Wangiri 2.0 lừa đảo. Doanh nghiệp của bạn có được bảo vệ không? (Matthew Salibury)

Wangiri 2.0 lừa đảo. Doanh nghiệp của bạn có được bảo vệ không? (Matthew Salibury)

Lừa đảo Wangiri 2.0. Doanh nghiệp của bạn có được bảo vệ không? (Matthew Salisbury) PlatoThông tin dữ liệu Blockchain. Tìm kiếm dọc. Ái.

Tôi biết những gì bạn đang tự hỏi. Wangiri. điều đó là thế quái nào?

Đó là một từ tiếng Nhật có nghĩa là 'một (vòng) và cắt'. Được gọi như vậy vì những kẻ lừa đảo thực hiện cuộc gọi một vòng tới người tiêu dùng từ các số có tỷ lệ cao ở nước ngoài. Những người tiêu dùng tò mò nhìn thấy một cuộc gọi nhỡ từ một số nước ngoài và gọi lại cho số đó, do đó, cuộc gọi được thực hiện đến số có tỷ lệ cao và doanh thu được tạo ra cho kẻ lừa đảo. Kẻ lừa đảo có thể cố gắng giữ chân người tiêu dùng trong cuộc gọi lâu hơn thông qua hệ thống Phản hồi bằng giọng nói tương tác (IVR). Xét cho cùng, thời gian là doanh thu trong thế giới đen tối của lừa đảo qua điện thoại.

Đó là Wangiri, nhưng Wangiri 2.0 là gì?

Nó giống như Vangiri nhưng tốt hơn hoặc tệ hơn, tùy thuộc vào việc bạn đứng về phía nào. Điểm khác biệt chính là Wangiri 2.0 hướng đến đối tượng doanh nghiệp hơn là người tiêu dùng. Hơn nữa, nó ít rõ ràng hơn và có thể không bị phát hiện trong nhiều tháng hoặc thậm chí nhiều năm. Ngoài ra còn có một vài hương vị của Wangiri 2.0 để khiến mọi thứ trở nên thú vị hơn.

Xin lưu ý rằng bạn có nguy cơ gặp rủi ro bất cứ khi nào bạn thu thập số điện thoại cho mục đích thực hiện cuộc gọi hoặc gửi tin nhắn SMS. Hãy xem xét kỹ hơn một số cuộc tấn công Wangiri 2.0 phổ biến

Biểu mẫu liên hệ (đặc biệt là những biểu mẫu được sử dụng để yêu cầu gọi lại hoặc được thu thập cho mục đích bán hàng)

Nó bắt đầu bằng một biểu mẫu trực tuyến đơn giản và kết thúc bằng một hóa đơn điện thoại lớn. Những kẻ lừa đảo sẽ điền vào biểu mẫu của bạn và nhập một số có tỷ lệ cao ở nước ngoài để tiếp cận chúng. Sau đó, làm đi làm lại, và bạn sẽ có được ý tưởng…

Từ đó họ chỉ chờ bạn quay số. Các công ty lớn hơn và những công ty hoạt động trên phạm vi quốc tế thậm chí có thể gặp nhiều rủi ro hơn vì không có gì lạ khi thấy một số ở nước ngoài. Các nhóm phát triển kinh doanh và bán hàng thường có nhiều khả năng thực hiện các cuộc gọi đi tới những số điện thoại này hơn để theo đuổi một khách hàng tiềm năng mới. Để làm cho vấn đề trở nên tồi tệ hơn, không có gì lạ khi các tổ chức sử dụng trình quay số tự động bắt đầu cuộc gọi sau đó kết nối một nhân viên. Điều này loại bỏ cơ hội thực hiện thẩm định trước khi thực hiện cuộc gọi.

Mật khẩu một lần (được gửi qua giọng nói hoặc SMS)

Mặc dù mật khẩu một lần bảo vệ bạn khỏi các loại gian lận khác, nhưng thật không may, chúng lại tạo ra những cơ hội mới cho Wangiri 2.0. Đó là một cuộc tấn công đơn giản đến mức có thể được mô tả là đáng sợ. Cuộc tấn công này xảy ra khi bạn thu thập số điện thoại để đẩy mật khẩu một lần bằng SMS hoặc cuộc gọi thoại. Kẻ lừa đảo sẽ đăng ký dịch vụ của bạn (thường sử dụng bot) và nhập số điện thoại có tỷ lệ truy cập cao ở nước ngoài. SMS hoặc cuộc gọi mà bạn thực hiện để cấp mật khẩu một lần sẽ không rẻ và kẻ lừa đảo sẽ tạo ra doanh thu với mỗi mã được gửi. Hàng nghìn mật khẩu dùng một lần được gửi đến các số có tỷ lệ cao sẽ nhanh chóng hủy hoại ngày của bạn và có thể cả ngân sách của bạn nữa.

Với cả hai cách tiếp cận này, những kẻ lừa đảo sẽ viết các kịch bản để tự động hóa quy trình nhiều nhất có thể. Họ cũng sẽ sử dụng các số khác nhau và có thể liên tục gửi nhỏ giọt vào hệ thống của bạn.

Đối với nhiều tổ chức, điều này dẫn đến việc Wangiri 2.0 không bị phát hiện trong một thời gian khá dài. Chi phí thậm chí sẽ không được công nhận là gian lận, thay vào đó chúng được ngụy trang dưới chi phí bán hàng, tiếp thị, dịch vụ khách hàng và lưu trữ/hoạt động.

Dấu thời gian:

Thêm từ tài chính