Android

Lupa Komputer, Kejahatan Telefon Bank Bimbang

Samsung Galaxy Note 9 Sebagai Ganti Komputer Anda

Samsung Galaxy Note 9 Sebagai Ganti Komputer Anda
Anonim

Penipuan komputer mungkin besar Masalahnya untuk bank hari ini, tetapi telefon menjadi alat kritikal bagi penipu, kata para bank.

Selain memanggil pelanggan tentang transaksi yang mencurigakan, bank menggunakan SMS (Short Message Service) untuk meminta pelanggan menghubungi mereka. Oleh itu, penipu telah mula menggunakan pelbagai teknik untuk cuba menipu bank-bank untuk berfikir mereka berkomunikasi dengan pelanggan yang sah melalui telefon. "Pengesahan pusat panggilan adalah, kepada saya, titik kesakitan terbesar sekarang," kata pengarah risiko saluran utama Stan Szwalbenest dengan JP Morgan Chase, bercakap pada persidangan RSA di San Francisco minggu ini.

Perisian malware, phishing dan cyberattacks boleh dibicarakan, tetapi "kita tidak boleh menipu diri sendiri memikirkan bahawa satu-satunya tempat [jenayah sedang berlaku]," katanya. "Risiko terbesar yang saya lihat adalah kejuruteraan sosial, dan itulah persoalannya."

Serangan kejuruteraan sosial berlaku apabila penipu menipu pelanggan bank atau pekerja untuk membekal maklumat sensitif, biasanya dengan berpura-pura menjadi seseorang yang tidak mereka.

Kadang-kadang penipu akan menggodam akaun bank dan menukar nombor telefon perhubungan pelanggan. Kemudian, apabila jawatan transaksi yang mencurigakan ke akaun, bank akan memanggil penipu bukan pelanggan.

Dalam forum jenayah siber ada bahkan tajuk pekerjaan untuk orang yang melakukan ini: pengesahan. "Terdapat syarikat yang mengkhususkan diri di dalamnya," kata David Shroyer, naib presiden kanan untuk keselamatan dalam talian dan pendaftaran dengan Bank of America. Penipu akan menjual perkhidmatan orang yang mempunyai kemahiran bahasa untuk meniru pelanggan yang sah, yang menawarkan, sebagai contoh, empat lelaki dan enam wanita yang berbahasa Inggeris, satu dengan aksen bahasa Sepanyol. "Mereka berkata, 'Kami boleh memadankan nombor telefon di mana pelanggan sebenar anda panggil,'" katanya.

Dalam penipuan yang lain, penjenayah mengaktifkan ciri pemesejan panggilan secara automatik untuk mengambil alih talian telefon mangsa untuk tempoh

"Mereka menyesuaikan diri dengan penggunaan teknologi yang berbeza dan kaedah pengesahan yang berbeza," kata Shroyer.

Bank-bank besar seperti JP Morgan telah bekerjasama dengan syarikat telekomunikasi untuk mengenal pasti panggilan palsu, dan dengan serpihan baru-baru ini yang disebut serangan memukul, di mana penggodam menelefon 911 dari nombor palsu untuk menipu polis untuk menghantar pasukan tindak balas kecemasan, Suruhanjaya Komunikasi Komuniti AS baru-baru ini telah mengambil minat yang lebih besar dalam panggilan spoofing, kata Szwalbenest.

Penjenayah juga menggunakan sistem telefon bertaraf korporat yang murah, untuk menjalankan pusat panggilan automatik mereka. Mereka akan memanggil, menghantar e-mel dan menghantar SMS kepada mangsa yang memberitahu mereka untuk memanggil nombor telefon dengan harapan bahawa mangsa akan berfikir bahawa mereka memanggil bank sebenar dan memberikan nombor akaun dan kata laluan.

Teknik ini telah dilabel akhir-akhir ini "vishing. " Tetapi pada hakikatnya ia telah digunakan oleh artis artis selama beberapa dekad, kata Szwalbenest. "Ia kejuruteraan sosial, itu sahaja," katanya. "Ia telah lama wujud." Pengguna perlu mencurigai "setiap panggilan," katanya.