Cyber Security Academy · Lekcja

Vishing i smishing

Ataki telefoniczne i SMS-owe

Lekcja 3 z 413 kroki

Vishing i smishing to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Phishing poza pocztą elektroniczną

Phishing nie ogranicza się do poczty elektronicznej. Atakujący wykorzystują także rozmowy telefoniczne i wiadomości tekstowe, aby dotrzeć do ofiar.

Te kanały wydają się osobiste i natychmiastowe, co czyni je skutecznymi.

Czym jest vishing

Vishing to phishing głosowy, czyli atak przeprowadzany podczas rozmowy telefonicznej.

Atakujący posługuje się przekonującym głosem i wiarygodną historią, aby wywrzeć na ofierze presję i skłonić ją do ujawnienia informacji lub dokonania płatności.

Typowe scenariusze vishingu

W typowych rozmowach vishingowych rozmówca podszywa się pod:

  • dział ds. oszustw Państwa banku
  • organy podatkowe żądające zapłaty
  • pomoc techniczną twierdzącą, że na Państwa komputerze jest wirus
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

Podszywanie się pod identyfikator rozmówcy

Atakujący mogą sfałszować numer wyświetlany na telefonie. Nazywa się to podszywaniem się pod identyfikator rozmówcy.

Połączenie, które wygląda na wykonane z prawdziwego numeru banku, nadal może być oszustwem. Nigdy nie należy ufać wyłącznie identyfikatorowi rozmówcy.

Czym jest smishing

Smishing to phishing za pośrednictwem SMS-ów, czyli atak dostarczany w wiadomościach tekstowych.

Krótka wiadomość zawiera złośliwy link lub prośbę o połączenie z oszukańczym numerem.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

Typowe motywy smishingu

Wiadomości smishingowe często dotyczą:

  • nieudanych doręczeń przesyłek
  • powiadomień bankowych i zablokowanych kart
  • wygranych nagród lub zwrotów pieniędzy
  • kodów uwierzytelniania dwuskładnikowego, o które Państwo nie prosili

Pułapka jednorazowego kodu

Niebezpieczna sztuczka polega na tym, że atakujący inicjuje prawdziwe logowanie do Państwa konta, a następnie dzwoni lub wysyła wiadomość z prośbą o podanie kodu weryfikacyjnego.

Przekazanie tego kodu pozwala atakującemu zalogować się jako Państwo. Nigdy nie należy udostępniać nikomu jednorazowego kodu.

Presja i tajemnica

Vishing i smishing opierają się na emocjach.

  • Strach - „Mają Państwo dług i zostaną aresztowani”
  • Tajemnica - „Proszę nikomu o tym nie mówić”

Legalnie działające organizacje nigdy nie żądają zachowania tajemnicy ani natychmiastowej zapłaty.

Rozłącz się i oddzwoń

Najbezpieczniejszą reakcją na podejrzane połączenie jest rozłączenie się.

Następnie należy oddzwonić do organizacji, korzystając z oficjalnego numeru podanego na jej stronie internetowej lub na odwrocie karty, a nie z numeru, z którego do Państwa dzwoniono.

Nie otwieraj linków

W przypadku podejrzanych wiadomości tekstowych:

  • Nie należy otwierać linku
  • Nie należy dzwonić pod numer podany w wiadomości
  • Należy usunąć wiadomość i zgłosić ją jako spam

Zamiast korzystać z linków w wiadomościach tekstowych, należy otwierać aplikacje bezpośrednio.

Zgłoś atak

Zgłaszanie pomaga chronić innych.

W wielu krajach można przekazywać oszukańcze wiadomości tekstowe na krajowy numer zgłaszania spamu, a większość banków ma infolinię ds. oszustw, na której można zgłaszać podejrzane połączenia.

Szybki test

Sprawdź swoją wiedzę na temat ataków telefonicznych i SMS-owych.

Podsumowanie

Poznali Państwo phishing głosowy i SMS-owy:

  • Vishing wykorzystuje rozmowy telefoniczne, a smishing wiadomości tekstowe
  • Identyfikator rozmówcy można sfałszować
  • Nigdy nie należy udostępniać jednorazowych kodów ani otwierać nieznanych linków

Należy się rozłączyć, zweryfikować wiadomość i ją zgłosić.

Bezpłatny start

Ucz się Cyber Security Academy dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
76
Lekcje
303

Często zadawane pytania

Czy lekcja „Vishing i smishing” jest bezpłatna?

Tak — pełny tekst „Vishing i smishing” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Vishing i smishing”?

Ataki telefoniczne i SMS-owe Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Vishing i smishing”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Taktyki inżynierii społecznej
  2. Rozpoznawanie phishingu
  3. Vishing i smishing
  4. Budowanie świadomości bezpieczeństwa
← Powrót do Cyber Security Academy