ne, že by mě to uklidnilo…

 

Alexander Goldscheider

 

 

 

 

-----------------------------------------------------------------------------------------------------------------------

VISHING - neboli podvody, které jsou  založeny na principu telefonních hovorů, kdy se volající představí jako pracovník banky, který zjistil napadení účtu volaného. Fiktivní bankovní úředník vystraší různými tvrzeními osobu, které volá, a přiměje jí peníze z účtu převést na bankovní účet, který označí jako bezpečný. Tvrdí přitom, že se jedná pouze o dočasné bezpečnostní opatření. Tvrzení podvodníků bývají velmi věrohodná. Často předem disponují informací o skutečné bankovní instituci, ve které má volaný svůj účet. K tomu využívají tzv. spoofingu telefonního čísla, což znamená, že dokáží napodobit jakékoliv telefonní číslo, tedy i infolinku banky atp.

 

 

 

Komentáře
... : Josef
Nevěděl jsem, co to je. Původně jsem myslel, že jde o chybu a správně má bejt phising, což je lovení ryb, tedy lovení hejlů po internetu.
Tak jsem hledal a ziistil, že už existuje i vishing, coby spojení slov voice a phising, což je lovení hejlů telefonem.
Tak dík, Sášo, za varování.
Sám myslim, že mně to nehrozí. Novejm technologiím nerozumim ani zbla, čímž bych jejich používáním mohl snadno, s pravděpodobností hraničící s jistotou, něco zvorat, a tak je na nic, co souvisí s prachama, nepoužívám. Platim sice kartou, ale to je tak všecko. Veškerý další transakce provádim osobně v baráku banky a na občas došlý emajly reaguju tak, že věc jdu řešit osobně. Zatim se mi nestalo, že by něco nesouhlasilo, ale zichr ist zichr. Na občasný telefonní hovory (teď už vím, že se to jmenuje vishing) reaguju už naučenou větou "promiňte, jsem starej člověk a děti mi zakázaly s kýmkoliv neznámym, se telefonem vybavovat" a zamáčknu to.
listopad 11, 2022 06:16
... : mamča
Josef : "promiňte, jsem starej člověk a děti mi zakázaly s kýmkoliv neznámým, se telefonem vybavovat" To se mi líbí, to budu používat :-).
Já zase na všechny nevyžádané telefonáty s různými nabídkami říkám : "Šetřete svůj drahocenný čas, nic nekupuju, neprodávám, všechno mám. Nashledanou".
Bankovním transakcím přes internet se pokud možno vyhýbám, pokud to jde řešit jinak.
listopad 11, 2022 06:50
... : Milena Nováková
Já používám: "sorry, hlídám malé děti, nemůžu telefonovat" a hovor ukončím. Jistě, má to háček - proč jsem tedy telefon zvedala? Kdyby mi někdo stihl tuto otázku položit, odpověď by zněla - příchozí hovor může být i z neznámého čísla důležitý, ale shopping po telefonu důležitý není...
Partner používá: " napište mi svou nabídku na mail", to taky vcelku funguje.
listopad 11, 2022 08:53
... : andrea
hrůza. Čím sofistikovanější je svět kolem nás, tím je vlastně nebezpečnější...
Za chvíli se budem bát platit kartou i v sámošce.
listopad 11, 2022 17:00
... : Jiri Bilina
Dik za informace, tyhle veci se vyplati vedet.
Ja jsem vetsinou dost opatrny a nemyslel jsem ze bych mohl temhle lumpum naletet, az...
Objednal jsem si kratasy na zaklade inzeratu na FB (coz byl asi omyl) a cekal skoro dva mesice. Pak me bylo oznameno, ze pokud nezaplatim $2.25 za clo, kratasy nedostanu. Zaplatil jsem VISA kartou a za tyden kratasy opravdu prisly, vse v poradku, huraaa.
No a pak jsem si vsimnul, ze jsem clenem jakehosi book clubu a ze tam za neexistujici zbozi jeden tyden platim $37, dalsi tyden $75, pak zase $42...
Stravil jsem hodinu a pul na telefonu, nekolikrat ruznym lidem z VISA vysvetloval ze jsem cislo kreditky nikomu cizimu nedal. Az na tu firmu, ktera me poslala kratasy. Za clo. AHA!!! smali se ti dobri lide...
Prachy jsem zpet dostal, novou kreditku taky a priste budu opatrnejsi...
Mikin
listopad 11, 2022 21:23

Powered by Azrul's Jom Comment
busy