Cyber Security Academy · Pelajaran

Vishing dan Smishing

Serangan melalui telefon dan SMS

Pelajaran 3 daripada 413 langkah

Vishing dan Smishing ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Selain Pancingan Data melalui E-mel

Pancingan data tidak terhad kepada e-mel. Penyerang juga menggunakan panggilan telefon dan mesej teks untuk menghubungi mangsa.

Saluran ini terasa peribadi dan segera, menjadikannya berkesan.

Apakah Pancingan Data Suara

Pancingan data suara ialah pancingan data melalui suara, iaitu serangan yang dilakukan melalui panggilan telefon.

Penyerang menggunakan suara dan cerita yang meyakinkan untuk mendesak mangsa mendedahkan maklumat atau membuat bayaran.

Skrip Pancingan Data Suara Biasa

Panggilan pancingan data suara biasanya menyamar sebagai:

  • Jabatan penipuan bank anda
  • Pihak berkuasa cukai yang menuntut bayaran
  • Sokongan teknikal yang mendakwa PC anda mempunyai virus
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

Pemalsuan ID Pemanggil

Penyerang boleh memalsukan nombor yang dipaparkan pada telefon anda. Ini dipanggil pemalsuan ID pemanggil.

Panggilan yang kelihatan datang daripada nombor sebenar bank anda masih boleh menjadi penipuan. Jangan sekali-kali mempercayai ID pemanggil sahaja.

Apakah Pancingan Data melalui SMS

Pancingan data melalui SMS ialah serangan pancingan data yang dihantar melalui mesej teks.

Mesej ringkas mengandungi pautan berniat jahat atau meminta anda menelefon nombor palsu.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

Tema Biasa Pancingan Data melalui SMS

Mesej pancingan data melalui SMS sering menyamar sebagai mesej tentang:

  • Kegagalan penghantaran bungkusan
  • Amaran bank dan kad yang disekat
  • Kemenangan hadiah atau bayaran balik
  • Kod pengesahan dua faktor yang tidak anda minta

Perangkap Kod Sekali Guna

Satu helah berbahaya: penyerang memulakan log masuk sebenar ke akaun anda, kemudian menghubungi atau menghantar mesej kepada anda untuk meminta kod pengesahan.

Menyerahkan kod itu membolehkan mereka log masuk sebagai anda. Jangan sekali-kali berkongsi kod sekali guna dengan sesiapa pun.

Tekanan dan Kerahsiaan

Pancingan data suara dan pancingan data melalui SMS bergantung pada emosi.

  • Ketakutan - 'Anda berhutang wang dan akan ditangkap'
  • Kerahsiaan - 'Jangan beritahu sesiapa'

Organisasi yang sah tidak pernah menuntut kerahsiaan atau bayaran serta-merta.

Tamatkan Panggilan dan Hubungi Semula

Tindak balas paling selamat terhadap panggilan yang mencurigakan ialah menamatkan panggilan.

Kemudian hubungi semula organisasi tersebut menggunakan nombor rasmi daripada laman web mereka atau bahagian belakang kad anda, bukan nombor yang menghubungi anda.

Jangan Ketik Pautan

Untuk mesej teks yang mencurigakan:

  • Jangan ketik pautan
  • Jangan telefon nombor dalam mesej
  • Padamkan dan laporkan mesej itu sebagai mesej tidak dikehendaki

Buka aplikasi secara terus dan bukannya mengikuti pautan dalam mesej teks.

Laporkan Serangan

Pelaporan membantu melindungi orang lain.

Banyak negara membenarkan anda memajukan mesej penipuan kepada nombor pelaporan mesej tidak dikehendaki kebangsaan, dan kebanyakan bank mempunyai talian bantuan penipuan untuk melaporkan panggilan yang mencurigakan.

Semakan Ringkas

Uji pengetahuan anda tentang serangan melalui telefon dan SMS.

Ringkasan

Anda telah mempelajari tentang pancingan data suara dan melalui SMS:

  • Pancingan data suara menggunakan panggilan telefon; pancingan data melalui SMS menggunakan mesej teks
  • ID pemanggil boleh dipalsukan
  • Jangan sekali-kali berkongsi kod sekali guna atau mengetik pautan yang tidak diketahui

Tamatkan panggilan, sahkan dan laporkan.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Vishing dan Smishing” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Vishing dan Smishing”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Vishing dan Smishing”?

Serangan melalui telefon dan SMS Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “Vishing dan Smishing” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Taktik Kejuruteraan Sosial
  2. Mengenali Pancingan Data
  3. Vishing dan Smishing
  4. Membina Kesedaran Keselamatan
← Kembali ke Cyber Security Academy