В чем разница между фишингом и вишингом
IT-технологии развиваются гигантскими шагами, и чем больше они предоставляют удобств пользователям, тем быстрее появляются разнообразные схемы мошенничества. Сегодня расскажем, как аферисты стараются освоить новые технологии и использовать их слабые места, чтобы достичь собственных корыстных целей.
Вишинг, фишинг – это распространенные приемы, помогающие злоумышленникам получать конфиденциальную информацию компаний и простых пользователей. Давайте разберем, в чем состоит разница между фишингом и вишингом, и раскроем их рабочие механизмы.
Что такое фишинг
Фишинг (fishing) – это разновидность интернет-мошенничества, в ходе которого нечестные люди стараются получить доступ к чувствительным данным пользователей, например, к паролям, паспортным данным, банковским реквизитам. В этих целях они создают фальшивые веб-ресурсы или рассылают поддельные email, похожие на настоящие.
Как работает фишинг
Атаки фишеров начинаются с рассылки email или уведомлений, которые часто путают с официальными сообщениями от банков, госструктур. В письмах содержится просьба перейти по линку или ввести определенные данные на сфабрикованном сайте. Часто обращение подкрепляется информацией-триггером, и человек жмет на ссылку, чтобы разобраться.
Примеры фишинговых атак
Перечислим несколько примеров фишинговых атак:
- уведомление о выигрыше/подарке, получении/списании денег с просьбой откликнуться по предоставленной ссылке;
- электронный письма с предложением обновить на якобы официальном веб-ресурсе учетные данные;
- использование поддельных сайтов, выглядящих как настоящие.
Основные признаки фишинга
Как понять, что вы имеете дело с фишингом:
- у письма подозрительный отправитель;
- присутствуют грамматические, орфографические ошибки, формулировки, не свойственные отправителю или официальной организации;
- требование безотлагательных действий (сказать код, ввести пароль и т. д.);
- отсутствие персонального обращения;
- вызывающие подозрения URL-адреса, где происходит замена одного символа на другой, например, букву «о» заменяют на цифру «0»;
- отличия в дизайне оригинального и фейкового сайта.
Image by katemangostar on Freepik.
Что такое вишинг
Вишинг (vishing) – вид мошеннических действий с использованием телефонных звонков, целью которых также является получение конфиденциальных данных. Мошенники звонят своей жертве напрямую, записывая скрипты разговора или общаясь вживую.
Как работает вишинг
Вишинг базируется на приемах социальной инженерии. Звонящие могут представиться знакомым, представителем ФСБ, банка и т. д., чтобы выудить необходимую им информацию. Чаще всего разыгрывается страшный своими последствиями сценарий.
Примеры мошеннических звонков
Звонки могут затрагивать разные темы, например:
- «Служба безопасности банка» предупреждает о попытке снятия денег со счета, требует предоставить пароль входа в систему или перевести деньги «на безопасный счет».
- «Представитель силовых структур» сообщает, что родственник задержан и предлагает решить ситуацию.
- «Сотрудник Госуслуг» сообщает о попытке взлома вашего аккаунта и просит назвать код из СМС для подтверждения вашей личности или отмены какого-либо якобы совершенного действия.
- «Специалист мобильного оператора» предлагает оптимизировать работу сети и т. д.
Основные признаки вишинга
К основным проявлениям этого вида аферы относят:
- внезапный звонок с незнакомого номера;
- настоятельная просьба срочно продиктовать чувствительную информацию;
- применение канцеляризмов, официальной терминологии для создания правдоподобности требованиям звонившего;
- попытки надавить на жертву, чтобы она совершила требуемое действие.
Чем фишинг отличается от вишинга
Хотя оба вида мошенничества ориентированы на получение личной информации пользователей, разница между фишингом и вишингом все же есть.
Каналы атаки
Если говорить о каналах взаимодействия с жертвами, то отличие фишинга от вишинга в следующем:
- Фишинг базируется на отправке поддельных email, SMS, сообщений в соцсетях и на других онлайн-площадках от лица знакомого бренда, представителя госучреждения, банка и т. д. Цель – заставить человека кликнуть на вредоносный линк или сделать загрузку зараженного вирусом файла.
- Вишинг практикует звонки и голосовые сообщения, которые маскируются под официальные запросы от государственных структур, банков, прочих организаций, вызывающих доверие или страх. Человека пытаются склонить к совершению необдуманных действий.
Способы воздействия на жертву
Здесь мы можем наблюдать еще одно отличие фишинга от вишинга.
В случае с фишингом злоумышленники прибегают к рассылке писем, уведомлений с ложной информацией, интересными предложениями, предостережениями.
Вишинг стремится использовать более личный подход к человеку. Мошенники представляются сотрудниками правоохранительных органов, банка и других социально значимых организаций, чтобы сформировать у жертвы чувство спешки и необходимости безотлагательных действий по их инструкции. В ход идут угрозы и различные психологические приемы в зависимости от реакции жертвы.
Уровень доверия и давление
Фишинг от вишинга может отличаться и здесь. Фишинг ориентирован на обман посредством фальшивых сайтов, рассылок электронных писем, похожих на официальные. Давление здесь меньше, многое зависит от внимательности адресата, так как есть время подумать без жесткого давления извне. Вишинг практикует прямой подход. Собеседник может назваться уполномоченным лицом, начать психологически давить на абонента, грозить штрафами, неприятностями, чтобы мотивировать его действовать оперативно, без долгих размышлений.
Почему эти атаки до сих пор работают
Эти способы обмана людей до сих пор показывают эффективность. Многие категории пользователей часто не осознают возможные риски, по привычки считая, что к ним могут обращаться действительно реальные представители официальных организаций. Отсутствие настороженности, времени на обдумывание ситуации, доверчивость приводят к передаче чувствительной информации в чужие руки.
Как защититься от фишинга и вишинга
Специалисты призывают не совершать необдуманных поступков, проанализировать ситуацию. От заминки в 5-10 минут ничего не произойдет, зато вы сможете избежать реальных неприятностей. Рассмотрим, на что стоит обращать внимание.
Проверка источников и ссылок
Не рекомендуется переходить по ссылкам из сообщений, которые вызывают подозрение. Проверьте адрес на замену символов, свяжитесь с самой организацией на прямую, через ее оригинальный ресурс. Тоже самое следует сделать при неожиданном звонке. Лучше положить трубку и позвонить на номер телефона, размещенный на настоящей странице учреждения.
Безопасность персональных данных
Не предоставляйте чувствительные сведения по различным каналам связи (телефон, email), если это подозрительный, незнакомый, необычный запрос. Реально функционирующие организации не запрашивают пароли, номера счетов, копии паспортов по таким каналам связи.
Поведение при подозрительных звонках
Следует уточнить у звонящего его должность, фамилию, имя, отделение и перезвонить по номеру, который указан на официальном ресурсе учреждения, чтобы убедиться, что такой человек действительно является их сотрудником и уполномочен вести переговоры.
Использование защитных инструментов
Можно использовать антивирусные программы, межсетевые экраны. Это защитит оборудование от вредоносного кода, фишинговых атак. Рекомендуется периодически обновлять ОС, приложения.
Что делать, если вы стали жертвой
Если вы пострадали от злоумышленников, максимально быстро сообщите о проблеме правоохранительным органам, банку, организации, от лица которых действовали аферисты. Поменяйте пароли, свяжитесь с обслуживающим вас банком, чтобы проверить состояние счета.
Заключение
Мы разобрали, чем может отличаться вишинг от фишинга. Но важны здесь не столько отличия, сколько готовность людей противостоять любому обману. Надеемся, теперь вы будете лучше осведомлены о схемах мошенников и станете более бдительны.
Оцените статью





