SECURE&TIP: VISHING

This entry is also available in:

Hola.

Una altra tècnica habitual d’enginyeria social és el vishing.

En aquest cas, l’engany es fa mitjançant una trucada telefònica on l’atacant es fa passar per una persona o organització de confiança.

El seu objectiu és obtenir informació, credencials o aconseguir que fem una acció sense verificar la sol·licitud.

Aquestes trucades poden semblar provenir de:

  • Entitats bancàries,
  • Proveïdors,
  • Serveis tècnics,
  • Companys de treball.

Durant la conversa solen transmetre:

  • urgència,
  • generar preocupació
  • presentar una situació que requereix una actuació immediata.

Tot això perquè prenguem una decisió ràpida abans de comprovar si la sol·licitud és legítima .

Ja saps, desconfia de:

  • Trucades inesperades.
  • Sol·licituds dinformació sensible.
  • Peticions poc habituals.
  • Interlocutors que et pressionin per actuar amb urgència.

Abans de facilitar informació o realitzar qualsevol acció, verifica sempre la identitat de la persona que truca utilitzant un canal alternatiu .

Atura’t, pensa i verifica.

Si alguna cosa et genera dubtes , finalitza la trucada i confirma la sol·licitud pels canals oficials .

Perquè quan es tracta de vishing, una conversa pot ser suficient per iniciar un frau.

Pensa abans de respondre.

 

NOTA IMPORTANT:

Si encara complint totes aquestes mesures, et trobes amb situacions que no s’ajusten al nivell de seguretat requerit o establert en polítiques internes, no dubtis a comunicar-ho al teu responsable directe, al responsable de seguretat, al personal de seguretat i/o al departament de IT, en funció del tipus de sospita.

Si et succeeix a nivell personal, denuncia’l directament a les autoritats policials, perquè puguin aconsellar-te adequadament i fer una investigació.