Du har måske allerede regnet det ud når smishing er sms’er hvad vishing så er 🥁…
Vishing "voice phishing" er cyberkriminalitet som foregår via telefonopkald. Det er også kendt som telefon-phishing. Hackerne ringer til dig for at overbevse dig om at dele persinlige oplysninger. Det kan fx være kreditkortoplysninger, adgangskoder og adresser. Nogle hackere har en truende adfærd og er meget overbevisende i deres sprog, andre lader som om de hjælper dig med at undgå kriminelle anklager.
For at lave et succesfuldt vishing angreb er første trin for hackeren at tilegne sig dit telefonnummer. Det kan de gøre på flere måder, de kan enten forsøge med at sende en phishing-mail hvor de beder dig om at svare med dit telefonnummer, det kan også findes via forskellige databaser eller specialiseret software som er udviklet til at finde telefonnumre. De har størst held med phishing-angrebene da du allerede forventer et opkald når hackeren ringer.
I tilfælde hvor du har afgivet dit telefonnummer i en mail, er det usandsynligt at du har mistanke om at det er et angreb. Som tidligere nævnt vil hackeren i telefonen forsøge at få dig til at afsløre personlige oplysninger som din bankkonto. Det lykkedes ofte hackeren ved at tale til din tillid og frygt.
Du skal holde tungen lige i munden når det kommer til vishing, da det er telefonopkald du bliver udsat for. Det er nemt at have tillid til vedkomne i den anden ende, da det er svært at forestille sig at hackere faktisk er helt normale mennesker. De vil forsøge at ringe til dig og udgive sig for at være din bank eller kreditkortselskab, mens de udgiver sig for at være ansat i en af disse virksomheder, kan hackeren informere dig om at din konto er truet og at du er nødt til at foretage en betaling til en ”sikker konto”. De beder med stor sandsynlighed om dine netbankoplysninger, så de selv kan få adgant til din konto og hjælpe dig med at foretage betalinger til dine konti.
Det er her vigtigt at huske på at din bank allerede kan tilgå dine konti uden at bede efter dine login oplysninger.
Tag hånd om dine medarbejdere, og træn dem. Det kan gøres på mange måder enten ved hjælp af sikkerhedsuddannelse eller ved at simulere phishing angreb, så de ved hvad de skal være opmærksomme på og kan rapportere rigtige angreb.