Vishing i smishing
Ataki telefoniczne i SMS-owe
Vishing i smishing to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Phishing poza pocztą elektroniczną
Phishing nie ogranicza się do poczty elektronicznej. Atakujący wykorzystują także rozmowy telefoniczne i wiadomości tekstowe, aby dotrzeć do ofiar.
Te kanały wydają się osobiste i natychmiastowe, co czyni je skutecznymi.
Czym jest vishing
Vishing to phishing głosowy, czyli atak przeprowadzany podczas rozmowy telefonicznej.
Atakujący posługuje się przekonującym głosem i wiarygodną historią, aby wywrzeć na ofierze presję i skłonić ją do ujawnienia informacji lub dokonania płatności.
Typowe scenariusze vishingu
W typowych rozmowach vishingowych rozmówca podszywa się pod:
- dział ds. oszustw Państwa banku
- organy podatkowe żądające zapłaty
- pomoc techniczną twierdzącą, że na Państwa komputerze jest wirus
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'Podszywanie się pod identyfikator rozmówcy
Atakujący mogą sfałszować numer wyświetlany na telefonie. Nazywa się to podszywaniem się pod identyfikator rozmówcy.
Połączenie, które wygląda na wykonane z prawdziwego numeru banku, nadal może być oszustwem. Nigdy nie należy ufać wyłącznie identyfikatorowi rozmówcy.
Czym jest smishing
Smishing to phishing za pośrednictwem SMS-ów, czyli atak dostarczany w wiadomościach tekstowych.
Krótka wiadomość zawiera złośliwy link lub prośbę o połączenie z oszukańczym numerem.
SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'Typowe motywy smishingu
Wiadomości smishingowe często dotyczą:
- nieudanych doręczeń przesyłek
- powiadomień bankowych i zablokowanych kart
- wygranych nagród lub zwrotów pieniędzy
- kodów uwierzytelniania dwuskładnikowego, o które Państwo nie prosili
Pułapka jednorazowego kodu
Niebezpieczna sztuczka polega na tym, że atakujący inicjuje prawdziwe logowanie do Państwa konta, a następnie dzwoni lub wysyła wiadomość z prośbą o podanie kodu weryfikacyjnego.
Przekazanie tego kodu pozwala atakującemu zalogować się jako Państwo. Nigdy nie należy udostępniać nikomu jednorazowego kodu.
Presja i tajemnica
Vishing i smishing opierają się na emocjach.
- Strach - „Mają Państwo dług i zostaną aresztowani”
- Tajemnica - „Proszę nikomu o tym nie mówić”
Legalnie działające organizacje nigdy nie żądają zachowania tajemnicy ani natychmiastowej zapłaty.
Rozłącz się i oddzwoń
Najbezpieczniejszą reakcją na podejrzane połączenie jest rozłączenie się.
Następnie należy oddzwonić do organizacji, korzystając z oficjalnego numeru podanego na jej stronie internetowej lub na odwrocie karty, a nie z numeru, z którego do Państwa dzwoniono.
Nie otwieraj linków
W przypadku podejrzanych wiadomości tekstowych:
- Nie należy otwierać linku
- Nie należy dzwonić pod numer podany w wiadomości
- Należy usunąć wiadomość i zgłosić ją jako spam
Zamiast korzystać z linków w wiadomościach tekstowych, należy otwierać aplikacje bezpośrednio.
Zgłoś atak
Zgłaszanie pomaga chronić innych.
W wielu krajach można przekazywać oszukańcze wiadomości tekstowe na krajowy numer zgłaszania spamu, a większość banków ma infolinię ds. oszustw, na której można zgłaszać podejrzane połączenia.
Szybki test
Sprawdź swoją wiedzę na temat ataków telefonicznych i SMS-owych.
Podsumowanie
Poznali Państwo phishing głosowy i SMS-owy:
- Vishing wykorzystuje rozmowy telefoniczne, a smishing wiadomości tekstowe
- Identyfikator rozmówcy można sfałszować
- Nigdy nie należy udostępniać jednorazowych kodów ani otwierać nieznanych linków
Należy się rozłączyć, zweryfikować wiadomość i ją zgłosić.
Ucz się Cyber Security Academy dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 76
- Lekcje
- 303
Często zadawane pytania
Czy lekcja „Vishing i smishing” jest bezpłatna?
Tak — pełny tekst „Vishing i smishing” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Vishing i smishing”?
Ataki telefoniczne i SMS-owe Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?
Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Vishing i smishing”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?
Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Taktyki inżynierii społecznej
- Rozpoznawanie phishingu
- Vishing i smishing
- Budowanie świadomości bezpieczeństwa