Вишинг и смишинг
Телефонные атаки и атаки через SMS
«Вишинг и смишинг» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Фишинг за пределами электронной почты
Фишинг не ограничивается электронной почтой. Злоумышленники также используют телефонные звонки и текстовые сообщения, чтобы связаться с жертвами.
Эти каналы кажутся личными и незамедлительными, что делает их эффективными.
Что такое голосовой фишинг
Голосовой фишинг — это фишинговая атака, проводимая по телефону.
Злоумышленник использует убедительный голос и правдоподобную историю, чтобы заставить жертву раскрыть информацию или совершить платёж.
Распространённые сценарии голосового фишинга
В типичных звонках голосового фишинга злоумышленники выдают себя за:
- Отдел по борьбе с мошенничеством Вашего банка
- Налоговые органы, требующие оплатить задолженность
- Службу технической поддержки, утверждающую, что на Вашем PC обнаружен вирус
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'Подмена ID вызывающего абонента
Злоумышленники могут подделать номер, отображаемый на Вашем телефоне. Это называется подменой ID вызывающего абонента.
Звонок, который выглядит как звонок с настоящего номера Вашего банка, всё равно может быть мошенническим. Никогда не доверяйте только ID вызывающего абонента.
Что такое СМС-фишинг
СМС-фишинг — это фишинговая атака, осуществляемая через текстовые сообщения.
Короткое сообщение содержит вредоносную ссылку или предлагает позвонить по мошенническому номеру.
SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'Распространённые темы СМС-фишинга
В сообщениях СМС-фишинга часто притворяются, что речь идёт о:
- Несостоявшейся доставке посылки
- Банковских уведомлениях и заблокированных картах
- Выигрыше приза или возврате денег
- Кодах двухфакторной аутентификации, которые Вы не запрашивали
Ловушка с одноразовым кодом
Опасная уловка: злоумышленник инициирует настоящий вход в Вашу учётную запись, а затем звонит или пишет Вам с просьбой сообщить код подтверждения.
Если Вы сообщите этот код, злоумышленник сможет войти в систему от Вашего имени. Никому и никогда не сообщайте одноразовый код.
Давление и секретность
Голосовой фишинг и СМС-фишинг воздействуют на эмоции.
- Страх — «Вы должны деньги и будете арестованы»
- Секретность — «Никому не говорите»
Легитимные организации никогда не требуют сохранять всё в тайне или немедленно вносить оплату.
Положите трубку и перезвоните
Самая безопасная реакция на подозрительный звонок — положить трубку.
Затем перезвоните в организацию по официальному номеру с её веб-сайта или с обратной стороны Вашей карты, а не по номеру, с которого Вам звонили.
Не переходите по ссылкам
В случае подозрительных текстовых сообщений:
- Не переходите по ссылке
- Не звоните по номеру из сообщения
- Удалите сообщение и пожалуйтесь на него как на спам
Открывайте приложения напрямую, а не переходите по ссылкам из текстовых сообщений.
Сообщите об атаке
Сообщая об атаках, Вы помогаете защитить других.
Во многих странах мошеннические сообщения можно переслать на национальный номер для сообщений о спаме, а у большинства банков есть горячая линия для сообщений о подозрительных звонках.
Быстрая проверка
Проверьте свои знания об атаках по телефону и через SMS.
Повторение
Вы узнали о голосовом фишинге и СМС-фишинге:
- Голосовой фишинг использует телефонные звонки, а СМС-фишинг — текстовые сообщения
- ID вызывающего абонента можно подделать
- Никогда не сообщайте одноразовые коды и не переходите по неизвестным ссылкам
Положите трубку, проверьте информацию и сообщите об атаке.
Часто задаваемые вопросы
Урок «Вишинг и смишинг» бесплатный?
Да — полный текст урока «Вишинг и смишинг» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Вишинг и смишинг»?
Телефонные атаки и атаки через SMS Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Вишинг и смишинг»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Тактики социальной инженерии
- Распознавание фишинга
- Вишинг и смишинг
- Формирование осведомлённости о безопасности