×
Watch TV
'CyberGuy' warns of cyberscams costing Americans billions a year

Многие из нас имеют семьи, за которыми нужно следить. Мы экономим деньги не только для собственного будущего, но и, возможно, даже больше – для наших детей и внуков. Мы хотим обеспечить хорошее образование, помочь им купить дом или просто отложить что-то, чтобы быть готовыми, когда им понадобится.

Так было с Тони. Он накопил значительную сумму для будущего своих сыновей, более 4 миллионов долларов в биткоинах. И с одного щелчка он потерял все из-за вишинга, типа мошенничества, использующего телефонные звонки, чтобы обмануть людей и выманивать у них чувствительную информацию.

Мошенники выдавали себя за агентов поддержки Google и, после хитрой схемы, привлекли его внимание, затем завоевали его доверие и в конечном итоге оставили его ни с чем.

"Пожалуйста, человек. Есть ли что-то, что ты можешь сделать, чтобы вернуть мне хоть что-то?" – было последним, отчаянным обращением Тони к мошенникам, надеясь добиться их человечности.

bitcoin scam 1

Что такое вишинг?

Вишинг, сокращение от "фишинга по голосу", – это вид киберпреступности, который использует телефонные звонки, чтобы обмануть людей и получить персональную или финансовую информацию. В отличие от традиционного фишинга, который основан на электронной почте или текстовых сообщениях, вишинг использует силу человеческого голоса и социальной инженерии для манипулирования жертвами. Мошенники часто выдают себя за легитимные организации, такие как банки, технологические компании или государственные учреждения, чтобы завоевать доверие и создать чувство срочности. Они могут запрашивать пароли, номера кредитных карт или другие чувствительные данные, которые затем используют для мошеннических целей.

Поскольку вишинг тесно связан со способами социальной инженерии, его сложно обнаружить, что делает его особенно опасной формой киберпреступности.

bitcoin scam 2

Мошенничество – это хорошо организованная пьеса

Разберем эти схемы вишинга, чтобы понять, почему они настолько эффективны. Когда вы видите их как спектакль, состоящий из разных актов, становится проще распознать отдельные тактики.

Акт 1: Подготовка и выбор цели

Мошенники начинают с идентификации потенциальных жертв через социальные сети, публичные транзакционные записи, утечки баз данных и другое. После выбора цели они собирают личные данные (электронную почту, номер телефона, финансовые активы), чтобы создать доверие. И вас могут легко выбрать в качестве цели. Это потому что брокеры данных – компании, которые покупают и продают вашу личную информацию – являются золотыми приисками для мошенников. Вся ваша анкета, вероятно, где-то доступна и содержит всё, что им нужно для успешного мошенничества: ваше имя, адрес, контактные данные, члены семьи, собственность и многое другое.

Как защитить себя на этапе:

  • Ограничьте то, что вы делитесь онлайн, особенно финансовые детали
  • Подпишитесь на услуги удаления данных, которые стирают вашу личную информацию из баз данных компаний
  • Акт 2: Первый контакт

    Мошенники всегда инициируют контакт первыми. Давайте рассмотрим схему вишинга на примере учетной записи Google.

  • Инициирование реального сигнала безопасности: Мошенники могут попытаться восстановить вашу учетную запись Google, чтобы вызвать реальные сигналы безопасности, например, отправляемые на ваш телефон коды верификации. Их цель – не сбросить ваш пароль, а заставить вас поверить, что есть реальная проблема с безопасностью.
  • bitcoin scam 3

  • Отправка фальшивого сообщения о безопасности: Они создают фальшивую гугл-форму, используя ваш адрес электронной почты, заточенную под официальное предупреждение о безопасности. В сообщении часто указывается, что произошло нарушение безопасности и что вам скоро свяжется указанный агент поддержки.
  • bitcoin scam 4

  • Совершение звонка: Вскоре после получения вами сообщения по электронной почте мошенники звонят с помощью поддельного номера Google и проводят вас через ложные шаги по безопасности.
  • Как защитить себя на этом этапе:

  • Приостановите и проверьте – Настоящие компании не звонят вам или отправляют электронные письма для чувствительных действий по безопасности
  • Свяжитесь с компанией напрямую – Используйте официальные контактные данные (не доверяйте номеру или адресу электронной почты звонящего)
  • Будьте скептичными по поводу срочных предупреждений о безопасности – Мошенники создают фальшивые чрезвычайные ситуации, чтобы заставить вас действовать без размышлений
  •  

    Акт 3: Построение доверия

    Мошенники больше не проситывают пароли прямо. Этот трюк больше не работает. Вот что они делают вместо этого.

  • Представление себя в качестве агентов поддержки: Они остаются спокойными и дружелюбными, утверждая, что они здесь, чтобы помочь разобраться в проблеме. Они ссылается на детали из фальшивой гугл-формы, чтобы казаться легитимными.
  • Процесс восстановления реального пароля: Пока вы разговариваете по телефону, мошенники указывают вам изменить пароль в качестве меры безопасности. Они не отправляют подозрительные ссылки, но вместо этого проводят вас через реальный процесс восстановления. На этом этапе они все еще не имеют доступа к вашей учетной записи. Но вскоре это изменится.
  • bitcoin scam 5

    Акт 4: Мошенничество

    После успешного сброса пароля мошенники просят выполнить последний шаг: войдите. Именно здесь происходит настоящее мошенничество.

  • Отправка фишинговой ссылки: Теперь, когда вы доверяете им, они отправляют сообщение с поддельным номером Google с ссылкой для входа. Однако ссылка ведет на фишинговый сайт, созданный под видом страницы входа Google.
  • Вход на реальный сайт: Как только вы вводите учетные данные на фальшивой странице, мошенники вводят их на реальном сайте Google. Через несколько секунд вы получаете подлинное сообщение безопасности Google с вопросом: "Это вы?"
  • Нажатие "Да, это я" завершает мошенничество: Пока вы находились на их фальшивой платформе, они одновременно входили в вашу реальную учетную запись, используя ваши учетные данные. Предложенный Google запрос на безопасность? Он не был для вашего устройства. Был для их. В результате вы только что предоставили мошенникам доступ к вашей учетной записи.
  • Как защитить себя на этом этапе:

  • Никогда не входите в свои учетные записи, используя отправленные вам ссылки
  • Всегда проверяйте URL перед вводом учетных данных и ищите "https://" и правильные написания
  • Используйте менеджер паролей, который заполняет данные только на легитимных сайтах. Качественный менеджер паролей обеспечивает безопасность с шифрованием "знание нуля", защиту военного уровня и поддержку нескольких платформ, включая Windows, macOS, Linux, Android, iOS и основные браузеры. Ищите функции, такие как неограниченное хранение паролей, безопасное разделение, отчеты о состоянии пароля, мониторинг нарушения данных, автозаполнение и аварийный доступ. Посмотрите мои экспертные обзоры лучших менеджеров паролей 2025 года здесь
  •  

    Акт 5: Ограбление

    На этом этапе мошенники завершают звонок, оставляя вас спокойными. Вы поймете, что произошло только тогда, когда уже будет слишком поздно. И в опасности находятся не только учетные записи Google. Тот же метод может использоваться для доступа к учетным записям Apple, банковским услугам и кошелькам для криптовалют. Для некоторых потеря доступа к Google одному уже разрушительно; в конце концов, Google Drive, Google Фото и другие облачные сервисы хранят огромное количество личных и финансовых данных. Но к моменту осознания происходящего уже будет слишком поздно.

    Как защитить себя на этом этапе:

  • Немедленно защитите свои учетные записи – Сбросьте свои пароли, включите двухфакторную аутентификацию с помощью приложения-аутентификатора и выйдите из всех активных сеансов, чтобы устранить несанкционированный доступ.
  • Сообщите о мошенничестве и мониторьте финансовые операции – Сообщите своему банку, кредитной карточной организации или бирже криптовалюты для замораживания транзакций при необходимости. Сообщите о мошенничестве в FTC (отчеты о мошенничестве на FTC.gov), IC3 (IC3.gov) и на задетой платформе. Мониторьте свои учетные записи на подозрительную активность и рассмотрите возможность заморозки кредитов для предотвращения кражи личности.
  • Хотя защита ваших учетных записей и сообщение о мошенничестве критичны после того, как мошенничество уже произошло, лучшая защита – предотвращение этих атак. Принятие этих мер поможет вам не стать жертвой вишинга с самого начала.

    Как защитить себя от вишинг-мошенничества

    1. Инвестируйте в услуги удаления персональных данных: Все эти мошенничества имеют общее: им требуется некоторая из вашей личной информации для работы. Без вашего имени, номера телефона или адреса электронной почты эти мошенничества не могут быть осуществлены. Мошенники могут даже пытаться завоевать ваше доверие, раскрывая больше вашей личной информации, например, ваш номер социального обеспечения, чтобы казаться более правдоподобными. Я настоятельно рекомендую удалить вашу личную информацию с сайтов поиска людей онлайн. Если вы предоставите кому-то свою электронную почту или номер телефона, они могут найти ваш домашний адрес через обратный поиск. Хотя ни одна услуга не обещает удалить все ваши данные из интернета, наличие услуги удаления полезно, если вы хотите постоянно следить и автоматизировать процесс удаления вашей информации со сотен сайтов непрерывно на протяжении