医師、銀行家、警察官、テクニカル サポート スタッフなど、詐欺師が演じるのはこれらの役割だけではありません。恐怖の影響を受けて、電話で被害者から金銭をだまし取ったり、デバイスへのリモート アクセスを試みたりします。乱用。
国家サイバー情報セキュリティ局(NÚKIB)の2023年のチェコ共和国のサイバーセキュリティ状況に関する報告書によると、面接を受けた人の約15%が何らかの形のいわゆる勧誘電話や詐欺電話に遭遇したという。 。チェコ銀行協会(ČBA)によると、平均被害額は30万クラウンだという。
O2 オペレーターのセキュリティ責任者である Radek Šichtance 氏によると、攻撃者の手口はますます巧妙化しており、すぐに見分けるのは難しい場合があるとのことです。 「攻撃者は説得力があり、人の警戒心が緩んでいる夜間に電話をかけることができます。攻撃者は、一般に公開されている情報源から電話をかけてきた人に関する多くの情報を入手していることが多く、それを説得力を高めるために利用します」と彼は説明する。
彼によると、攻撃者に対する最善の防御は警戒することです。詐欺師は、問題の人物を助けたい、彼が危険にさらされている、そして自分たちが彼を守ることができると主張します。
「具体的には、たとえば、誰かが自分の銀行口座の資金を悪用したという印象を与えており、これには早急に対処する必要があります。ただし、これは戦術の一部です。発信者が機密の個人データを尋ねてきた場合、インターネット バンキングや支払いカードの詳細などのアクセス名やパスワードを要求する場合は、そのような通話を継続せず、すぐに電話を切り、警察に通報することをお勧めします。」と彼はアドバイスします。
そして、そのような電話はどのようなものでしょうか? 「こんにちは、あなたの銀行から電話しています。あなたの口座で詐欺が検出されたので、カードの詳細が必要になります。」これはすでに「古典的」ですが、残念ながらまだ機能しており、警察官や会社の請負業者などが最終的に「コードを確認してください」と電話をかけることがあります。インターネット バンキングの場合。」、「携帯電話に PIN を入力してください…」、「SMS が届きます。」/「受け取ったコードを口述入力してください。」、「CVV コードは何ですか? 」。
電話中は冷静さを保ち、見せかけの緊急性に影響されないようにすることが重要です。また、発信者の名前を思い出し、実際にその機関の製品を使用しているかどうか、電話が適切な時間に行われたかどうか、または電話の信頼性を何らかの方法で確認できるかどうかを考えてください。たとえば、次のように尋ねます。契約番号の発信者。
残念ながら、詐欺の被害に最も遭いやすいのは高齢者であり、詐欺師の餌食になる可能性が高くなります。彼らは忘れることが多く、より信頼しており、すべてを急いで行う詐欺師のプレッシャーの下で、安全のルールを忘れてしまいます。
「偽アドバイザーは、投資機会を装って被害者のコンピューター制御に直接アクセスしようとする可能性もあります。このような投資オファーは電子メールで送信されたり、ソーシャル ネットワーク、オンライン マガジン、またはインターネット上のディスカッションに広告として表示されたりします。その後、攻撃者は被害者に電話で連絡し、AnyDesk や TeamViewer などのリモート アクセス用プログラムをインストールするよう説得し、コンピュータやインターネット バンキングやその他のアプリケーションの保存されたログイン データに対する権限を取得します」と調査アナリストのオンドジェ ノボトニー氏は付け加えています。 ESETのプラハ支店から。
詐欺電話のサンプル
詐欺師は銀行の顧客に電話し、別の銀行でローンを組んだかどうか尋ねたが、顧客は否定した。詐欺師は、個人情報が悪用された可能性があると伝え、問題を解決するために銀行の「技術部門」に紹介することで顧客に恐怖を植え付けようとした。
さらに、さらなる被害を避けるためには、指定された銀行に保管されている資金を最大額引き出し、QR コード (銀行のロゴ付き) に基づいて第 2 世代 ATM (暗号化 ATM) に挿入する必要があると伝えました。それは彼女に送られたものです。顧客によれば、通話全体が信頼できるもので、発信者は彼女に従業員カードも送っており、電話をかけた「情報回線」の着信音は顧客の銀行が使用しているものと同じだったという。これは詐欺であったため、顧客は暗号通貨ATMに預けていたお金をすべて失いました。
詐欺電話は、顧客を詐欺電話から守ろうとするオペレーターによっても対処されます。
「夏の間、私たちは O2 ネットワークに詐欺防止機能を導入しました。 「現在、当社は、T-Mobile ネットワークを使用して、着信通話と発信通話の両方で顧客に通話保護を提供しています。」とシヒタンク氏は SZ Byznys に語った。現在、O2 ネットワークだけで 1 日に 10 万件以上の不正通話をフィルタリングしている。
警察幹部会予防局の主任局長、ラディスラフ・ベラーネク氏によると、オンライン環境で行われる犯罪の防止は、現在、予防分野における私たちの最優先事項です。全人口を対象としていますが、さまざまな理由から高齢者が最も弱い立場にあります。
「その一方で、私たちは予防の分野で高齢者に長年取り組んでおり、接触予防について積極的に取り組んでいる高齢者に頻繁にアプローチしています。それに加えて、老人クラブが頻繁に主催する古典的な講演やディスカッションも行っています」 、図書館、あるいは個々の都市や地方自治体では、さまざまな予防プロジェクトもあり、たとえば、一部の地域では予防劇場になっています」とベラーネク氏は説明します。
警察は、パンフレット、カレンダー、磁石など、さまざまな方法で高齢者にアプローチし、オンライン環境での安全な移動の原則を思い出させようとしています。
フィッシング、スミッシング、ビッシングですか?
フィッシングは、ソーシャル エンジニアリング技術を使用したサイバー攻撃の一種で、攻撃者が被害者の機密データを取得したり、被害者のデバイス上で悪意のあるコードを実行したりしようとします。ほとんどの場合、フィッシング攻撃は、支払いカードに関する情報やインターネット バンキングのログイン データを要求する詐欺メールを使用して行われます。しかし、チャット アプリケーションやソーシャル ネットワーク上に掲載されるオファーや広告における課題も例外ではありません。
スミッシングは、SMS とフィッシングという言葉のかばん語で、テキスト メッセージを介して実行される攻撃の形式です。詐欺師は、被害者から機密のアカウント データ (ログイン ID、パスワード、モバイル キーなど) またはカード (完全なカード番号、有効期限、CVC コード、3D セキュア コードなど) を抽出しようとします。
ビッシング (音声フィッシング) は、音声通話とソーシャル エンジニアリング技術を使用した攻撃の一種です。攻撃者は、個人情報や支払い情報を使って被害者を誘惑したり、電話を通じて直接送金させようとします。
既知の番号から電話がかかることもあります
ノボトニー氏によると、詐欺電話はいくつかの兆候によって検知できるという。電話機のディスプレイに表示される電話番号は、非常に短いか、不明なプレフィックス (+420 以外) が付いている場合があります。この場合、電話に出る前に番号を確認しても問題ありません。これは、たとえば、一般に公開されている携帯電話番号のデータベースで行うことも、単にインターネットで検索することによっても行うことができます。
「しかし、詐欺師は、既存の電話番号を模倣する、いわゆるスプーフィングを使用することもあります。そのような場合、私たちの慎重さがさらに役立ちます。ユーザーは、詐欺師が私たちに急いで行動することを望んでいることを覚えておく必要があります。攻撃者は行動します。」救世主として、モバイル アプリケーション、インターネット バンキング、またはお金へのアクセスを保存できます。ユーザーに関する情報は、それ自体について提供される情報と同様、非常に一般的なものです。」と彼は付け加えた。
スプーフィングはどのようにして起こるのか
- 残念ながら、電気通信技術により、電話番号を変更して外国の番号に偽装することが可能になります。いわゆるシグナリングにアクセスするだけで、発信者の番号を自由に設定できます。
- 電気通信におけるシグナリングは、通信デバイスまたはネットワーク間で情報を転送するプロセスです。トラフィックを制御し、通話、テキスト メッセージ、データ転送、その他の通信サービスを管理するために使用されます。シグナリングにアクセスできるということは、単に通信プロバイダーであることを意味します。
- 世界には、ルールに従って正しく行動する必要のない電気通信プロバイダーが何千も存在します。たとえば、組織化されたグループが海外に架空のコールセンターを設立することができます。この場合、コールセンターを設置したり、ネットワークに接続するプロバイダーを選択したりするのは通信会社ではなく「企業」であり、そこまで高度な管理システムはありません。これにより、詐欺師はシグナリングにアクセスして電話番号を変更できるようになります。
チェコ電気通信庁 (ČTÚ) によると、通信事業者によるなりすまし対策が功を奏し、毎月数百万件の通話試行がブロックされ、詐欺件数は減少しているという。 事務所はプレスリリースでこう述べている。しかし、同氏によると、依然として注意が必要だという。詐欺師は新しい方法やテクニックを使用します。
「現時点では、これは、たとえば、重要な情報や資金を受取人から誘い出すことを目的とした、不正なリンクを含む SMS の送信です。携帯電話会社は、不正行為を特定するために、これらの SMS を番号 7726 に無料で転送する可能性を提供しています。」 SMS をチェックし、その後、保護措置や警察などとの連絡を確保します」と同局は付け加えた。
#nePINdej キャンペーン!
- これは我が国のサイバーセキュリティ分野で最も大規模なキャンペーンに属します。国家行政機関とチェコのビジネスの主要企業の両方が関与しており、自身またはその顧客も不正攻撃の影響を受けています。
- チェバとチェコ共和国警察に加えて、国家サイバー情報セキュリティ局(NÚKIB)、バリコヴナ、O2、ビザ、チェズ、チェソブ、チェスカー・スポジテルナ、コメルチニー・バンカもキャンペーンに参加した。
インターネット上での安全な行動の基本原則に関する知識をテストできます。 オンライン対話型サイバーテストこれは #nePINdej 教育キャンペーンの一環としてチェコ銀行協会によって立ち上げられたものです。
List News は #nePINdej キャンペーンのメディア パートナーです。
1733601962
#アカウントのロックを解除するトリックはまだ機能します
2024-12-07 17:23:00